Özgeçmiş

Tehdit istihbaratı ve OSINT

Tek sütun. Seçilebilir metin. Aynı olgular İngilizce PDF ile aynıdır.

Ahmet Göker

Tehdit istihbaratı ve OSINT analisti

Hollanda vatandaşı, tam AB çalışma izni

linkedin.com/in/ahmet-göker | github.com/0xCD4 | csintresearch.org

  • 4 yıluygulamalı güvenlik deneyimi
  • 207kontrol edilmiş OSINT kaynağı
  • 22araştırma iş akışı

Profil

Açık kaynak araştırması, tehdit araştırması, güvenlik operasyonu ve mobil uygulama güvenliğinde dört yıllık uygulamalı deneyimi olan tehdit istihbaratı ve OSINT analisti. CSINT Research'ün kurucusu. Kaynağı kontrol edilen istihbarat iş akışları, analist araçları ve araştırma otomasyonu kuruyorum. Toplama, doğrulama, zenginleştirme, IOC ve CVE analizi ve açık istihbarat raporlaması yapıyorum.

Temel beceriler

OSINT ve tehdit istihbaratı collection planning, query design, source validation, metadata analysis, infrastructure pivoting, network and domain analysis, CVE verification, OPSEC, sock puppet management, automated collection with n8n, intelligence reporting.

Güvenlik operasyonları Elastic Stack, Kibana, log analysis, SIEM monitoring, vulnerability scanning, incident context and triage.

Mühendislik ve araçlar Python, Bash, Linux, Nmap, Burp Suite, Wireshark, MobSF, Frida, DynamoRIO.

Çerçeveler MITRE ATT&CK, OWASP MASVS, NIS2, NIST CSF, ISO 27001.

Deneyim

Siber güvenlik uzmanı

Zeroday Academy | Temmuz 2024 - Şubat 2026

  • Açık kaynak bilgisini topladım ve analiz ettim; iç ekipler ve müşteriler için güvenlik rehberleri yazdım.
  • n8n ve OSINTDog ile toplama, zenginleştirme ve doğrulama hatlarını otomatikleştirdim; araştırma başına elle harcanan süre belirgin şekilde azaldı.
  • Tespit ve müdahaleyi destekleyen tehdit bağlamı ürettim; SIEM izleme ve log analizi için Elastic Stack ile çalıştım.
  • CTF labları, zararlı yazılım analiz ortamları ve blue/red team tatbikat senaryoları tasarladım ve kurdum.
  • Web ve ağ hedeflerinde sızma testlerini ve zafiyet değerlendirmelerini destekledim.

Siber güvenlik eğitmeni

Udemy, serbest ve yarı zamanlı | Şubat 2024 - bugün

  • Ağ güvenliği, sızma testi ve savunma temelleri üzerine teknik ders içeriği hazırlıyor ve anlatıyorum.
  • Karmaşık güvenlik konularını farklı deneyim seviyelerindeki kitleler için yapılı, pratik materyale çeviriyorum.

Mobil güvenlik araştırmacısı

Serbest | 2023 - 2025

  • Android ve iOS uygulamalarında OWASP MASVS standardına göre güvenlik araştırması ve sızma testi yaptım.
  • MobSF ve Frida ile uygulama davranışı, API trafiği ve izin modelleri üzerinde statik ve dinamik analiz yürüttüm.

Threat Cases operatörü

Cyber Struggle, Estonya | Mayıs 2023 - Haziran 2023

  • Kritik ortamlarda tehdit tespiti için Kibana üzerinde logları izledim ve analiz ettim.

Zararlı yazılım analisti stajyeri

Malwation | Ağustos 2022 - Ocak 2023

  • Zararlı yazılım örnekleri üzerinde ikili analiz, fuzzing ve zafiyet araştırması yaptım.

Eğitim

Bilgisayar Mühendisliği lisans

Erciyes Üniversitesi, Türkiye | 2021 - 2025

  • Nuffic denklik değerlendirmesi, 2026. Hollanda WO bilgisayar bilimleri lisansına denk.
  • Linux zararlı yazılım analizi için DynamoRIO tabanlı dinamik ikili enstrümantasyon üzerine tez.

Sertifikalar

GIAC Open Source Intelligence, GOSI exam scheduled 1 October 2026.

eMAPT eLearnSecurity Mobile Application Penetration Tester.

Additional CNPEN Certified Network Pentester, CBTEAMER Certified Blue Teamer, CBFRPRO Binary Fuzzing & Reversing.

Diller

Felemenkçe | İngilizce | Türkçe

Ek

Hack The Box ve TryHackMe'de aktif CTF oyuncusu. csintresearch.org ve github.com/0xCD4 üzerindeki açık kaynak araçların bakımını yapıyorum.