Teknik derinliği yönetişim disipliniyle birleştirmek
Siber yönetişim, kanıta dayalı güvence, mahremiyet, yapay zeka riski ve yönetici seviyesinde risk iletişimi odağında çalışan siber güvenlik uzmanı.
Deneyim; finansal hizmetler, teknoloji/SaaS ve dijital platform ortamlarında güvenlik mühendisliği, güvence ve test, güvenlik programı yönetimi, secure SDLC, bulut ve konteyner güvenliği, risk kabulü, müşteri güvence süreçleri ve olay hazırlığı çalışmalarını kapsar.
vciso.tr bir yazılım veya lisans satış kanalı değildir. Tavsiyeler ürün komisyonuna değil; iş riski, kanıt kalitesi, müşteri beklentisi ve sürdürülebilir sahipliğe dayanır.
Nasıl çalışırım?
- Risk önce: Kontrol veya araç seçmeden önce iş etkisini ve karar ihtiyacını netleştiririm.
- Kanıt önce: “Yapıyoruz” iddiasını politika, süreç, teknik çıktı ve izlenebilir kayıtla doğrulanabilir hale getiririm.
- Sahiplik önce: Aksiyonların sahibi, hedef tarihi ve kapanış kanıtı belli değilse yönetişim tamamlanmış sayılmaz.
- Yönetici dili: Teknik bulguları yönetim kurulunun veya liderlik ekibinin karar verebileceği risk ve seçeneklere dönüştürürüm.
- Minimum gereksiz araç: Mevcut teknolojiyle çözülebilecek problemi yeni ürün satın alarak çözmeye çalışmam.
Uzmanlık alanları
Siber güvenlik yönetişimi ve vCISO
ISO 27001 ve SOC 2 hazırlığı
Uygulama ve bulut güvenliği
Güvenlik açığı ve risk yönetimi
AI/LLM güvenliği ve yapay zeka yönetişimi
Tedarikçi ve üçüncü taraf riski
Müşteri güvence süreçleri
Olay hazırlığı ve yönetici raporlaması
Sertifikalar ve eğitim
Güvenlik mimarisi, yönetişim ve risk yönetimi temeli.
Güvenlik yönetimi, program yönetişimi ve yönetici düzeyi risk uyumu.
Yapılandırılmış teslimat, paydaş yönetimi ve program yürütme.
Eğitim: Bilgi Teknolojileri alanında yüksek lisans. Sertifikalar ve eğitim tek başına güvence değildir; vciso.tr bunları pratik uygulama, açık metodoloji ve doğrulanabilir çıktı yaklaşımıyla tamamlar.