Sertifika = İş = Aş

Açıkçası son zamanlarda sertifika karşıtı görüşlerin artması nedeniyle bu konu hakkında birşeyler karalamak istedim.

Saygınlığı yüksek olan sertifikaların çoğu konu hakkında temel düzeyde bilgiye sahip olduğunuzu ortaya koymak ve iş bulmanızı kolaylaştırmak için avantaj sağlamaktadır, neden mi ?

Örneğin CISSP sertifikasını ele alacak olursak, yaklaşık 6 saat boyunca ÖSS gibi bir cevap kağıdını karalayarak (offline sınav), internetten soru ve cevaplarını bulamayacağınız (bulsanızda aynı soru ile bir sonraki sınavda karşılaşma ihtimaliniz oldukça düşüktür), MCSE, CEH ve benzer sınavlar gibi ezberleyerek geçemeyeceğiniz ve case studies türünde ingilizce soruları yanıtlayarak sahip olabileceğiniz bir sertifika olması nedeniyle camiada ve iş verenler arasında saygınlığı yüksektir.

Hiçte ucuz olmayan 549$ – 599$ arasındaki sınav ücretini ödeyen herkes tekrar bu ücreti ödememek için vaktinin büyük bir bölümünü 10 domaini çalışarak geçirmekte ve bu sayede Access Control Systems and Methodology, Telecommunications and Network Security, Business Continuity Planning and Disaster Recovery Planning, Security Management Practices, Security Architecture and Models, Law, Investigation, and Ethics, Application and Systems Development Security, Cryptography , Computer Operations Security Physical Security domainleri hakkında temel düzeyde istemesede bilgi sahibi olmaktadır bu sayede iş veren sizin bu domainler konusunda bilgi sahibi olduğunuzu teyit edebilmektedir.

Bunun dışında eğer danışmanlık hizmeti verecekseniz veya danışmanlık hizmeti veren bir kurumun danışman kadrosunda yer alacaksanız, bu sertifikalardan birine sahip olmanız size veya iş vereninize danışmanlık hizmetini pazarlama adına büyük avantaj sağlayacaktır çünkü çoğunlukla bu hizmetlerin satın alınması aşamasında danışmanların sahip olduğu sertifikalar önemli bir oynamaktadır.

Ayrıca bu sertifikaya sahip olan kişiler sertifikalarının geçerliliğini devam ettirebilmek için her sene eğitimlere ve seminerlere katılarak, kitap okuyarak kendilerini geliştirmek zorundadırlar aksi halde sertifikalarının dondurulması ve iptal edilmesi söz konusu olabilir. İş veren açısından baktığımız zaman her daim kendini geliştirmek zorunda olan bir çalışana sahip olması oldukça mutluluk vericidir.

Aklıma son gelen ise bu sertifikaya sahip olmak için code of ethics’i kabul etmeniz gerekmektedir. Code of ethics’i kabul etmiş birinin sahip olduğu bilgiyi kötü emelleri için kullanmayacağı en azından bu ihtimalin oldukça düşük olduğu (malum kariyeri son bulacaktır) göz önünde bulundurulduğunda, çalışanın bu değerli sertifikalarını riske atmayacağı bir gerçektir, bu nedenle iş verene güven vermektedir.

Sonuç olarak sertifika sahibi olmak hem iş veren hem de adaylar için çeşitli avantajlar sağlamaktadır ancak unutulmaması gereken en önemli kısım bu tür teknik olmayan sertifikalar sadece temel düzeyde bilgiyi ortaya koymak için değerlendirme kriteri olarak kullanılmalı, ileri düzey içinse mutlaka hands-on sertifikalar (örnek: OSCP) değerlendirme kriteri olarak kullanılmalıdır.

image_pdfShow this post in PDF formatimage_printPrint this page
3 comments
  1. Sertifika konusunda kişilerin karşıt görüşlere sahip olması aslında sertifikasyon sistemini geliştiren kurumların yaptığı yanlışlardan ötürü kaynaklanıyor diye düşünüyorum.

    Sizin de dediğiniz gibi CISSP sertifikasının saygınlığı, bunu veren kurumun izlediği süreçten kaynaklanıyor.

    Ama çevremden de bir çok kişiden bildiğim üzere, bazıları geçmiş soruları ezberleyerek sınava giriyor ve geçiyor, bazıları ise “sınav ücreti + gözetmene rüşvet” şeklinde kendisi yerine başkasının soruları cevaplamasını sağlayabiliyor. (Ki bu noktada ben sertifikasyon sistemini geliştiren ve eğitimi veren kurumların sadece TİCARİ olarak olaya yaklaştıklarını düşünüyorum.)

    Eğer eğitim veren / sınav yapan kurumlar bu noktalara dikkat etmezse, en başta da sertifikasyon sistemini geliştiren kurum süreci doğru olarak ele almazsa haliyle sektördeki kişilerde ve kurumlarda sertifikalara karşı bir ön yargı oluşması gayet doğal.

    Mevzu böyle olunca da herkes kendine göre haklı olabiliyor…

  2. Bir kurum yanlış yapıyor diye bunu tüm kurumlara mal etmek, körü körüne sertifika karşıtı olmak ve faydalarını görmezden gelmek bana göre adil bir yaklaşım değil. Özellikle ISC2’in düzenlediği, ezber ve rüşvetin fayda etmediği (bildiğim kadarıyla) sınavlardan geçerek sahip olunan sertifikalara dahi karşı olan insanları anlamakta güçlük çekiyorum, sanıyorumki bunun sebebide bu sertifikalara sahip olmak için geçilen süreç hakkında yeterli bilgiye sahip olmamalarından kaynaklanıyor umarım yakın bir zamanda karşıt görüşlü birileri somut örnekleri içeren bir yazı yayınlarlar…

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like
Read More

e-Devlet Hacklendi mi?

If you are looking for an English version of this article, please visit here. Öncelikle yazının sonunda söyleyeceğimi başta söyleyeyim, “Hayır, hack-len-me-di!” Peki bu durumda vatandaş olarak rahat bir nefes alabilir misiniz ? Maalesef hayır. Bunun sebebini de yazının devamında okuyabilirsiniz. Zaman zaman hortlayan “e-Devlet Hacklendi!”, “e-Devlet verileri çalındı!”, “85…
Read More
Read More

WhatsApp Dolandırıcıları

If you are looking for an English version of this article, please visit here. Başlangıç Son günlerde hemen hemen WhatsApp uygulaması kullanan herkesi rahatsız eden yabancı cep telefonu numaralarından gelen çağrılardan, mesajlardan ben de yakın zamanda nasibimi aldım ve tabii ki diğer dolandırıcılıklarla ilgili yazılarımda (Kripto Para Dolandırıcıları, LinkedIn Dolandırıcıları,…
Read More
Read More

LinkedIn Dolandırıcıları

If you are looking for an English version of this article, please visit here. Uzun yıllardan beri sosyal ağları ve medyayı etkin kullanan bir siber güvenlik araştırmacısı olarak bağlantılarım arasında yer alanlarınız özellikle hafta içi LinkedIn ve Twitter üzerinden okuduğum ve beğendiğim siber güvenlik makalelerini, haberleri paylaştıklarımı farkediyorlardır. Twitter hesabımın…
Read More
Read More

Bad Bad USB

If you are looking for an English version of this article, please visit here. Her yıl, Ağustos ayında, ABD’nin Las Vegas kentinde düzenlenen geleneksel Black Hat Bilgi Güvenliği Konferansı‘nın sonuncusunda, Karsten NOHL ve Jakob LELL adındaki iki araştırmacı, BadUSB adında dikkat çekici bir sunuma imza attı. Bu sunumda kısaca, USB’de…
Read More