Süni intellekt kibertəhlükəsizlik işinizi əlinizdən alacaqmı?

Karyera

Read this article in English →

Neyron şəbəkənin mərkəzində AI çipi olan parlayan qalxan

Süni intellektin kibertəhlükəsizlik sahəsindəki işinizi əlinizdən alacağından narahatsınız? Bu narahatlıq təkcə sizdə deyil. AI artıq IT sahəsində bir çox işi təhdid edir, kibertəhlükəsizlik də istisna deyil. Anthropic-in əmək bazarı ilə bağlı araşdırmasına görə, AI-ın təsirinə ən çox məruz qalan peşə proqramçılıqdır, ən çox təsirlənən sahələrdə isə 22-25 yaşlı gənclərin işə düzəlmə göstəricisi 14% azalıb (Anthropic, 2026). 2025-ci ilin sentyabrında Anthropic dövlət dəstəkli kiberşpionaj kampaniyasının qarşısını alıb: hücum işinin 80-90%-ni AI görüb, insanlar isə yalnız bir neçə həlledici məqamda müdaxilə ediblər (Anthropic, 2025). Anthropic-in modelləri artıq böyük CTF yarışlarında ilk 3%-lik qrupa daxil olur (Anthropic, 2025) və açıq mənbəli kodda insanların illərlə gözündən qaçan 500-dən çox zəiflik aşkarlayıb (Anthropic, 2026).

Bəli, AI artıq CTF-lərdə insanların əksəriyyətini qabaqlayır, real pentest işləri görür və zaman keçdikcə daha da güclənəcək. Bəs bu, sizin üçün nə deməkdir? Oxumağı dayandırıb başqa peşəyə keçmək lazımdır? Mənim cavabım: xeyr.

Bəli, bu gün junior kimi ilk işi tapmaq əvvəlkindən çətindir. Amma aşağıdakı addımlar sizə bu sahəyə daxil olmağa, artıq işləyirsinizsə, mövqeyinizi qorumağa kömək edəcək. Bu fikirdə tək də deyiləm. ISC2-nin 16 mindən çox mütəxəssis arasında apardığı 2025-ci il araşdırmasında iştirakçıların 73%-i AI-ın daha ixtisaslaşmış bacarıqlara tələbat yaradacağını bildirib (ISC2, Network World vasitəsilə). Eyni zamanda həmin təşkilatın AI sorğusunda iştirakçıların 52%-i entry-level vəzifələrin azalacağını gözləyir (ISC2, 2025). Hər iki fikir eyni zamanda haqlıdır. Köhnə junior tapşırıqları azalır, AI-ı, biznesi və insanları başa düşən mütəxəssislərə tələbat isə artır. Siz məhz ikinci qrupda olmalısınız.

Beləliklə, AI dövründə kibertəhlükəsizlik sahəsində ilk işinizi tapmaq və ya mövcud işinizdə mövqeyinizi möhkəmləndirmək üçün atmalı olduğunuz addımlar bunlardır.

1-ci hissə. Soft skills

Təhlükəsizlikdən sadə dildə danışmağı öyrənin

"Nerd" təhlükəsizlik mütəxəssislərinin dövrü başa çatır. İşə alanlar sizdən yaxşı ünsiyyət qurmağı gözləyir. Biz təhlükəsizlik mütəxəssislərinin bir üstünlüyü vardı: texniki adamlar olduğumuz üçün heç kimə sadə dildə izah verməyə məcbur deyildik. O dövr artıq geridə qaldı. AI sayəsində istənilən adam sizin texniki jarqonunuzu bir neçə saniyəyə anlaya bilir. Sizə qalan yeganə üstünlük isə fikrinizi nə qədər yaxşı çatdırmağınızdır.

Fikrinizi aydın çatdırmağı mükəmməl öyrənənə qədər məşq edin. Bu bacarıq yalnız məşqlə gəlir. Toastmasters-ə və ya yerli danışıq klubuna qoşulun. Yavaş danışın. Özünüzü səsə yazın, sonra qulaq asın və alınana qədər təkrarlayın. İşdə, müsahibədə və konfransda ilk təəssürat məhz bundan yaranır.

Problem yox, həll təklif edin

Qeyri-texniki həmkarlar və rəhbərlər problemi sevmir, həlli sevir. "Saytımızda SQL injection zəifliyi var" demək problemdir. "Saytımızda SQL injection zəifliyi var, düzəlişi hazırdır, iki saata tətbiq edə bilərik, o vaxta qədər isə hücumları WAF qaydası ilə bloklayırıq" isə artıq həlldir. Bu yanaşmanı müsahibədə də nümayiş etdirin. Mühəndis kimi düşünün.

Risk dilində danışın

Aşağı, orta, yüksək, kritik. Zəifliyi iki suala əsasən qiymətləndirməyi öyrənin: ondan istifadə olunma ehtimalı nə qədərdir və bu konkret biznesə nə qədər zərər vura bilər? Həmkarlar və korporativ mühit bu dili çox sevir, çünki bu dil pulu ilk növbədə nəyə xərcləmək barədə qərar verməyə kömək edir.

"Can-do" yanaşması

"Can-do attitude" illərlə iş elanlarında ən çox rast gəlinən ifadələrdən biri olub: qolları qatlayıb işə girişmək. AI dövründə bu, daha da vacibdir. İndi cavabları və praktiki həlləri həmişəkindən sürətli tapa bilirsiniz. Deməli, sizi yalnız marağınızın olmaması dayandıra bilər. İşə alanlar bunu dərhal hiss edir. Bu yanaşmanı öz layihələrinizlə və ya keçmiş işinizdən real nümunələrlə göstərin.

Pozitiv olun

Müsahibədə keçmiş iş yerinizi heç vaxt tənqid etməyin. Necə deyərlər, evin çirkli paltarını camaat qarşısında yumayın.

Praktiki məsləhət. Hər həftə bir təhlükəsizlik məsələsini texnologiya sahəsindən uzaq olan birinə izah edin: valideyninizə, dostunuza, bərbərinizə. Başa düşüb maraqlanırlarsa, deməli, hər şeyi düzgün etmisiniz.

2-ci hissə. Texniki bacarıqlar

AI terminlərini düzgün işlədin

AI ətrafındakı ajiotajda çaşdırıcı terminlər çoxdur. Bir çox işə alan artıq sizdən AI ilə rahat işləməyi gözləyir. Bu, onların tərəfindən real olmayan və ədalətsiz tələb ola bilər, amma reallıq belədir. Heç olmasa aşağıdakı anlayışların fərqini bilin:

  • LLM. Modelin özüdür. Mətni qəbul edir və cavab mətnini proqnozlaşdırır.
  • Agent. Alətlərlə işləyən və dövr (loop) içində fəaliyyət göstərən LLM-dir. Yalnız cavab vermir, məqsədə çatmaq üçün özü addımlar atır.
  • Harness. Modelin ətrafındakı proqram təminatıdır. Bu dövrü idarə edir, modelə alətləri, yaddaşı, icazələri və qaydaları təqdim edir.
  • Skill. Agentin konkret bir tapşırıq üçün yüklədiyi təlimatlar və fayllar toplusudur.
  • API və MCP. API bir proqramın digərinə müraciət etmə üsuludur. MCP (Model Context Protocol) isə AI tətbiqlərini alətlərə və məlumat mənbələrinə qoşmaq üçün açıq standartdır. Onun sayəsində agent bu alətlərdən təhlükəsiz və vahid qaydada istifadə edə bilir.

AI-dan real istifadə edin

Bir çox AI provayderinin pulsuz planı və ya çox ucuz modelləri var. Onlardan istifadə edin. AI-ın necə işlədiyini, ona necə hücum olunduğunu və necə qorunduğunu anlayın. Vibe coding-in yaratdığı problemləri də öyrənin: kod işləyir, amma onu heç kim həqiqətən yoxlamayıb.

Yeni modellər artıq demək olar ki, hər ay çıxır, onlarla birlikdə yeni alətlər və agentlər də meydana gəlir. Onları real təhlükəsizlik tapşırıqlarında ilk sınayanlardan olun və nəticələri, həm yaxşı, həm də pis tərəflərini paylaşın. Bu, həqiqətən faydalı töhfədir və insanlar bunu yadda saxlayır.

AI təhlükəsizliyini dərindən öyrənin

Kibertəhlükəsizlik sahəsində işləyirsinizsə, artıq sizdən AI təhlükəsizliyini kifayət qədər yaxşı bilməyiniz gözlənilir. LLM və GenAI tətbiqləri üçün OWASP Top 10-u və AI sistemlərinə qarşı real hücumların xəritəsi olan MITRE ATLAS-ı öyrənin. Yeni iş imkanlarının böyük hissəsi də məhz bu sahədədir.

GitHub profilinizi qurun

Vibe coding sayəsində indi hər kəs kod yaza bilir. Bu imkandan GitHub profilinizi qurmaq üçün istifadə edin. Faydalı təhlükəsizlik alətləri və ya plaginlər hazırlayın (zərərli yox, faydalı alətlər), öyrəndikləriniz haqqında tutorial və write-up-lar yazın. Müsbət töhfə verin. Haradan başlayacağınızı bilmirsinizsə, AI təhlükəsizliyinə baxın. Orada görüləcək iş çoxdur.

Amma vibe coding edirsinizsə, bunu təhlükəsiz şəkildə edin. Öz layihələrinizi zəifliklərə qarşı yoxlayın və kodda parol və ya API açarı qalmasın. Unutmayın, işə alanlar GitHub profilinizə mütləq baxacaq.

Sertifikatlar

Sertifikatlar aktualdır, vacibdir və CV-də olmaları yaxşıdır. Amma iş tapacağınıza zəmanət vermir. Maraqlı şəxsi layihə və ya alət çox vaxt daha dəyərli olur, çünki işi həqiqətən bacardığınızı sübut edir.

3-cü hissə. AI xaosu yeni iş imkanı deməkdir

AI technical debt-i kəskin artıracaq

Technical debt (texniki borc) işləyən və nəticə verən, amma çoxdan köhnəlmiş proqram təminatıdır. Onu yeniləməyi (patch) və ya dəstəkləməyi bilən ya çox az adam var, ya da heç kim yoxdur. Belə sistemlər hər şirkətdə var. AI kodu insanların yoxlaya biləcəyindən daha sürətli yazdığı üçün tezliklə bir çox şirkətdə onların sayı daha da artacaq.

İnanıram ki, təhlükəsizlik mütəxəssislərinə məhz burada ehtiyac olacaq: bu xaosu təmizləmək, heç olmasa onu qorumaq üçün. Xaos isə çox olacaq.

Mühəndisliyə yaxınlaşın

Analitik rolunda işləyirsinizsə, security engineering və ya DevSecOps istiqamətinə keçməyi tövsiyə edərdim. Orada dəyişikliyi özünüz edə bilərsiniz. Çox güman ki, AI SOC əməliyyatlarının böyük hissəsini avtomatlaşdıracaq. Amma mühəndislik işini hələ avtomatlaşdıra bilmir: real təşkilatlarda real sistemləri düzəltmək, gücləndirmək (hardening) və yenidən qurmaq hələ də insan işidir.

Hansı problemi həll etdiyini soruşun

IT və təhlükəsizlik sahəsində yenisinizsə, daxili proqramlarda qəribə adlarla və heç kimin izah etmədiyi texnologiyalarla mütləq qarşılaşacaqsınız. Belə hallarda həmkarlarınıza sadə bir sual verin: bu hansı problemi həll edir? Bu microservice, bu middleware, bu backend API, bu proprietary proqram nə üçün lazımdır? Bu sadə sual həmin texnologiyanın əslində nə olduğunu və onu necə qorumaq lazım olduğunu anlamağa çox kömək edəcək. Cavabı heç kim bilmirsə, AI-dan kömək istəyin.

Bu niyə vacibdir

Məncə, təhlükəsizlik mühəndisləri məhz burada real və müsbət təsir göstərəcəklər. Bu qədər AI xaosundan sonra, ən təhlükəsiz modellərdən istifadə olunsa belə, təşkilatlar əvvəlkindən daha həssas olacaq. AI ilə silahlanmış script kiddie-lər də, dövlət aktorları da bu zəiflikləri istismar etməkdən çəkinməyəcəklər. Bu artıq baş verir: Anthropic-in qarşısını aldığı kiberşpionaj kampaniyasını əsasən AI aparırdı (Anthropic, 2025). Kimsə təməli düzəltməlidir. Bu insan siz ola bilərsiniz.

4-cü hissə. Özünüzü tanıdın

Konfranslara və meetup-lara qatılın

Böyük şəhərlərdə, hətta kiçik şəhərlərdə də onlarla təhlükəsizlik konfransı və meetup keçirilir. Azərbaycanda da hər il kifayət qədər kibertəhlükəsizlik tədbirləri və konfransları keçirilir. Bacardığınız qədər tez-tez gedin ki, insanlar sizi tanımağa başlasın. Təhlükəsizlik dünyası çox kiçikdir və sizi düşündüyünüzdən də tez fərq edəcəklər.

Məqsəd orada iş istəmək deyil. Sadəcə ətrafa baxın, tanışlıq qurun, insanlardan nə üzərində işlədiklərini soruşun, maraq göstərin. Başlamaq üçün çox vaxt pulsuz və ya ucuz olan yaxşı yerlər:

  • OWASP chapter görüşləri. Pulsuzdur, mütəmadi keçirilir, əksər böyük şəhərlərdə var.
  • BSides. Dünyanın hər yerində icma tərəfindən təşkil olunan təhlükəsizlik konfranslarıdır. Pulsuzdur və ya çox ucuzdur.
  • DEF CON Groups. Yerli aylıq görüşlərdir.
  • ISC2 və ISACA chapter tədbirləri. Korporativ sektordan olan insanlarla tanış olmaq üçün əla imkandır.

Səliqəli geyinin və həmişə peşəkar davranın. İlk təəssürat çox vacibdir.

Sosial mediada peşəkar olun

LinkedIn-i emosional paylaşımlar və ya sizi işə götürməyən şirkət haqqında yazılar üçün istifadə etməyin. LinkedIn Facebook və ya TikTok deyil. Paylaşmağa dəyər real töhfəniz (alət, write-up, çıxış) varsa, mütləq paylaşın.

5-ci hissə. Biznes bacarıqları

Şirkətin necə pul qazandığını anlayın

Ən çox vurğulamaq istədiyim məqam budur. Artıq təhlükəsizlik mütəxəssisindən, hətta junior olsa belə, biznesi anlaması gözlənilir. Şirkət necə pul qazanır? Müştəriləri kimlərdir? Ona ən çox nə zərər vura bilər?

İşlədiyiniz şirkətin necə pul qazandığını başa düşsəniz, həmin şirkətdə daha yaxşı təhlükəsizlik mütəxəssisi olacaqsınız. Buna zəmanət verirəm. Bu, sizi texniki jarqonda qalan bir çox namizəddən qabağa atacaq. Sadəcə Nmap və ya Burp Suite işlədən biri olmayın. Şirkətin biznesini anlayan adam olun. Şirkətin mədəniyyətini və daxili dinamikasını hiss edin. Təcrübə olmadan bu çətindir, ona görə də araşdırma aparın və həmin sahədə şirkətlərin necə işlədiyi barədə bir neçə video izləyin.

Daha çox iş görməyə hazır olun

AI dövründə hər kəsdən daha çox və daha keyfiyyətli iş gözləniləcək. Buna hazırlaşın. Xoşumuza gəlməsə də, bu qaçılmazdır.

6-cı hissə. İşə düzəlmək

CV-nizi özünüz yazın

AI CV hazırlayarkən yaxşı köməkçidir, amma CV yazmağı heç bacarmır. Bunu nə qədər vurğulasam, azdır. AI ilə yazılmış mətni hamı tanıyır, xüsusilə də HR. CV-ni özünüz yazın, sonra AI-dan üslubunuzu saxlamaqla səhvləri düzəltməyi xahiş edin.

İngilis dili ana diliniz deyilsə və ingilisdilli ölkələrə müraciət edirsinizsə, bu qayda sizə ikiqat aiddir.

STAR metodundan istifadə edin

İntervyuda keçmiş təcrübəniz barədə soruşanda həmişə STAR metodu ilə cavab verin: Situation (vəziyyət), Task (tapşırıq), Action (atdığınız addım), Result (nəticə). Həmişə. Burada ətraflı danışmayacağam, sadəcə axtarıb tapın və bir neçə misal üzərində məşq edin.

Müsahibənin sonunda yaxşı suallar verin

Müsahibəni aparanlar adətən sonda sualınızın olub-olmadığını soruşurlar. Həmişə sual verin. Amma darıxdırıcı, standart suallar verməyin və maaşdan danışmayın. Komandanın hazırda nə üzərində işlədiyini, AI-ı necə tətbiq etdiklərini, AI və təhlükəsizlik strategiyalarının necə olduğunu soruşun.

Müsahibədən əvvəl AI-ın köməyi ilə şirkət haqqında ciddi araşdırma aparın. Bəlkə onların gördüyü iş sizə heç xoş gəlməyəcək. Bəlkə də şirkət qeyri-etik bir işlə məşğuldur. Araşdırma düzgün suallar verməyə kömək edir. Şirkət mənfəətlə işləyirmi? Əgər yoxsa, ayaqda qalmağı necə planlaşdırırsınız? Bir neçə ay əvvəl ixtisarlar nəyə görə oldu?

Mənfi cavabı düzgün qarşılayın

Mənfi cavab alsanız, rəy (feedback) istəyin. Bu rəy harada inkişaf etməli olduğunuzu dəqiq göstərir. Sonra isə bunu qəbul edib yolunuza davam edin.

Geniş və çox müraciət edin

Yalnız təhlükəsizlik vakansiyalarına müraciət etməyin. Ümumi IT, helpdesk, hətta resepşion və ya printerlərə texniki xidmət də ola bilər. Birbaşa təhlükəsizliklə bağlı olmasa belə, IT-də istənilən entry-level iş sizin üçün faydalıdır. Uzunmüddətli perspektivdə bu, hətta daha yaxşı ola bilər, çünki real təşkilatın necə işlədiyini görürsünüz.

Start-up-lara da baxın. Onlar az maaş və ya maaş əvəzinə pay təklif edə bilərlər. Bunun fərqi yoxdur. Karyeranın əvvəlində istənilən təcrübə dəyərlidir.

On il əvvəl insanlar yüzlərlə vakansiyaya müraciət edirdilər. İndi bu, daha da çətin ola bilər. Ona görə də ruhdan düşməyin, pozitiv qalın və müraciət etməyə davam edin. Mütləq alınacaq.

Saxta recruiter-lərdən ehtiyatlı olun

İnsanların etibarını qazanmaq, onların sirlərini oğurlamaq və ya noutbuklarına zərərli proqram yerləşdirmək üçün saxta vakansiyalardan və saxta recruiter-lərdən istifadə hallarına tez-tez rast gəlinir. Böyük Britaniyanın NPSA qurumu xəbərdarlıq edir ki, xarici kəşfiyyat xidmətləri bu məqsədlə peşəkar sosial şəbəkələrdən və iş platformalarından istifadə edir (NPSA). Şimali Koreyanın uzun müddətdir davam edən "Operation Dream Job" kampaniyası inandırıcı saxta iş təklifləri göndərir, zərərli proqramı isə "iş təsviri" faylında gizlədir (ESET). Pasportunuzu və ya şəxsi məlumatlarınızı göndərməzdən əvvəl şirkəti mütləq araşdırın və "recruiter"in göndərdiyi faylları heç vaxt açmayın.

CyberLearner-də məşq edin

CyberLearner-də məhz bu bacarıqları inkişaf etdirən lab-lar var. Onlar müsahibədə danışmaq üçün sizə real misallar da qazandıracaq:

  • DF-01: WAFShield. WAF-dan necə istifadə etməyi və onu necə konfiqurasiya etməyi öyrənin.
  • GL-04: Market Blackout. Birjada nəzarətdən çıxmış AI agentləri. EDR konsolunda araşdırma aparın, sübutları qoruyun və biznesi dayandırmadan hücumun qarşısını alın.
  • OP-01: Line Down. Avtomobil istehsalçısına qarşı kiberhücuma cavab tədbirlərini idarə edin. Büdcə, stakeholder-lər, mətbuat.
  • AI-01: ClockBot və AI-02: TrustFall. AI təhlükəsizliyinin praktiki əsasları: chatbot-lardan və AI alətlərindən necə sui-istifadə olunur və niyə yalnız guardrail-lər kifayət etmir.
Real insidentin biznes tərəfini məşq edin. Line Down-u açın →
AI tətbiqlərindən necə sui-istifadə olunduğunu chat pəncərəsində öyrənin. ClockBot-u açın →

Beləliklə, AI dövründə kibertəhlükəsizlik sahəsində ilk işinizi tapmaq və ya mövcud işinizdə mövqeyinizi möhkəmləndirmək üçün atmalı olduğunuz addımlar bunlardır. Yaxşı ünsiyyət qurun, AI-ı və biznesi anlayın, gördüyünüz yaxşı işlə tanının və irəliləməyə davam edin. AI bu peşəni dəyişəcək. Amma öyrənməyə davam edən insanları əvəz edə bilməyəcək.

Mənbələr

Bütün mənbələr ingilis dilindədir.

CyberLearner.org pulsuz kibertəhlükəsizlik təlim platformasıdır və Beynəlxalq Kibertəhlükəsizlik Olimpiadasının (ICO) proqramı əsasında qurulub. Bütün lab-lar praktikidir və birbaşa brauzerdə işləyir. Platforma bilik səviyyəsindən asılı olmayaraq hər kəs üçün açıqdır.


MövzularKibertəhlükəsizlik karyerasıSüni intellektAI və iş yerləriKibertəhlükəsizlikdə işJunior vakansiyalarAI təhlükəsizliyiSoft skillsMüsahibə məsləhətləriCV yazmaqSTAR metoduTechnical debt
Məqaləni paylaşın LinkedIn X Facebook E-poçt
← Bütün yazılara qayıt