Siber Güvenlik Analistliği ve Operatörlüğü Bölümü, kurumların bilgisayarlarını, ağlarını, sunucularını ve dijital verilerini siber saldırılara karşı koruyacak uygulama personeli yetiştiren 2 yıllık bir ön lisans programıdır.
Bir kurumun güvenlik ekranlarını izler, şüpheli hareketleri fark eder, saldırı uyarılarını inceler ve olay yaşandığında ilk teknik müdahaleyi yapar.
Program adındaki iki kavram farklı görevleri anlatır:
- Analistlik: Güvenlik uyarılarını, sistem kayıtlarını ve şüpheli hareketleri incelemek
- Operatörlük: Güvenlik araçlarını çalıştırmak, alarmları takip etmek ve belirlenen müdahale adımlarını uygulamak
Mezunları Nerelerde Çalışabilir?
- siber güvenlik şirketlerinde
- bilişim ve yazılım firmalarında
- bankalarda
- finans ve ödeme kuruluşlarında
- telekomünikasyon şirketlerinde
- veri merkezlerinde
- bulut hizmeti sunan şirketlerde
- elektronik ticaret firmalarında
- savunma sanayii şirketlerinde
- enerji şirketlerinde
- hastanelerde
- özel sağlık kuruluşlarında
- sigorta şirketlerinde
- lojistik ve ulaşım şirketlerinde
- sanayi ve üretim tesislerinde
- üniversitelerin bilgi işlem dairelerinde
- belediyelerin bilişim birimlerinde
- kamu kurumlarının bilgi işlem ve SOME birimlerinde
çalışabilir.

Bölüm Türü: Ön lisans / 2 yıl
Puan Türü: TYT
Eğitim Modeli: Bazı üniversitelerde 1 yıl zorunlu İngilizce hazırlık + 2 yıl ön lisans
Mezuniyet Düzeyi: Ön lisans
Mezun Unvanı: Siber Güvenlik Analistliği ve Operatörlüğü Ön Lisans Mezunu
İTÜ, Ege Üniversitesi, Gebze Teknik Üniversitesi ve Ankara Üniversitesi bünyesindeki Siber Güvenlik Meslek Yüksekokullarında program bir yıl İngilizce hazırlık dâhil toplam üç yıl olarak yürütülmekte, son dönem ise sahada mesleki eğitime ayrılmaktadır. Öğretim dili bu üniversitelerde en az %30 İngilizcedir.
1️⃣ Siber Güvenlik Analistliği ve Operatörlüğü Bölümünde Ne Öğretilir?
Programda genellikle:
- temel programlama
- bilgisayar ağları
- işletim sistemleri
- Linux sistemleri
- veri tabanı ve veri tabanı güvenliği
- siber güvenliğe giriş
- ağ güvenliği
- işletim sistemi güvenliği
- güvenli ağ tasarımı
- sızma testi
- güvenli yazılım geliştirme
- mobil sistem güvenliği
- bulut bilişim güvenliği
- kriptografi
- güvenlik duvarları
- saldırı tespit ve önleme sistemleri
- log analizi
- güvenlik bilgi ve olay yönetimi
- zararlı yazılım analizi
- dijital adli bilişim
- siber olay yönetimi
- siber güvenlik yönetişimi
- meslek etiği
öğretilir.
Öğrenci öncelikle bilgisayarların, ağların ve işletim sistemlerinin nasıl çalıştığını öğrenir. Ardından bu sistemlerde oluşabilecek güvenlik açıklarını, saldırı yöntemlerini ve savunma araçlarını inceler.
İTÜ’nün ders planında Temel Programlama, Bilişim ve Ağ Teknolojilerinin Temelleri, İşletim Sistemleri ve Güvenliği, Güvenli Ağ Tasarımı, Sızma Testi, Mobil Teknolojiler ve Güvenlik, Güvenli Yazılım Geliştirme ve Siber Güvenlik Yönetişimi gibi dersler bulunmaktadır.
Gebze Teknik Üniversitesi müfredatında da temel programlama, ağ teknolojileri, veri tabanı uygulamaları ve güvenliği gibi dersler bulunmaktadır.
➡️ Temel eğitim yapısı:
ağ + işletim sistemi + programlama + saldırı analizi + güvenlik operasyonu
Bu bölüm yalnızca “hackleme” öğretmez. Bir saldırıyı anlayabilmek için önce bilgisayar sistemlerinin normal çalışma düzenini öğretir.
2️⃣ Siber Güvenlik Analistliği ve Operatörlüğü Mezunu Ne İş Yapar?
Mezun:
- siber güvenlik sistemlerinden gelen alarmları takip eder
- şüpheli kullanıcı hareketlerini inceler
- olağan dışı ağ trafiğini kontrol eder
- sistem ve güvenlik kayıtlarını analiz eder
- saldırı olup olmadığını belirlemeye çalışır
- zararlı e-posta ve dosyaları inceler
- virüs veya zararlı yazılım bulaşan cihazları belirler
- saldırıya uğrayan cihazın ağ bağlantısını keser
- güvenlik olaylarını önem derecesine göre sınıflandırır
- basit olaylara ilk müdahaleyi yapar
- karmaşık olayları kıdemli analistlere aktarır
- güvenlik duvarı ve uç nokta güvenlik sistemlerinin takibine destek verir
- güvenlik açığı taraması yapar
- olay raporu ve teknik kayıt hazırlar
- kullanıcı hesapları ve erişim yetkilerini kontrol eder
- sistem ve ağ yöneticileriyle birlikte çalışır
➡️ İşin özü:
Kurumun dijital sistemlerini sürekli izlemek, saldırı belirtilerini fark etmek ve olay büyümeden ilk müdahaleyi yapmaktır.
Analist ile Operatör Arasındaki Fark
Operatör, güvenlik ekranlarını ve araçlarını kullanır:
- alarmı görür
- prosedürü uygular
- olayı kayıt altına alır
- gerektiğinde üst ekibe aktarır
Analist ise alarmın neden oluştuğunu araştırır:
- saldırının kaynağını inceler
- etkilenen sistemi belirler
- olayın gerçek tehdit olup olmadığını değerlendirir
- saldırının nasıl gerçekleştiğini anlamaya çalışır
Yeni mezunların önemli bölümü önce operatörlük veya birinci seviye analistlik görevlerinde başlar.
Siber Güvenlik Analistliği ve Operatörlüğü
En Gerçekçi Başlangıç Alanları
| Çalışma Alanı | Gerçekçi Başlangıç Görevi |
|---|---|
| SOC | Alarm izleme ve olay sınıflandırma |
| SOME | Olay takibi ve ilk müdahale desteği |
| Ağ Güvenliği | Güvenlik duvarı ve ağ trafiği takibi |
| Sistem Güvenliği | Kullanıcı, sunucu ve uç nokta kontrolleri |
| Bilgi İşlem | Sistem, ağ ve kullanıcı desteği |
| Veri Merkezi | Sunucu ve güvenlik sistemi takibi |
| Güvenlik Danışmanlığı | Tarama, raporlama ve teknik destek |
| Risk ve Uyumluluk | Kontrol listeleri ve dokümantasyon desteği |
BTK bünyesindeki Ulusal Siber Olaylara Müdahale Merkezi — USOM, ulusal ölçekte siber tehditlerin takibi ve koordinasyonunda görev yapmaktadır. Kamu kurumları ve kritik altyapılarda da Kurumsal ve Sektörel SOME yapılanmaları bulunmaktadır. Bu yapı, bölüm mezunlarının görev alanlarının yalnızca özel şirketlerle sınırlı olmadığını göstermektedir.
Ancak kamu kurumlarında yalnızca bu bölüm mezunlarına ayrılmış düzenli ve geniş bir merkezi atama kadrosu henüz oluşmamıştır.
3️⃣ Günlük Çalışma Hayatı Nasıldır?
Bir Siber Güvenlik Analisti veya Operatörünün günlük işleri şunlar olabilir:
- güvenlik ekranlarını ve alarmları kontrol etmek
- şüpheli giriş denemelerini incelemek
- olağan dışı ağ hareketlerini araştırmak
- zararlı olabilecek bağlantıları kontrol etmek
- kullanıcılardan gelen şüpheli e-postaları incelemek
- güvenlik yazılımlarının çalışmasını takip etmek
- alarmın gerçek saldırı mı yoksa yanlış uyarı mı olduğunu belirlemek
- olay kaydı oluşturmak
- olayın etkilediği cihazları tespit etmek
- gerekli durumlarda cihazı ağdan ayırmak
- kıdemli analiste bilgi vermek
- olay sonrası rapor hazırlamak
Çalışma Düzeni
Siber güvenlik operasyon merkezleri sistemleri 24 saat izleyebilir. Bu nedenle bazı pozisyonlarda:
- vardiyalı çalışma
- gece çalışması
- hafta sonu görevi
- nöbet sistemi
- olay sırasında fazla mesai
bulunabilir.
Meslek çoğunlukla masa başında yürütülür. Ancak yüzlerce güvenlik uyarısı arasından gerçek saldırıyı ayırt etmek yoğun dikkat ve sabır gerektirir.
4️⃣ Bu Bölüm Kimler İçin Uygundur?
Bu bölüm:
- bilgisayarların nasıl çalıştığını merak edenler
- ağ sistemlerine ilgi duyanlar
- problem çözmeyi sevenler
- ayrıntılara dikkat edenler
- araştırma yapmaktan hoşlananlar
- sabırlı ve disiplinli olanlar
- İngilizce teknik kaynak okumaya istekli olanlar
- programlama öğrenmeye açık olanlar
- sürekli yeni bilgiler öğrenebilenler
- etik kurallara uygun çalışabilecek kişiler
için uygundur.
Siber güvenlikte bazen tek bir yanlış giriş kaydı, büyük bir saldırının ilk işareti olabilir. Bu nedenle dikkat ve analitik düşünme önemlidir.
➡️ Bu bölümün temel kişilik gereksinimleri:
merak + dikkat + sabır + analitik düşünme + sürekli öğrenme
5️⃣Kimler Bu Bölümde Zorlanabilir?
- kısa sürede “hacker” olacağını düşünenler
- yalnızca hazır güvenlik programlarını kullanmak isteyenler
- bilgisayar ağlarıyla ilgilenmek istemeyenler
- programlamadan tamamen kaçanlar
- İngilizce teknik terim öğrenmek istemeyenler
- sürekli ekran ve kayıt incelemekten sıkılanlar
- vardiyalı çalışamayacak olanlar
- yeni saldırı yöntemlerini takip etmek istemeyenler
- hukuki ve etik kurallara önem vermeyenler
zorlanabilir.
Bu bölümde saldırı yöntemleri, sistemleri koruma amacıyla öğretilir. Başkasının hesabına veya sistemine izinsiz erişmek mesleki çalışma değil, hukuka aykırı bir eylemdir.
Programın adı güçlü görünse de öğrenci yalnızca diploma alarak ileri seviye siber güvenlik uzmanına dönüşmez. Teknik beceri uygulama yapılarak kazanılır.
6️⃣ Bölümün Geleceği ve İş Gerçekliği
Siber güvenlik alanının geleceği güçlüdür. Siber Güvenlik Analistliği ve Operatörlüğü programı da doğru eğitim ve sektör uygulaması sağlandığında iş piyasasına uygun bir ön lisans programıdır.
Bölümün geleceğini destekleyen nedenler:
- bankacılık işlemlerinin dijitalleşmesi
- elektronik ticaretin büyümesi
- kamu hizmetlerinin çevrim içi ortama taşınması
- şirketlerin bulut sistemlerine geçmesi
- hastane, enerji ve ulaşım sistemlerinin internete bağlanması
- fidye yazılımı ve veri hırsızlığı saldırılarının devam etmesi
- kurumların güvenlik olaylarını sürekli izlemesi
- SOC ve SOME ekiplerinin yaygınlaşması
- kritik altyapıların korunması zorunluluğu
BTK, siber güvenlik yapılanmasını USOM, Sektörel SOME ve Kurumsal SOME yapıları üzerinden yürütmektedir. Bu yapı, güvenlik olaylarını izleyebilecek ve ilk müdahaleyi gerçekleştirebilecek uygulama personeline ihtiyaç bulunduğunu göstermektedir.
Programın En Büyük Avantajı
İTÜ, Ege Üniversitesi, Gebze Teknik Üniversitesi ve Ankara Üniversitesi modelinde:
- zorunlu İngilizce hazırlık
- %30 İngilizce eğitim
- uygulamalı dersler
- teknopark bağlantıları
- Türkiye Siber Güvenlik Kümelenmesi firmalarıyla iş birliği
- son dönemde işletmede mesleki eğitim
bulunmaktadır.
Bu yapı, mezunun yalnızca ders görmesini değil, gerçek şirket ortamında deneyim kazanmasını hedefler.
En Büyük Risk
Programın adı doğrudan siber güvenlikle ilgili olsa da işverenler yalnızca diploma adına bakmaz.
İşverenler adaylardan:
- Linux
- Windows sistem yönetimi
- bilgisayar ağları
- temel Python, Bash veya PowerShell
- SIEM
- güvenlik duvarları
- log analizi
- web güvenliği
- İngilizce
- staj ve proje deneyimi
bekleyebilir.
Bu becerileri geliştirmeyen mezun, doğrudan SOC veya siber güvenlik işi yerine genel bilgi işlem destek işlerine yönelebilir.
8️⃣ Kariyer, DGS ve Sertifika İmkânları
Gerçekçi Kariyer Basamakları
- siber güvenlik stajyeri
- güvenlik operasyon merkezi operatörü
- SOC birinci seviye analisti
- güvenlik destek personeli
- sistem ve ağ güvenliği personeli
- SOC ikinci seviye analisti
- siber olay müdahale analisti
- ağ güvenliği uzmanı
- tehdit istihbaratı analisti
- sızma testi uzmanı
- güvenlik mimarı
- ekip yöneticisi
Yeni mezunların doğrudan sızma testi uzmanı veya güvenlik yöneticisi olması beklenmemelidir.
DGS
Ön lisans mezunlarının lisans programlarına geçişleri, ÖSYM’nin tercih yılındaki DGS Tablo-2 belgesine göre belirlenir. Bu nedenle sabit bir geçiş listesi yerine güncel ÖSYM kılavuzu kontrol edilmelidir.
Geçiş listesinde yer alması hâlinde bölümün yakın olduğu başlıca lisans alanları:
- Bilgisayar Mühendisliği
- Yazılım Mühendisliği
- Bilişim Sistemleri Mühendisliği
- Bilgi Güvenliği Teknolojisi
- Bilgisayar Bilimleri
- Yönetim Bilişim Sistemleri
- Yazılım Geliştirme
- Yapay Zekâ ve Veri Mühendisliği
olabilir.
Faydalı Sertifikalar
Başlangıç seviyesinde:
- Cisco CCNA
- CompTIA Network+
- CompTIA Security+
- Linux sertifikaları
- Microsoft güvenlik sertifikaları
- BTK Akademi eğitimleri
İleri seviyede:
- eJPT
- CompTIA CySA+
- CompTIA PenTest+
- PNPT
- OSCP
- SIEM ve bulut güvenliği sertifikaları
faydalı olabilir.
Ancak sertifika tek başına iş garantisi sağlamaz. Adayın laboratuvar kurabilmesi, log okuyabilmesi ve yaptığı projeleri gösterebilmesi gerekir.
9️⃣ Rekabet ve İş Bulma Gerçekliği
Siber Güvenlik Analistliği ve Operatörlüğü programı doğrudan SOC, SOME ve olay analizi görevlerine yönelik olmasıyla avantajlıdır. Ancak siber güvenlik ilanları çoğunlukla yalnızca bu bölüm mezunlarına açılmaz.
Rakip Mezun Havuzu
Bu bölüm mezunlarının güçlü tarafları:
- doğrudan siber olay analizi eğitimi
- SOC ve SOME görevlerine uygun dersler
- zorunlu İngilizce hazırlık
- uygulamalı eğitim
- son dönemde işletmede mesleki eğitim
- teknopark ve sektör bağlantısı
özellikle İTÜ, Ege Üniversitesi, Gebze Teknik Üniversitesi ve Ankara Üniversitesi mezunlarını başlangıç düzeyindeki SOC ilanlarında avantajlı hâle getirebilir.
Zayıf Tarafı
İşverenler bazı uzmanlık pozisyonlarında:
- 4 yıllık lisans mezuniyeti
- 2–3 yıl deneyim
- ileri İngilizce
- güvenlik sertifikaları
- programlama bilgisi
isteyebilir.
Bu nedenle ön lisans mezunu, başlangıç seviyesinde avantajlı olsa da ileri düzey uzmanlık ve yöneticilik pozisyonlarında lisans mezunlarıyla rekabet eder.
Bölümün Teknik Yapısı
| Alan | Değerlendirme |
|---|---|
| Ağ ve Sistem Yoğunluğu | 🟢 Çok Yüksek |
| Programlama Yoğunluğu | 🟠 Orta-Yüksek |
| İngilizce Gereksinimi | 🟢 Çok Yüksek |
| Laboratuvar ve Uygulama | 🟢 Çok Yüksek |
| Masa Başı Çalışma | 🟢 Çok Yüksek |
| Saha Çalışması | 🔴 Düşük |
| Vardiyalı Çalışma İhtimali | 🟠 Orta-Yüksek |
| Sürekli Öğrenme Gereksinimi | 🟢 Çok Yüksek |
| Dikkat ve Analiz Gereksinimi | 🟢 Çok Yüksek |
| Üniversite-Sektör Bağlantısı | 🟢 Çok Güçlü |
Net Sonuç
- Programın en güçlü kariyer hattı SOC operatörlüğü ve birinci seviye siber güvenlik analistliğidir.
- Zorunlu İngilizce ve işletmede mesleki eğitim modeli önemli avantaj sağlar.
- Diploma güçlü bir başlangıç sağlar; ancak ileri uzmanlık için uygulama, deneyim ve sürekli eğitim gerekir.
Siber Güvenlik ile Siber Güvenlik Analistliği ve Operatörlüğü Arasındaki Fark
| Karşılaştırma | Siber Güvenlik | Siber Güvenlik Analistliği ve Operatörlüğü |
|---|---|---|
| Program Türü | 2 yıllık ön lisans | 2 yıllık ön lisans |
| Temel Amaç | Genel siber güvenlik teknik altyapısı kazandırmak | SOC, SOME, olay analizi ve güvenlik operasyonuna personel yetiştirmek |
| Eğitim Yaklaşımı | Üniversiteye göre değişen genel güvenlik eğitimi | Daha standart ve operasyon odaklı eğitim |
| Başlıca Odak | Ağ, sistem, güvenlik açığı, temel sızma testi | Alarm izleme, log analizi, SIEM, olay sınıflandırma ve ilk müdahale |
| İngilizce Hazırlık | Genellikle zorunlu değil | İTÜ, Ege, GTÜ ve Ankara Üniversitesinde zorunlu |
| Öğretim Dili | Çoğunlukla Türkçe | Belirtilen SGMYO’larda en az %30 İngilizce |
| İşletmede Eğitim | Üniversiteye göre değişir | Son dönem doğrudan sahada mesleki eğitime ayrılır |
| Sektör Bağlantısı | Üniversiteye göre değişir | Teknopark ve Siber Güvenlik Kümelenmesi bağlantısı hedeflenir |
| Programlama | Temel ve orta düzey | Temel ve orta düzey |
| Ağ ve Sistem Güvenliği | Güçlü | Güçlü |
| SOC Eğitimi | Müfredata göre değişir | Programın ana amaçlarından biridir |
| Olay Analizi | Ders olarak bulunabilir | Programın merkezindedir |
| Sızma Testi | Daha belirgin olabilir | Bulunur; ancak ana odak operasyon ve olay analizidir |
| Gerçekçi İlk İş | Bilgi işlem, ağ-sistem desteği veya güvenlik desteği | SOC operatörü veya birinci seviye SOC analisti |
| Kamu İmkânı | Programa özel kadro çok sınırlı | Programa özel kadro çok sınırlı |
| Özel Sektör Avantajı | Müfredat ve kişisel beceriye bağlı | Sektör bağlantılı üniversitelerde daha güçlü |
| En Büyük Avantajı | Geniş siber güvenlik temeli | İngilizce, uygulama ve SOC odaklı uzmanlaşma |
| En Büyük Riski | Genel bilgi işlem alanına kayma | İleri uzmanlık için lisans ve deneyim ihtiyacı |
Benzer Yönleri
Her iki programda da:
- bilgisayar ağları
- işletim sistemleri
- programlama
- ağ güvenliği
- sızma testi
- güvenli yazılım
- siber olaylara müdahale
- bilgi güvenliği
- adli bilişim
gibi konular öğretilebilir.
Her iki programın mezunları da aynı başlangıç ilanlarının önemli bölümüne başvurabilir.
Temel Fark
Siber Güvenlik programı daha genel bir güvenlik eğitimi sunarken, Siber Güvenlik Analistliği ve Operatörlüğü programı özellikle güvenlik ekranlarının izlenmesi, olayların analiz edilmesi ve saldırılara ilk müdahale edilmesi üzerine yoğunlaşır.
Bu nedenle hedefi doğrudan SOC veya SOME biriminde çalışmak olan öğrenci açısından Siber Güvenlik Analistliği ve Operatörlüğü, özellikle zorunlu İngilizce ve işletmede mesleki eğitim sunan üniversitelerde daha yapılandırılmış bir yol olabilir.
Yapılan analizler; özel sektör iş ilanı verileri, Türkiye İstatistik Kurumu tarafından yayımlanan istihdam verileri ve merkezi yerleştirme sonuçlarına dayanan kamu atama verilerinin birlikte değerlendirilmesiyle oluşturulmuştur.
Özel sektör ve resmî kurumlar tarafından yayımlanan kamuya açık verilerin derlenmesi, toplanması ve modellenmesi süreçlerinde yüksek hassasiyet gösterilmiş olup, analiz kapsamında dayanaksız, gözlemsiz veya kaynağı belirsiz hiçbir veri kullanılmamıştır; bu süreçte veri işleme ve modelleme aşamalarında çeşitli yapay zekâ destekli araçlardan yararlanılmış ve elde edilen çıktılar kontrol edilerek değerlendirilmiştir.
Bu çalışmanın amacı; veri temelli ve gerçekçi bir çerçevede iş piyasasının yönünü ve rekabet düzeyini ortaya koymaktır. Bu doğrultuda analizler, toplumsal fayda gözetilerek hazırlanmıştır.
Cv Benim Blog Yeni Nesil İş Arama