Ahmet Göker
Tehdit istihbaratı ve OSINT analisti
Hollanda vatandaşı, tam AB çalışma izni
linkedin.com/in/ahmet-gökergithub.com/0xCD4csintresearch.org
- 4 yıluygulamalı güvenlik deneyimi
- 207kontrol edilmiş OSINT kaynağı
- 22araştırma iş akışı
Profil
Açık kaynak araştırması, tehdit araştırması, güvenlik operasyonu ve mobil uygulama güvenliğinde dört yıllık uygulamalı deneyimi olan tehdit istihbaratı ve OSINT analisti. CSINT Research'ün kurucusu. Kaynağı kontrol edilen istihbarat iş akışları, analist araçları ve araştırma otomasyonu kuruyorum. Toplama, doğrulama, zenginleştirme, IOC ve CVE analizi ve açık istihbarat raporlaması yapıyorum.
Temel beceriler
OSINT ve tehdit istihbaratı collection planning, query design, source validation, metadata analysis, infrastructure pivoting, network and domain analysis, CVE verification, OPSEC, sock puppet management, automated collection with n8n, intelligence reporting.
Güvenlik operasyonları Elastic Stack, Kibana, log analysis, SIEM monitoring, vulnerability scanning, incident context and triage.
Mühendislik ve araçlar Python, Bash, Linux, Nmap, Burp Suite, Wireshark, MobSF, Frida, DynamoRIO.
Çerçeveler MITRE ATT&CK, OWASP MASVS, NIS2, NIST CSF, ISO 27001.
Deneyim
Kurucu, tehdit istihbaratı ve OSINT araştırmacısı
- 207 kontrol edilmiş kaynak, 34 araştırma kategorisi ve 22 adım adım araştırma akışı olan herkese açık bir OSINT ve tehdit istihbaratı sitesi kurdum, yürütüyorum.
- CVE ve tehdit değişikliklerini CISA KEV, FIRST EPSS, NVD, üretici duyuruları ve açık IOC raporlarıyla takip ediyorum. Her kayıt kaynak bağlantısını ve inceleme tarihini taşır.
- IOC çıkarma, CVE inceleme, e-posta başlığı analizi, web kanıt kaydı, yönlendirme kontrolü, dosya karşılaştırma ve statik dosya analizi için araçlar yazdım.
- Doğrulanmış CVE ve IOC verisini analist notlarına ve taslak Sigma, YARA, Suricata, KQL ve Splunk tespit içeriğine çeviriyorum; inceleme uyarıları açık kalır.
- Kanıt toplama, varlık ilişkilendirme, kaynak değişikliği takibi ve rapor hazırlama için Event Desk akışlarını kurdum; analist onayı süreçte kalır.
- Site için Next.js, TypeScript ve Python; API, depolama, zamanlanmış işler ve ekran görüntüleri için Cloudflare Workers, D1, KV, R2 ve Browser Rendering kullanıyorum.
- Günlük OSINT ile tehdit istihbaratı, Blue Team ve Red Team rotasyonları ayrı olan iki dilli bir Telegram araştırma masası yürütüyorum: GitHub ekran görüntüleri, kaynak bağlantıları, inceleme notları ve akış başına tekrar kontrolü.
- Kaynak kontrolü, OPSEC, bulgu ile çıkarım ayrımı, güven düzeyi ve hukuki sınırlar üzerine pratik OSINT notları, rehberler ve lab vakaları yazıyorum.
Siber güvenlik uzmanı
- Açık kaynak bilgisini topladım ve analiz ettim; iç ekipler ve müşteriler için güvenlik rehberleri yazdım.
- n8n ve OSINTDog ile toplama, zenginleştirme ve doğrulama hatlarını otomatikleştirdim; araştırma başına elle harcanan süre belirgin şekilde azaldı.
- Tespit ve müdahaleyi destekleyen tehdit bağlamı ürettim; SIEM izleme ve log analizi için Elastic Stack ile çalıştım.
- CTF labları, zararlı yazılım analiz ortamları ve blue/red team tatbikat senaryoları tasarladım ve kurdum.
- Web ve ağ hedeflerinde sızma testlerini ve zafiyet değerlendirmelerini destekledim.
Siber güvenlik eğitmeni
- Ağ güvenliği, sızma testi ve savunma temelleri üzerine teknik ders içeriği hazırlıyor ve anlatıyorum.
- Karmaşık güvenlik konularını farklı deneyim seviyelerindeki kitleler için yapılı, pratik materyale çeviriyorum.
Mobil güvenlik araştırmacısı
- Android ve iOS uygulamalarında OWASP MASVS standardına göre güvenlik araştırması ve sızma testi yaptım.
- MobSF ve Frida ile uygulama davranışı, API trafiği ve izin modelleri üzerinde statik ve dinamik analiz yürüttüm.
Threat Cases operatörü
- Kritik ortamlarda tehdit tespiti için Kibana üzerinde logları izledim ve analiz ettim.
Zararlı yazılım analisti stajyeri
- Zararlı yazılım örnekleri üzerinde ikili analiz, fuzzing ve zafiyet araştırması yaptım.
Eğitim
Bilgisayar Mühendisliği lisans
- Nuffic denklik değerlendirmesi, 2026. Hollanda WO bilgisayar bilimleri lisansına denk.
- Linux zararlı yazılım analizi için DynamoRIO tabanlı dinamik ikili enstrümantasyon üzerine tez.
Sertifikalar
GIAC Open Source Intelligence, GOSI exam scheduled 1 October 2026.
eMAPT eLearnSecurity Mobile Application Penetration Tester.
Additional CNPEN Certified Network Pentester, CBTEAMER Certified Blue Teamer, CBFRPRO Binary Fuzzing & Reversing.
Diller
FelemenkçeİngilizceTürkçe
Ek
Hack The Box ve TryHackMe'de aktif CTF oyuncusu. csintresearch.org ve github.com/0xCD4 üzerindeki açık kaynak araçların bakımını yapıyorum.
