GRC Ustası eğitmeni
GRC • BT DENETİM • BT KONTROLLERİ

Checklist denetçisi değil,
teknolojiyi bilen GRC uzmanı ol.

Ağ, işletim sistemi, bulut bilişim ve kontrolleri öğren. NovaBank, ExertaBank, Zeugma Sigorta ve diğer eğitim şirketlerinin 40'tan fazla gerçekçi problemini çöz; mülakatta anlatacağın hikâyelerin hazır olsun.

80 Saat Canlı Eğitim6 Ay Yakın TakipÖmür Boyu İçerikTaksitli Ödeme
0+Kişiyle birebir mentörlük
0Program mezunu
CISA badgeCISM badge

CISA & CISM perspektifi
Uluslararası sertifika yolunu anlayarak ilerle.

2 DAKİKALIK KARİYER PUSULASI

Sen hangi aşamadasın?

Seçimini yap; kısa değerlendirme açılır pencerede devam etsin.

BU KARİYERİN DAHA BAŞLARINDAYIZ

Denetim hep hayatımızdaydı.
Şimdi siber güvenlik denetimi de hayatımızda.

Trafik, yangın, finans ve iş güvenliği denetimleri dün vardı; bugün de devam ediyor. Yeni kanunlar ve dijitalleşen iş dünyasıyla birlikte siber güvenlik denetimleri de kurumsal hayatın kalıcı bir parçası oluyor. Yakın gelecekte “Bakanlık siber güvenlik denetimi yaptı” gibi haberleri daha sık duymamız şaşırtıcı olmayacak. Bu alan yaygınlaşırken uzaktan izleme; şimdiden bu dünyanın içinde yerini al.

Bu iş pentest değil.Teknolojiyi, riski, kontrolü, kanıtı ve iş etkisini bir araya getiren güvence disiplinidir.
19 MART 2025 • 7545 SAYILI KANUN

Madde 8: Denetim

Kanun kapsamındaki faaliyet ve işlemlerin denetlenebilmesini, mahallinde incelemeyi ve risk/öncelik esaslı denetim programını düzenliyor.

Resmî Gazete’de incele ↗Kanun “her şirket kesin denetlenecek” demez; kapsam ve yetkiyi düzenler. Bu içerik hukuki danışmanlık değildir.
GRC KARİYER RADARI

İş ve girişim fırsatlarını tek ekranda gör.

GRC, BT Denetim, BT Riski ve BT Kontrolleri alanının farklı pazarlardaki ölçeğini gösteren piyasa göstergeleri.

GİRİŞİM VE DENETİM EKOSİSTEMİ490.000+
Potansiyel denetlenebilecek kurum

Regülasyona tabi yapılardan tedarik zincirlerine, KOBİ’lerden teknoloji şirketlerine kadar büyüyen bir güvence ve danışmanlık alanı.

Rakamlar yaklaşık piyasa göstergeleridir; doğrulanmış gerçek zamanlı LinkedIn verisini bağlantılara tıklayarak görebilirsiniz.

BU UZMANLIĞIN İKİ KARİYER YOLU

Bir şirkete katılabilir ya da bağımsız güvence yolunda ilerleyebilirsin.

İki yol da aynı temeli ister: teknoloji bilgisi, risk muhakemesi, kontrol testi, doğru kanıt ve savunulabilir raporlama.

01

Kurumlarda iş bulma yolu

Banka, teknoloji, danışmanlık, telekom, fintech, üretim ve kamu ekosistemlerinde GRC, BT Denetim, BT Riski, BT Kontrolleri ve Uyum rolleri.

  • Başlangıç seviyesinden uzmanlığa yapılandırılmış kariyer
  • Birinci, ikinci veya üçüncü seviye rolleri
  • Uluslararası ekip ve teknik İngilizce
  • CV, LinkedIn, vaka ve mülakat hikâyesi
Kariyer radarını incele →
02

Yetkinlik ve belgelendirme ile denetim yolu

Gerekli mesleki tecrübe, eğitim, sınav, yetkilendirme ve bağımsızlık koşullarını tamamlayarak denetçi veya denetim kuruluşu ekosisteminde ilerleme.

  • CISA, ISO 27001 ve ilgili uzmanlık yolları
  • Denetim planı, kapsam ve örnekleme
  • Kanıt, bulgu ve rapor kalitesi
  • Yetkili/bağımsız denetim şartlarını ayrıca tamamlama
Teknik temeli gör →
7545 sayılı Kanun ne söylüyor?

8. madde, Başkanlığın gerekli gördüğü hâllerde kanun kapsamındaki fiil ve işlemleri denetleyebilmesini; mahallinde inceleme yapılabilmesini; denetimlerin yetkili personel veya yetkilendirilmiş ve belgelendirilmiş bağımsız denetçiler/kuruluşlarca yürütülebilmesini düzenler. Ayrıca önemlilik, öncelik ve risk değerlendirmesi esaslarını öngörür.

Doğru yorum: Bu düzenleme siber güvenlik denetimi ve güvence yetkinliklerinin önemini artıran bir çerçevedir. Ancak “Türkiye’deki her şirket mutlaka denetlenecek” veya “bu eğitimi alan doğrudan yetkili denetçi olur” anlamına gelmez. Yetki, kapsam, belgelendirme ve görevlendirme şartları ayrıca geçerlidir.

7545 sayılı Kanun, Madde 8 ↗
GRC USTASI'NIN FARKI NEDİR?

Resmî kitabı okumak başka, onu gerçek bir denetim hikâyesine dönüştürmek başka.

Resmî kaynaklara herkes ulaşabilir. Asıl zorluk; yoğun, katı ve karmaşık dili anlamlı bir çalışma düzenine çevirmektir. Türkçe, ana dil akışında ve uygulamayla ilerleyen kapsamlı programlar ise hâlâ çok sınırlı.

01

Karmaşığı sadeleştir

Katı tanımları, standardın neden var olduğunu gösteren açık bir düşünce haritasına çevir.

02

Hikâyeye dönüştür

Kontrolü; şirket, insan, teknoloji, risk ve karar bağlamında gerçek bir vaka gibi gör.

03

Uygulayarak kalıcılaştır

Aktivite, laboratuvar, kanıt inceleme ve bulgu yazımıyla daha hızlı ve etkili öğren.

%97 oranı program içi katılımcı geri bildirimlerine dayanmaktadır.

NEDEN GRC USTASI?

Teknik temeli, denetim düşüncesini ve kariyer hikâyeni birlikte kur.

01

Pratik beceri

Gerçek şirket senaryoları, gerçek vaka, kontrol testi, kanıt ve bulgu yazımı.

02

Geleceğe dayanıklı düşünce

İnsan muhakemesi, risk önceliği ve iş stratejisi gerektiren GRC yaklaşımı.

03

CISA & ISO yolu

Resmî sertifika vaadi değil; CISA ve ISO 27001 yolunda güçlü temel ve sınav perspektifi.

04

12 ay yanında

6 ay yoğun eğitim ve uygulama; ardından 6 ay iş arama, mülakat ve kariyer desteği.

AY 01–06Eğitim & Gerçek Uygulama

80 saat eğitim, canlı dersler, AWS uygulaması, gerçek vaka, teknik İngilizce ve hikâye portföyü.

AY 07–12İş Arama Desteği

CV ve LinkedIn iyileştirme, başvuru stratejisi, mülakat hazırlığı ve planlı birebir görüşmeler devam eder.

12 AY
YOL ARKADAŞLIĞI

Birebir görüşmeler planlı randevu ve karşılıklı takvim uygunluğuyla yürütülür; program iş garantisi vermez.

CISA YOLUNDA ÖNCE HAREKETE GEÇ

Beş yılın dolmasını beklemeden sınava hazırlanabilirsin.

CISA sınavına girmek ile CISA unvanını almak aynı şey değildir. Sınava deneyim koşulunu tamamlamadan girebilir, başarılı olursan deneyimini tamamlayacağın döneme güçlü bir başlangıçla girebilirsin.

01Şimdi hazırlan

Gençlik enerjini ve öğrenme hızını sınav hazırlığına dönüştür.

02Sınavı geç

Bilgini görünür kıl; fakat tam CISA unvanını henüz kullanma.

03Deneyimini tamamla

ISACA’nın geçerli deneyim ve başvuru koşullarını tamamlayarak sertifikasyona başvur.

Önemli ayrım

ISACA’ya göre sınav, deneyimi tamamlamadan alınabilir. Tam CISA sertifikasyonu için sınav başarısına ek olarak geçerli iş deneyimi ve diğer resmî koşullar tamamlanmalıdır. Sınavı geçen adayların sertifikasyon başvurusu için süre sınırı bulunduğundan güncel koşullar her zaman ISACA’dan kontrol edilmelidir.

Resmî CISA koşullarını incele ↗
TEKNOLOJİ TEMELİ

Sadece mevzuatı değil, denetlediğin teknolojiyi de öğren.

Yapılandırmayı ezberlemek için değil; riski, kontrolü ve kanıtı doğru okuyabilmek için.

ALTYAPI VE İŞLETİM
LinuxWindowsAğ SistemleriNGNginxDKDockerK8sKubernetes
BULUT VE KİMLİK
AWSAzureGoogle CloudIDEntra IDADActive DirectoryIAMKimlik ve Erişim
VERİ, KAYIT VE GÜVENCE
DBPostgreSQLLOGKayıt ve SIEMAPIAPI GüvenliğiTFTerraformGITGitBUYedekleme
EĞİTMENİN

Türkiye’den dünyaya uzanan gerçek denetim tecrübesi

Bankacılık, finans, teknoloji ve savunma sanayii ortamlarında; farklı ülkeler, kültürler, regülasyonlar ve teknoloji altyapıları üzerinde edinilmiş denetim, risk ve kontrol deneyimi.

Volkan Güler 350+denetlenen şirket
GRC USTASI EĞİTMENİ

Volkan Güler

GRC • IT Audit • Cybersecurity • Technology Risk

Türkiye’de doğup büyüdü. Bilkent Üniversitesi ve Sabancı Üniversitesindeki eğitiminin ardından KU Leuven’de, dünyanın önde gelen siber güvenlik akademisyenlerinden Bart Preneel ile akademik çalışmalar yürüttü.

Türkiye’de iki büyük bankanın BT denetim süreçlerinde çalıştı; 100’den fazla organize sanayi bölgesinde KOBİ’lerin siber güvenlik ve kontrol ortamlarını sahada inceledi. Avrupa’daki özel bankalarda ekip yönetti; Belçika, Çekya, Bulgaristan, ABD ve Birleşik Krallık dahil farklı ülkelerden 30’dan fazla profesyonelin gelişimine katkı sağladı.

Singapur, Hong Kong ve New York Finans Bölgesi dahil farklı coğrafyalarda siber güvenlik ve teknoloji denetimleri gerçekleştirdi. Bugün Asya Pasifik ve ABD’de ikinci seviye kontrol hizmetleri veriyor. Bu programda anlattığı şey yalnızca standartlar değil; farklı sistemlerde, ekiplerde ve kültürlerde gördüğü gerçek risk ve kontrol düşüncesi.

CISA sertifika rozetiCISM sertifika rozeti
CISA • CISMSertifika perspektifi, gerçek denetim ve yönetim tecrübesiyle birlikte.
CISACISMISO 27001IT AuditTechnology RiskCybersecurityCloudIAM
PROFESYONEL DENEYİM

Bankacılıktan teknolojiye, akademiden savunma sanayiine.

Farklı iş modelleri, teknoloji altyapıları ve kontrol ortamları.

01 • TÜRKİYE

QNB Finansbank

Bankacılık ortamında BT denetimi, teknoloji riski ve kontrol düşüncesinin temelleri.

02 • TÜRKİYE

Garanti BBVA

Büyük ölçekli bankacılık süreçleri ve kurumsal kontrol ortamlarıyla çalışma.

03 • GİZLİ

Savunma Sanayii Şirketleri

Gizlilik nedeniyle kurum isimleri paylaşılmamaktadır.

04 • BELÇİKA

Credendo

Finans, teknoloji kontrolleri ve farklı regülasyon ortamlarında risk değerlendirmesi.

05 • BELÇİKA

KBC

Uluslararası bankacılıkta IT Audit, Cybersecurity ve Technology Risk perspektifi.

FREELANCE ÇALIŞMALARIM
YURTDIŞI FREELANCE ÇALIŞMALARIM

Farklı ülkelerdeki ekipler, teknoloji ortamları ve kontrol beklentileriyle profesyonel çalışmalar.

OSB VE KOBİ DENETİMLERİ

Türkiye’de organize sanayi bölgelerinde 100’den fazla KOBİ’nin siber güvenlik ve kontrol ortamının incelenmesi.

Gösterilen kurum isimleri yalnızca geçmiş profesyonel deneyimi belirtmek amacıyla kullanılmaktadır. İlgili kurumların GRC Ustası programını desteklediği, sponsor olduğu veya programla ticari ortaklığı bulunduğu anlamına gelmez.

GLOBAL VE TÜRKİYE DENEYİMİ

İş Yaptığım Şehirler ve Sektörler

Bankacılık, savunma sanayii, KOBİ, teknoloji denetimi ve ikinci seviye kontrol çalışmalarımın şehirleri.

Volkan Güler profesyonel denetim deneyimi haritası Avrupa, Asya, ABD ve Türkiye’de bankacılık, savunma sanayii, KOBİ denetimi ve ikinci seviye kontrol deneyimi bulunan şehirler.
DENEYİM SADECE HARİTADAKİ NOKTA DEĞİL

Bir haritada nokta. Denetimde ise bambaşka bir dünya.

New York’taki bir kurumun çalışma biçimi ile Singapur’daki aynı değil. Hong Kong’daki beklentiler ile Avrupa’daki kontrol kültürü aynı değil. Türkiye’deki şirket yapıları ile Belçika bankacılık ortamının karar mekanizmaları da aynı değil.

Farklı coğrafyalarda çalışmak yalnızca seyahat deneyimi kazandırmaz. Aynı riskin farklı şirketler, yöneticiler, regülasyonlar ve kültürler içerisinde nasıl değerlendirildiğini görmeyi öğretir.

GRC’nin gerçek değeri burada başlar: Framework ezberlemek değil, bulunduğun ortamın riskini okuyabilmek.
EĞİTİM AKIŞI

80 saatte temelden gerçek denetim hikâyesine.

Sadece öğrenme. Gör. İncele. Risk bul. Kontrol test et. Kanıt topla. Bulgu yaz. Savun.

0SAAT
0 MODÜL0+ UYGULAMA0+ BÜYÜK VAKA0 HİKÂYE PORTFÖYÜ
ÖĞRENGÖRSORGULAUYGULARİSKKONTROLKANITBULGUHİKÂYE
01GRC ve Risk TemelleriRisk konuşmadan önce şirketin nasıl düşündüğünü öğren.10 Saat · 14 Ders · 4 Uygulama · 2 Vaka+

ÖĞRENECEKLERİN

Governance vs managementAsset · threat · vulnerabilityInherent & residual riskLikelihood & impactRisk appetite & toleranceRisk response seçenekleriRisk / control / issue owner1LoD · 2LoD · 3LoDPreventive · detective · correctiveManual & automated controlsControl design & effectivenessBusiness impactRisk matrixRisk scoring workshop
💻 UYGULAMA

Hayali fintech şirketinin asset inventory ve risk register’ını oluştur; likelihood/impact puanla.

🔎 VAKA

Teknik bulguyu yönetim için business risk diline çevir ve ilk risk hikâyeni kazan.

02Network & İşletim SistemleriRouter yapılandırmak zorunda değilsin; neye baktığını bilmelisin.10 Saat · 14 Ders · 4 Uygulama · 2 Vaka+

ÖĞRENECEKLERİN

TCP/IP · LAN · WANDNS · DHCP · NATPorts & protocolsFirewall · WAF · IDS/IPSSegmentation · VLAN · VPNDMZ · proxy · load balancerZero Trust temeliWindows ServerLinuxUsers · groups · permissionsServices & processesActive Directory · GPOPatch & vulnerabilityNetwork diagram okuma
💻 UYGULAMA

Şirket network diagramında kritik sistemleri, trust boundary’leri ve internet-facing varlıkları bul.

🔎 VAKA

“Firewall açık ama gerçekten risk var mı?” vakasında bağlam ve iş etkisini değerlendir.

03Cloud & IAMKim, neye, neden erişebiliyor?10 Saat · 14 Ders · 5 Uygulama · 2 Vaka+

ÖĞRENECEKLERİN

IaaS · PaaS · SaaSShared responsibilityEC2 · S3 · RDS · VPCCloudTrail · CloudWatchIAM users · groups · rolesPolicies & least privilegeRoot · MFA · privileged accessJoiner · Mover · LeaverProvisioning & deprovisioningAccess review & SoDService accounts · secretsPAM · RBAC · ABACEncryption & key managementCloud evidence
💻 UYGULAMA

Kontrollü AWS ortamında policy oku, excessive permission, inactive user ve MFA istisnası bul.

🔎 VAKA

Eski çalışanın aktif hesabını teknik açık değil, governance problemi olarak savun.

04IT Audit & ControlsBir kontrolün var olması ile çalışması aynı şey değildir.10 Saat · 14 Ders · 5 Uygulama · 3 Vaka+

ÖĞRENECEKLERİN

Audit lifecycle & universeRisk-based planningScope & objectiveWalkthrough & interviewEvidence reliabilityPopulation & samplingDesign assessmentOperating effectivenessInquiry · observation · inspectionReperformanceWorking papers & audit trailException & findingRoot cause · 5 WhyReport & remediation
💻 UYGULAMA

Policy, user list, screenshots, export, e-posta ve ticket kanıtlarını test dosyasına dönüştür.

🔎 VAKA

Management ile anlaşmazlık yaşanan bulguyu kanıt ve risk diliyle savun.

05ISO 27001 & CISASertifikayı ezberleme; standardın neden var olduğunu anla.10 Saat · 14 Ders · 4 Uygulama · 2 Vaka+

ÖĞRENECEKLERİN

ISMS scope & contextInterested partiesLeadershipRisk assessment & treatmentStatement of ApplicabilityInternal auditManagement reviewCorrective actionsAnnex A control gruplarıControl mappingAudit evidenceMajor / minor uygunsuzlukCISA domainleriAuditor mindset & best answer
💻 UYGULAMA

Küçük SaaS şirketi için ISO 27001 gap assessment ve yönetim özeti hazırla.

🔎 VAKA

Önce risk mi kontrol mü? Auditor ne yapar ve nerede durur?

06Cybersecurity GRCTeknik olayların arkasındaki governance problemini gör.10 Saat · 14 Ders · 4 Uygulama · 3 Vaka+

ÖĞRENECEKLERİN

NIST CSF · CIS · COBITFramework mappingVulnerability governanceIncident responseSOC · SIEM · loggingEDR · DLP · encryptionBackup & disaster recoveryBCP · RTO · RPOThird-party riskVendor due diligenceSOC 1 / SOC 2Pentest raporu okumaKPI · KRIBoard reporting
💻 UYGULAMA

Ransomware vakasında her yeni evidence ile risk değerlendirmesini güncelle.

🔎 VAKA

Backup var; restore testi 14 aydır yok. Tasarım ile etkinliği ayır.

08Teknik İngilizce & KariyerBilmek yetmez; bildiğini anlatabilmelisin.10 Saat · 14 Ders · 4 Uygulama · 2 Vaka+

ÖĞRENECEKLERİN

Audit & GRC vocabularyEvidence request e-mailFinding writingOpening / closing meetingRisk discussionChallenging stakeholdersExecutive communicationGRC & Audit CVLinkedIn optimizationSTAR methodBehavioural interviewTechnical interviewMock interviewCISA & ISO roadmap
💻 UYGULAMA

Bootcamp vakalarını CV’ye doğru aktar; evidence isteği ve finding metni yaz.

🔎 VAKA

IAM, cloud ve risk hikâyelerini mock interview’da savun.

Sertifika seni mülakata getirebilir.
Mesleki çevren seni doğru insanla tanıştırabilir.
Ama işi sana hikâyelerin kazandırır.

Bu program sana o hikâyeleri kazandırmak için tasarlandı. Ayrıca sektörde yöneticilerin de bulunduğu GRC Ustası Skool topluluğuna ücretsiz katılarak mesleki çevreni geliştirebilirsin.

Skool topluluğunu incele →
PROGRAM NASIL İŞLİYOR?

Programa girdiğin gün öğrenci değil, ekibin bir parçasısın.

80 saat boyunca yalnızca ders izlemezsin. Sana sistemler, hesaplar, vakalar ve sorumluluklar verilir.

📝01 · Kayıt

Kişisel profilin oluşturulur.

☁️02 · Ortam

AWS ve uygulama alanların hazırlanır.

🗺️03 · Yol Haritası

80 saat takvimine yerleşir.

🎓04 · Ders

Kavramı öğrenirsin.

🚨05 · Olay

Bir şeyler ters gider.

🔎06 · Vaka

Eksik bilgiyi sorgularsın.

💻07 · Uygulama

Sistemde incelersin.

🧠08 · Karar

Risk ve etkiyi tartarsın.

📋09 · Denetim Çalışması

Kanıt ve bulgu üretirsin.

⚔️10 · Savunma

Bulgunu savunursun.

11 · Sınama ve Ödev

Kararını test edersin.

🏆12 · Hikâye

Kariyer hikâyesi kazanırsın.

80 SAAT SONUNDA NE DEĞİŞİR?

Bilgiden uygulamaya. Uygulamadan hikâyeye.

PROGRAMA BAŞLARKEN

“ISO 27001 nedir?”

“Risk ve IAM nedir?”

“Denetçi ne yapar?”

“Mülakatta ne anlatacağım?”

BAŞLAÖĞRENUYGULAVAKAHİKÂYE
80 SAAT SONRA

“IAM kontrolünü sınadım.”

“AWS kanıtlarını topladım.”

“ISO boşluk değerlendirmesi yaptım.”

“Savunabileceğim bulgularım var.”

HİKÂYE PORTFÖYÜ

Özgeçmişine satır değil, hikâye ekliyorsun.

Her büyük vaka; kararlarını, kanıtlarını ve bulgularını gösterebileceğin bir kariyer hikâyesine dönüşür.

☁️NOVABANK

AWS IAM Yetki Dağınıklığı

Eski rol yetkileri keşfedildi ✓

Ayrıcalık riski analiz edildi ✓

Düzeltme planı savunuldu ✓

🔄EXERTABANK

Üçüncü Taraf Veri Aktarımı

Veri akışı haritalandı ✓

Tedarikçi kontrolleri sınandı ✓

Aktarım riski derecelendirildi ✓

🏢ZEUGMA SİGORTA

Taşınma ve Göç Yönetimi

Göç planı ve bağımlılıklar incelendi ✓

Kesinti senaryosu test edildi ✓

Geçiş bulguları yazıldı ✓

💾MAVİKARE TEKNOLOJİ

Yedekleme ve Kurtarma

Kurtarma kanıtı incelendi ✓

Tasarım açığı bulundu ✓

Risk derecelendirildi ✓

Şirket adları eğitim vakaları için anonimleştirilmiştir; senaryolar gerçek denetim problemlerinden uyarlanmıştır.

SERTİFİKA+MESLEKİ ÇEVRE+GERÇEK HİKÂYELER=MÜLAKATA HAZIRLIK

Sertifika seni görünür yapar. Mesleki çevren seni masaya getirir. Hikâyelerin ise o masada ne söyleyeceğini belirler.

80 saatte kendi denetim hikâyelerini oluşturmaya başla.

GRC USTASI BİTİRME SERTİFİKASI

Programı tamamla.
Yetkinliğini görünür kıl.

Eğitim, lab ve final değerlendirme koşullarını tamamlayan katılımcılar için doğrulanabilir bitirme sertifikası.

  • Senaryo tabanlı final değerlendirmesi
  • Lab ve gerçek vaka tamamlama
  • Minimum 30 COE eğitim kredisi
  • Çevrimiçi sertifika doğrulama

GRC Ustası bitirme belgesidir; ISACA CISA/CISM veya akredite ISO sertifikası değildir.

CERTIFICATE OF COMPLETION№ GRC-2026-0001

Bu sertifika

KATILIMCI ADI

80 Saatlik GRC, BT Denetim ve BT Kontrolleri Yoğun Eğitim Programı programının eğitim, laboratuvar ve değerlendirme gerekliliklerini tamamladığını gösterir.

GRCIT AUDITBT KONTROLLERİISO 27001
Program Direktörü
GRC Ustası
GDoğrulanabilir ID
grcustasi.com
TASLAK GÖRSEL • Katılımcı bilgileri örnektir
KARİYERİNE YATIRIM YAP

80 Saatlik GRC Ustası Yoğun Eğitim Programı

Peşin ödeme59.999 TL✓ Taksitli ödeme: 3 × 25.000 TL
Katılmadan önce bildiklerini onaylaAdli sicil bilgisi burada toplanmaz. Bazı görevlerde kuruma ve mevzuata göre geçmiş incelemesi yapılabilir; sonuç otomatik değildir.
3 Taksit İçin Bağlantı İste →

Peşin fiyat 59.999 TL’dir. Taksitli ödeme 3 × 25.000 TL, toplam 75.000 TL’dir. Taksitli ödeme için sana özel bağlantı e-postayla paylaşılır.

Program iş, gelir, sertifika sınavı veya yurtdışı kariyeri garantisi vermez.

SIK SORULAN SORULAR

Aklındaki soruları netleştirelim.

Program, CISA ve ISO 27001 yolu, çalışma temposu ve kariyer desteği hakkında açık cevaplar.

Teknik geçmişim yok, katılabilir miyim?

Evet. Program ağ, işletim sistemi, bulut bilişim ve erişim yönetimi temellerini iş bağlamında kurar. Amaç seni yazılımcı yapmak değil; denetlediğin teknolojiyi anlayabilen bir GRC uzmanı yetiştirmektir.

Bu bir sızma testi eğitimi mi?

Hayır. Sızma testi yapmak yerine teknoloji risklerini anlamayı, kontrolleri sınamayı, kanıt toplamayı, bulgu yazmayı ve iş etkisini anlatmayı öğrenirsin.

CISA sınavına girmek için beş yıl beklemem gerekir mi?

Hayır. ISACA, deneyim koşulunu henüz karşılamayan kişilerin de CISA sınavına girebildiğini açıkça belirtir. Ancak sınavı geçmek tek başına tam CISA unvanını kullanma hakkı vermez; sertifikasyon başvurusu için geçerli deneyim ve diğer resmî koşullar ayrıca tamamlanmalıdır.

CISA sınavını geçersem hemen “CISA sertifikalıyım” diyebilir miyim?

Hayır. Doğru ifade, sınavı geçtiğini belirtmektir. Tam CISA unvanı ancak ISACA’nın deneyim, başvuru, etik ve diğer sertifikasyon koşulları tamamlanıp başvuru onaylandıktan sonra kullanılabilir.

Program CISA ve ISO 27001 yolunda ne sağlar?

Denetim düşüncesi, risk, kontrol, kanıt ve raporlama temelini kurar; CISA sınav yaklaşımını ve ISO 27001 denetim mantığını anlamanı sağlar. GRC Ustası bitirme belgesi verilir; ISACA CISA veya akredite ISO 27001 sertifikası doğrudan verilmez.

Eğitim ve kariyer desteği ne kadar sürer?

İlk altı ay eğitim ve gerçek uygulamalar yürütülür. Takip eden altı ayda özgeçmiş, LinkedIn, başvuru stratejisi, mülakat hazırlığı ve planlı birebir görüşmelerle iş arama desteği devam eder.

Dersleri kaçırırsam ne olur?

İçeriklere ömür boyu erişebilirsin. Canlı katılım, uygulama ve geri bildirimden en yüksek verimi almak için düzenli takip önerilir.

İngilizcem yeterli değilse katılabilir miyim?

Katılabilirsin; ancak standartlar, teknik belgeler ve uluslararası ekipler için İngilizce önemlidir. Program, Türkçe anlayıp teknik İngilizceyle çalışabileceğin kademeli bir yaklaşım sunar.

Program iş garantisi veriyor mu?

Hayır. Eğitim, uygulama, görünürlük ve iş arama desteği sağlar; iş, gelir artışı, sınav başarısı veya sertifikasyon garantisi vermez.

Taksit seçeneği var mı?

Evet. Peşin fiyat 59.999 TL’dir. Taksitli ödeme seçeneği 3 × 25.000 TL, toplam 75.000 TL olarak sunulur.

Başka bir sorun mu var?Bize doğrudan yaz; en kısa sürede yanıtlayalım.
volkan@grcustasi.com