arrow_backAlan notlarına dön
CERTIFICATIONS Yayınlandı 7 Jul 2026

Siber Güvenlik Sertifikasyon Yol Haritası (2026)

Tamamen başlangıç seviyesinden uzman seviyesine kadar gerçekçi bir siber güvenlik sertifikasyon yol haritası — hangi sırayla sınavlara girmeniz gerektiği ve neden önemli olduğu.

Dev yol haritası infografikleri görmezden gelin

Muhtemelen kırk logosu her yöne bağlı olan geniş siber güvenlik sertifikasyon yol haritası grafiklerini gördünüz. Tamamen yanlış değiller, ama planlama için işe yaramıyorlar — kimse kırk sertifikaya ihtiyaç duymaz ve bu okların çoğu hiçbir kişinin gerçek yoluna uygulanmaz. İşte öğrencilere verdiğim versiyon: üç aşama, birkaç karar noktası ve sana uygulanmayan dalları atlayabilirsin izni.

Aşama 1: temel bilgiler (0–12 ay)

Herkes buradan başlar, sonraki uzmanlaşmadan bağımsız olarak. Amaç kelime bilgisi ve ilk sertifikadır, derinlik değil.

  • ISC2 Certified in Cybersecurity (CC) eğer tamamen sıfır geçmişten başlıyorsan.
  • CompTIA Security+ (SY0-701) çoğu insan için birincil hedef — en geniş şekilde tanınan UK giriş sertifikası. Neden ve nasıl olduğu hakkında detaylı bilgi için bkz. is Security+ worth it.
  • Her ikisinin yanında: basit bir ev laboratuvarı ve bir küçük belgelenmiş proje. Bu aşama sadece sertifika olmadan pratik olarak gösterebileceğin bir şey olmadan tamamlanmamıştır.

Aşama 2: ilk uzmanlaşman (yıl 1–3)

Temel bilgilere ve ideal olarak ilk junior rolüne veya güçlü başvurulara sahip olduktan sonra, hepsini kapsamaya çalışmak yerine bir yöne doğru git:

  • Blue team / SOC analyst yolu — pratik kanıt için BTL1 gibi uygulamalı bir sertifika, ardından işvereniniz veya hedef rolleriniz o yığın üzerinde çalışıyorsa Microsoft'a özgü bir sertifika.
  • GRC / risk yolu — daha az saf teknik sertifika, çerçevelere (ISO 27001, NIST) ve iletişim becerilerine daha fazla odaklanma; teknik derinlik burada blue team rollerinde olduğu kadar önemli değildir.
  • Offensive / pentesting yolu — tamamen farklı bir yol (CEH, OSCP ve benzerler), defensive çalışmadan farklı bir beceri seti olduğu için burada tamamen kapsamaya çalışmayacağım.

Bu en parlak şekilde görünen şeye değil, Aşama 1'deki uygulamalı projede gerçekten neyi sevdiğine göre seç — motivasyon çalışmayı bitirmek için prestijden daha önemlidir. Bir uzmanlaşmayı prestijli göründüğü için seçen ve üç hafta sonra malzemedeki gerçek merakları olmadığı için duran öğrencileri gördüm. Aşama 2'yi en hızlı şekilde geçen öğrenciler, LinkedIn'de en iyi görünen sertifikaya değil, Aşama 1'in hangi bölümünün gerçekten dikkatini çektiğine göre seçen olanlardır.

Aşama 3: derinlik ve yönetim (yıl 3+)

CISSP gibi sertifikaların resme girdiği yer — ilk veya ikinci adım olarak değil, birkaç yıllık gerçek deneyime sahip olduktan ve yönetim, mimarlık veya daha geniş bir güvenlik liderlik rolüne doğru ilerlediğinde. Zaman konusundaki tam durumu görmek için bkz. is CISSP worth it.

Yol haritası tablo olarak

AşamaTipik zamanDüşünülecek sertifikalarBirincil amaç
Temel bilgiler0–12 ayISC2 CC, Security+Kelime bilgisi + ilk sertifika
Uzmanlaşma1–3 yılBTL1, bir Microsoft güvenlik sertifikası veya GRC odaklı çalışmaPratik, role özel kanıt
Derinlik/yönetim3+ yılCISSP, CISM veya benzerlerLiderliğe doğru kariyer ilerlemesi

İleri sertifikasyona atlamak isteyen öğrencilere söylediklerim

İlerlemeyle hayal kırıklığı yaşayan neredeyse her öğrenci, Aşama 1 veya Aşama 2'yi tamamen atlamaya çalışmıştır — daha kıdemlı göründüğü için doğrudan gelişmiş bir sertifikaya atlayarak veya temel kelime bilgisine sahip olmadan uzmanlaşmaya çalışarak. İnsanların umduğu şekilde çalışmaz. Malzeme henüz sahip olmadığın bağlamı varsayar, bu yüzden anlama yerine ezberlemekle sonuçlanır ve biri takip sorusu sorduğunda röportajda tutunmaz. Aşamaları sırasında geçin. On sekiz ay içinde kalan üç ayda takılan kestirmeden gerçekten daha hızlıdır.

Eğer Aşama 1'in tam başında ve hangi giriş sertifikasının arkaplanına uyduğundan emin değilsen, best entry-level cybersecurity certifications bu kararı daha derinlemesine açıklıyor.

SSS

Tüm yol haritası ne kadar sürer?

Gerçekçi olarak sıfır geçmişten katı bir uzmanlaşmaya ve arkasında gerçek deneyime kadar iki ila dört yıl. Bundan daha hızlı peşinde olan insanlar genellikle halihazırda içeri girmeden önce ilgili deneyime sahiptiler.

Sertifikaların yanı sıra derecey de mi ihtiyacım var?

Hayır, özellikle UK siber güvenlik pazarında değil — sertifikalar artı gösterilebilir pratik beceriler derece olmadan gerçek ağırlık taşır, ancak ilgili bir derece yardımcı olabilir, özellikle lisans programları için.

Birden fazla alanda uzmanlaşabilir miyim?

Son olarak evet, ama başta değil. Bir alanda derinlik seni üçe sığ maruziyetten daha hızlı işe alındırır — genişlik, rolünden sonra inşa ettiğin bir şeydir, öncesi değil.

Hangi uzmanlaşmayı istediğimi henüz bilmiyorsam?

Bu Aşama 1'de normal ve beklenen bir durumdur. Temel çalışma sırasında yaptığın uygulamalı proje sıklıkla en iyi sinyal olur — neye yöneldiğini fark et ve bu Aşama 2'yi yönlendir.

Yol boyunca uzmanlaşmayı değiştirmek sorun mu?

Hayır, ama biraz zaman maliyeti var. Bu insanlar itiraf ettiklerinden çok daha yaygındır ve zaten başladığın için yolu force ederken birkaç ay gerçek çaba verdikten sonra geçiş yapmak daha iyidir.

Bu yol haritasının kendi takvimin karşısında tarihler içeren bir plana dönüştürülmesini istiyorsan, derse katıl ve nereyi başlattığından itibaren bir tane oluşturacağız.

Daha ileri gitmek için hazır mısın?

Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.

Ücretsiz başlaarrow_forward