Hakkımda
Web uygulamaları, mobil güvenlik, API güvenliği ve ofansif siber güvenlik alanlarında uzmanlaşan Deniz Bektaş, sektörde aktif bir şekilde yer almaktadır. Ulusal ve uluslararası sistemlerde tespit ettiği kritik güvenlik açıkları ile yazılım üreticilerine ve kurumlara zafiyetlerin kapatılması konusunda destek olmuştur. Şu anda Asis Elektronik ve Bilişim Sistemleri A.Ş.'de Siber Güvenlik Uzman Yardımcısı ve Sızma Testi Mühendisi olarak görev yapmaktadır.
Sektörel çalışmalarının yanı sıra donanım güvenliği ve radyo frekans (SDR, amatör telsizcilik) alanlarında da araştırmalar yapmaktadır. Aynı zamanda HacktorX siber güvenlik topluluğunun kuruculuğunu ve liderliğini üstlenerek HacktorX CTF gibi etkinlikler düzenlemekte, hazırladığı eğitim setleri ve CVERank, Velvet Horizon, Defectio gibi mimarisini kendisinin tasarladığı güvenlik/analitik platformları ile sektöre katkı sağlamayı hedeflemektedir.
Zafiyet araştırmaları ve sorumlu ifşa (responsible disclosure) kapsamında Fortinet (FortiOS), CTFd, CyberPanel (Tenant Isolation Bypass - GHSA-wvgq-gq48-xw9r) ve oPanel gibi dünya çapında kullanılan sistemlerde kritik güvenlik açıkları tespit etmiş ve yamalanmasını sağlamıştır.
CVE-2026-6274 (Redline WR3200 Authentication Bypass), CVE-2026-57499 (HAVELSAN Liman MYS OS Command Injection), CVE-2026-50979 ve CVE-2026-50980 numaraları Deniz Bektaş’ın bulmuş olduğu güvenlik zafiyetleri için USOM ve MITRE tarafından atanan CVE (Common Vulnerabilities and Exposures) referans numaralarıdır.
Deniz Bektaş, uluslararası geçerliliğe sahip eWPTX (eLearnSecurity Web Application Penetration Tester eXtreme) ve CAPenX sertifikalarına sahiptir. İleri seviye ofansif güvenlik sertifikasyonları olan OSWE hazırlık süreçlerini sürdürmektedir. Ayrıca Kıyı Emniyeti Genel Müdürlüğü tarafından verilen TA1PWN çağrı işaretli A Sınıfı Amatör Telsizcilik belgesine sahiptir.
İş Deneyimleri
- Asis Elektronik ve Bilişim Sistemleri A.Ş. - Siber Güvenlik Uzman Yardımcısı (2024 Kasım - Halen)
- Lastguard Cyber Security Technologies - Siber Tehtit İstihbaratı Stajyeri (Temmuz 2024 - Ekim 2024)
- Fırat Üniversitesi Dijital Dönüşüm ve Yazılım Ofisi - Siber Güvenlik Uzmanı (2022 Aralık - 2023 Aralık)
- Gais Cyber Security - Red Team Security Intern (Şubat 2023 - Mart 2023)
Zafiyet Araştırmaları & CVE (Zero-Day) Keşifleri
- CVE-2026-14564: Logsign SIEM Sensitive Data Exposure
- CVE-2026-57499: HAVELSAN Liman MYS – Authenticated OS Command Injection
- CVE-2026-81174: CyberPanel Unauthenticated Backup Trigger Leading to Disk Exhaustion
- CVE-2026-81175: CyberPanel File Manager Tenant Isolation Bypass with Symlink
- CVE-2026-50979: oPanel – Authenticated OS Command Injection
- CVE-2026-50980: oPanel – Stored XSS
- CVE-2026-6274: Redline WR3200 Router – Authentication Bypass
Sertifikalar ve Belgeler
- eWPTX (Web Application Penetration Tester eXtreme) – INE
- CAPenX (Certified AppSec Pentesting eXpert) – The SecOps Group
- C-APIPen (Certified API Pentester) – The SecOps Group
- CMPen-Android (Certified Mobile Pentester) – The SecOps Group
- CNPen (Certified Network Pentester) – The SecOps Group
- CCSP-AWS (Certified Cloud Security Practitioner - AWS) – The SecOps Group
- ACP (APIsec Certified Practitioner) – APIsec University
- CAPen (Certified AppSec Pentester) – The SecOps Group
- A Sınıfı Amatör Telsizcilik Belgesi (Çağrı İşareti: TA1PWN) – Kıyı Emniyeti Genel Müdürlüğü
Eğitim
- Fırat Üniversitesi Bilgisayar Mühendisliği
- Anadolu Üniversitesi Bilgisayar Programcılığı