Hakkımda

Kanıta dayalı, bağımsız siber güvenlik liderliği.

Enfal C, 10+ yıllık siber güvenlik deneyimine sahip Chief Information Security Officer; CISSP · CISM · PMP sertifikaları ve Bilgi Teknolojileri alanında yüksek lisans ile teknik güvenlik çalışmalarını iş riski, sahiplik ve güvence diliyle birleştirir.

Pratisyen profili

Teknik derinliği yönetişim disipliniyle birleştirmek

Siber yönetişim, kanıta dayalı güvence, mahremiyet, yapay zeka riski ve yönetici seviyesinde risk iletişimi odağında çalışan siber güvenlik uzmanı.

Deneyim; finansal hizmetler, teknoloji/SaaS ve dijital platform ortamlarında güvenlik mühendisliği, güvence ve test, güvenlik programı yönetimi, secure SDLC, bulut ve konteyner güvenliği, risk kabulü, müşteri güvence süreçleri ve olay hazırlığı çalışmalarını kapsar.

vciso.tr bir yazılım veya lisans satış kanalı değildir. Tavsiyeler ürün komisyonuna değil; iş riski, kanıt kalitesi, müşteri beklentisi ve sürdürülebilir sahipliğe dayanır.

Nasıl çalışırım?

  • Risk önce: Kontrol veya araç seçmeden önce iş etkisini ve karar ihtiyacını netleştiririm.
  • Kanıt önce: “Yapıyoruz” iddiasını politika, süreç, teknik çıktı ve izlenebilir kayıtla doğrulanabilir hale getiririm.
  • Sahiplik önce: Aksiyonların sahibi, hedef tarihi ve kapanış kanıtı belli değilse yönetişim tamamlanmış sayılmaz.
  • Yönetici dili: Teknik bulguları yönetim kurulunun veya liderlik ekibinin karar verebileceği risk ve seçeneklere dönüştürürüm.
  • Minimum gereksiz araç: Mevcut teknolojiyle çözülebilecek problemi yeni ürün satın alarak çözmeye çalışmam.

Uzmanlık alanları

Siber güvenlik yönetişimi ve vCISO

ISO 27001 ve SOC 2 hazırlığı

Uygulama ve bulut güvenliği

Güvenlik açığı ve risk yönetimi

AI/LLM güvenliği ve yapay zeka yönetişimi

Tedarikçi ve üçüncü taraf riski

Müşteri güvence süreçleri

Olay hazırlığı ve yönetici raporlaması

Sertifikalar ve eğitim

CISSP ISC2

Güvenlik mimarisi, yönetişim ve risk yönetimi temeli.

CISM ISACA

Güvenlik yönetimi, program yönetişimi ve yönetici düzeyi risk uyumu.

PMP PMI

Yapılandırılmış teslimat, paydaş yönetimi ve program yürütme.

Eğitim: Bilgi Teknolojileri alanında yüksek lisans. Sertifikalar ve eğitim tek başına güvence değildir; vciso.tr bunları pratik uygulama, açık metodoloji ve doğrulanabilir çıktı yaklaşımıyla tamamlar.

Deneyim bağlamı

Farklı çalışma ortamlarında güvenlik liderliği

Aşağıdaki alanlar vciso.tr müşteri referansı değil; profesyonel kariyer deneyiminin anonim ve üst düzey özetidir.

Finansal hizmetler

Kurumsal güvenlik güvencesi, uygulama güvenliği, güvenlik açığı yönetimi, bulut ve AI güvenliği.

Teknoloji ve SaaS

Güvenlik programı ve ISMS kurma, ISO 27001 ve SOC 2 hazırlığı, müşteri güvence süreçleri.

Dijital platformlar

Secure SDLC, tehdit modelleme, güvenlik otomasyonu, üçüncü taraf ve operasyonel risk.