Ana Sayfa   /   Yetkinliklerimiz  /   Siber Güvenlik

BİLGEM

Siber Güvenlik

ORION - Veri Güvenlik Platformu

ORION Veri Güvenlik Platformu; ortak yönetim paneli, ağ ve uç nokta ortamlarında kurulan ajan yazılımları ile hassas verilerin olası izinsiz erişimi, kullanımı veya paylaşımı senaryolarına karşı çözüm sunan bir veri kaçağı önleme sistemidir.

Politika ve kural tanımlama: İstisna tanımlama, özelleştirilmiş koşulların tanımlanması, etki ve aksiyonların belirlenmesi.

İçerik sınıflandırıcı tanımlama: Korunmak istenen içeriğin tanımlanması. Sözlük terimleri, düzenli ifadeler veya dosya özellikleri gibi özelliklere göre sınıflandırma, dosya birebir veya parçalı özet ile sınıflandırma, makine öğrenmesi yöntemleri ile sınıflandırma yetenekleri.

Kurum varlık tanımlama: Korunmak istenen verilerin kaynaklarını ve hedeflerini, kullanılabilecek uç nokta cihazlarını veya uygulamalarını tanımlama. Uygulama kara ve beyaz liste oluşturma, uygulama ekran görüntüsü alma izni belirleme.

Kayıt inceleme ve raporlama:

  • Yönetim Merkezinde gerçekleşen olayların kayıtlarını,
  • Yönetim Merkezi ağ ajanlarında meydana gelen olayları,
  • Uç noktalarda meydana gelen veri kaçağı kayıtlarını ve işletim sistemi olaylarını,
  • Ağ tarama sonucunda saptanan veri ihlallerini takip edebilme.

Kullanıcı rol tanımlama: Yönetim Merkezi rollerinin oluşturulması (Olay Yöneticisi, Politika Yöneticisi, Sistem Yöneticisi, Süper Yönetici, Özelleştirilmiş)

Diğer: SIEM ve aktif dizin sunucu entegrasyonu. Güvenli dosya saklama ve inceleme (forensic). Geçici durdurma istekleri yanıtlama, 3. parti dosya etiketleme ürünleri ile birlikte çalışabilme. Gelişmiş veri tabanı yedekleme, merkezî uç nokta ayarları düzenleme, mail bildirimi sunucu ayarlama, uzaktan sistem güncellemeleri alma, otomatik son kullanıcı zaman senkronizasyonu, ölçeklendirilebilir mimari ile.

Kullanımda olan veri analizi:

  • Dosya sistemi kontrolü (kes, kopyala ve yapıştır)
  • Browser eklentisi ile uç nokta “http/https” kanal güvenliği
  • Haricî medya kanal güvenliği
  • Yazıcı kanal güvenliği
  • İzin verilmeyen uygulamaların ekran görüntüsünün alınmasının engellenmesi
  • Uygulama kontrolü(güvenilir ve güvenilmez uygulama)
  • Outlook ORION eklentisi ile uç nokta e-posta kanal güvenliği

Durağan veri analizi:

  • Dosya ve dizin indeksleme ve etiketleme
  • Veri tabanı indeksleme (PostgreSQL, MS SQL, Oracle, MySQL…)
  • Manuel dosya etiketleme
  • Zaman senkronizasyonu ile belirli periyotlarda otomatik dosya etiketleme

İşletim sistemi olay takibi:

  • Sistem kullanımı ile ilgili olaylar (Yeni proses başlatılması, proses durdurulması, servis başlatılması, servis durdurulması, yeni program kurulması, program kaldırılması)
  • Kullanıcı ile ilgili olaylar (Yeni admin kullanıcısı eklenmesi ve loglanması, admin kullanıcısının silinmesi ve loglanması, admin kullanıcısının şifre değişikliği ve loglanması, domain kullanıcısı eklenmesi ve loglanması, domain kullanıcısı silinmesi ve loglanması).
  • Dosya ve dizin ile ilgili olaylar (Dosya oluşturulması, dosya silinmesi, dosya isim değişikliği, dosya içeriğinin değiştirilmesi, dosya güvenlik ayarlarının değiştirilmesi)

Politika kontrolü:

E-posta içerik ve ek kontrolü. Gönderen ve alıcı domain sorgulama. Politika bazlı aksiyonların alınması. Politika bazlı aksiyon alma (engelleme, şifreleme, karantinaya alma, loglama).

Şifreli e-posta kontrolü:

TLS, üçüncü parti şifreleme uygulaması.

Politika kontrolü: 

İçerik ve dosya kontrolü (http/https). URL kategori ve IP bazlı bloklama. Politika bazlı aksiyonların alınması.

Zararlı İçerik kontrolü:

Üçüncü parti zararlı yazılım servisleri ile entegre çalışma.

blank
derbent-img-2

DERBENT - Güvenli Uzaktan Erişim Sistemi

İstemci Tarafı

  • Sıkılaştırılmış imaj
  • Güvenlik araçlarının kurulumu (Antivirüs, Loglama Ajanları vb.),
  • Kullanıcı ortamı yetkilerinin sınırlandırılması,
  • Sadece bu ortama uygun ajan yazılımı kurulumu.

Sunucu Tarafı

  • Sunucuya ait olan sertifikanın HSM’de tutulması,
  • Sunucu sıkılaştırmaları,
  • Uzaktan erişim yönetimi (VPN yetki tanımlamaları, anlık istemci takibi vb.).

Son Kullanıcı Tarafı

  • Kullanıcının kurum çalışma dizinlerini yöneten otoritede kaydının olması gerekmektedir.
  • Kullanıcı kendi hesabına ait parola bilgisine sahip olmalıdır.
  • Kullanıcı sadece kendisinin sahip olduğu ve kimliğini doğrulayan, başka bir donanım üzerinde çalışan bir sertifikaya sahip olmalıdır.

Bu tasarım 3 önemli hedefi gerçekleştir:

Sıfır Güven (Zero Trust)

  • İstemci
  • Sunucu

Politika Kontrolü / Bağlantı Engelleme

  • İşletim Sistemi Güvenlik Politikaları
  • Güvenlik Uygulamaları Kontrolü

2 Faktörlü Kimlik Doğrulama (2 Factor Authentication)

  • LDAP Entegrasyonu
  • Kimlik Kartı/Token Sertifika Sorgulama (OSCP)

İstemci ayarları normalde okunabilir bir dosyada tutulur. Bu dosyadaki ayarlara göre VPN oturumu başlatılır.

Güvenli Uzaktan Erişimde ise:

  • Kullanıcı açık anahtarı ile şifrelenir.
  • Gerektiğinde sadece kullanıcı gizli anahtarı ile açılır.
  • Başka domainde çalışması engellenmiş olur.

İstemci kurulum paketi sadece kurum domainine ait ortamların üzerinde çalıştırılacak şekilde hazırlanır. Bu sayede:

  • İstemci yazılımı, sertifika kullanım altyapısı ve şifreli ayar dosyası sadece kurumsal bir ortamın üzerinde çalıştırılabilir.
  • Kurulum esnasında kullanıcının sertifikası da sisteme bağlı olmalıdır.
  • Ayar dosyası, kurulum esnasında kullanıcının sertifikasına göre düzenlenir ve şifrelenir.

Sunucu Sıfır Güven Sertifikası HSM tarafında saklanır ve istemcinin doğrulama işlemleri HSM tarafında gerçekleştirilir.

Bu sayede:

  • İstemcilerin klonlanmış bir sunucuya yönlendirilmesi engellenmiş olur.
  • HSM sadece yanıt vermesi gereken belirli bir IP’den hizmet veren bir VPN sunucunun isteklerini yerine getirir.

A9his0vp_1e1ige3_g2s

Domain Kontrol: Ajan sadece belirli domain’e dâhil bilgisayarlara kurulabilmektedir.

Şifreleme: Kişinin sahip olduğu sertifika ile yapılandırma dosyaları şifrelenmektedir.

Bypass engelleme: Kullanıcının, denetimleri bypass ederek VPN bağlantısı yapması engellenmektedir.

Anti-Klon: Sunucu sertifikası HSM üzerinde tutularak sunucu klonlamanın önüne geçilmektedir.

Denetim: Politika kontrolü ile ajan uç nokta güvenliğinden emin olmaktadır.

Haricî Sertifika Otoritesi: Kullanıcı sertifika otoritesinin haricî olması güvenilir sertifika yönetiminin yanı sıra gereksiz sertifika üretimini kontrol altına almaktadır.

Grup VPN: Gruplama özelliği ile farklı birimler veya roller için İZOLE VPN tünelleri oluşturulacaktır.

Kısıtlı İnternet Erişimi: Sadece VPN ile internete erişim sağlanarak kullanıcı internet erişimi kısıtlanmaktadır. Kısıtlı internet erişimi durumunda güncelleme
ihtiyaçlarının giderilmesi için Remediation Network devreye girmektedir.

Remediation Network: Kullanıcı bilgisayarının politikaları geçememesi durumunda güncelleme vb. ihtiyaçlar için farklı bir VPN’e ve ağa yönlendirilmektedir.

İstemci-Sunucu Doğrulama: “Sıfır güven” mekanizması için sunucu ve istemci oturum başlamadan önce birbirini doğrulamaktadır.

SİBERLAB - Sanal Siber Güvenlik Laboratuvarı

Gelişen siber güvenlik teknolojileri; uygulama odaklı eğitimler, tatbikatlar ve analiz laboratuvarları için kullanıcıları hızlı ve kolay tasarlanabilir sanal ortamlara yönlendirmektedir. Sanal Siber Güvenlik Laboratuvarı Altyapısı ile ağ cihazları ve bilgisayarları içeren topolojiler tasarlanabilmekte ve kullanıcının tasarıma uygun ortamlara tarayıcı üzerinden (herhangi bir kaynak gereksinimi olmadan) hızlı bir şekilde erişebilmesi sağlanmaktadır.

Sanal Siber Güvenlik Laboratuvarı ve Tatbikat Altyapısı; siber güvenlik eğitim, test, tatbikat ve siber güvenlik analizi gibi faaliyetleri bulut üzerinde oluşturulmuş sanal ortamlar üzerinde hızlı, kolay ve düşük maliyetle oluşturabilmektedir.

A9u6j6ul_iw43ib_j8w

  • Sunucu sanallaştırma altyapısı
  • Hızlı, güvenli ve izole laboratuvar erişimi
  • Görsel laboratuvar tasarım arayüzü
  • Kullanıma hazır laboratuvar ortamı şablonları
  • Uzmanlar tarafından hazırlanan sanal makine imajları
  • Yeni imaj oluşturma
  • Kullanıcı gruplarına göre kota yönetimi
  • Tatbikat arayüzü
  • Ansible destekli skorlama arayüzü
  • Siber güvenlik analiz laboratuvarı
  • Zararlı yazılım analiz laboratuvarı
  • Adli analiz laboratuvarı
  • Uygulamalı eğitim ortamı
  • Siber güvenlik yarışmaları ve tatbikatları
  • Kullanıcılar Siberlab üzerinde oluşturulan sanal makinelere web tarayıcıları üzerinden SSH, VNC ya da RDP protokolleri ile erişebilmektedir.

A91qw3ez5_iw43ie_j8w

A91s3q76y_iw43ih_j8w

  • Siberlab üzerinde başlatılan sanal makineler Ansible kullanılarak oluşturulan yazılım kütüphanesi ile özelleştirilebilmektedir.
  • Siberlab’a entegre olarak çalışan bu özellik sayesinde sanal makineler üzerinde gerçekleşen kullanıcı etkinliklerinin otomatik olarak değerlendirilebilesi sağlanabilmektedir.

A9kl3533_iw43ik_j8w

cyberlab-img-1
bot-segen-img-1

BOT-SEGEN - Bilişim ve Otomasyon Teknolojileri Sızma Testi ve Güvenlik Denetimi Platformu

  • BOT-SEGEN, farklı projelerde temel alınmış ve kullanılmış olup işlevselliğini ve performasını ispat etmektedir.
  • Derin uzmanlık bilgisine ihtiyaç olmadan tek bir platform üzerinden sızma testlerini ve güvenlik denetimini otomatize ederek kişilerin/kurumların mevcut süreçlerinde zaman ve maliyet bakımından avantaj sağlaması, hâlihazırda bu süreçleri işletmeyen kişilerin/kurumların ise bu faaliyetleri işletebilir seviyeye gelmesi sağlanır.
  • İlgili süreçlerde tecrübeye olan ihtiyacı minimize ederken tecrübeli siber güvenlik araştırmacılarının ise işletmekte olduğu adımları otomatize ederek manuel işletilen süreçleri en aza indirir ve ilgili personele kolaylık ve hız kazandırır.
  • Baştan uca sızma testi ve güvenlik denetimi faaliyetlerinin işletilmesini sağlar:
    • Topoloji elde etme
    • Güvenlik taraması
    • Risk derecelendirme
    • Senaryo bazlı faaliyet planlama
    • Önce, sonra ve paralel çalıştırma için eklentileri yapılandırma imkânı
    • Aktif sürecin takip edilmesi
    • Kullanıcı tarafından belirlenen formata uygun raporlama
    • Mevcut raporların sistem üzerinden düzenlenebilmesi
  • Tüm bunlara ek olarak istatistiki bilgi sunumu, günlük denetim kaydı tutulması, ölçeklenebilirlik gibi özellikler de barındırmaktadır.
  • Manuel İşlem Arayüzü gibi hizmetleri ile Kali ve benzeri işletim sistemlerinin kullanılmasını doğrudan tarayıcı üzerinden
    sunarak fazladan ortam ihtiyacını minimize edebilir.
  • Eklentiler ile özellikleri artırılabilir bir üründür.
      • Saldırı eklentileri
      • Güvenlik Denetimi Eklentileri
      • Anlamlı Veri Çıkarma Eklentileri
      • Diğer
  • Kurumlar/kişiler, platform üzerinde çalıştırılabilir eklentiler geliştirebilir ve önyüz (frontend) / arkayüz (backend) üzerinde
    değişikliğe veya geliştirmeye ihtiyaç duymadan çalıştırabilir.
  • Alternatif olabilecek bazı araçlar ise bu süreçleri similatörler vasıtasıyla işletmekte olup eklenti entegrasyonu sağlamamaktadır.

blank

A3 - Adli Analiz Altyapısı

  • A3 İmaj İnceleme Yazılımı (A3Analyzer): Çeşitli tiplerde telefon, dijital medya gibi cihazların otomatik olarak incelenmesine ve raporlanmasına imkân veren analiz yazılımı.
  • A3 İmaj Alma Yazılımı (A3Imager): Çeşitli tiplerde cihazların incelenmek üzere imajlarının alınabilmesini sağlayacak yazılım.

Hedef:

  • Mobil telefon, sabit disk, taşınabilir disk vb. nitelikteki dijital delillerin hukuk normlarına uygun şekilde incelenmesi ve anlaşılabilir şekilde raporlanması için ihtiyaç duyulan yazılım altyapısının geliştirilmesi.

Amaç:

  • Dijital delil inceleme alanında üst düzey yetkinlik elde edilmesi ve uzman personel yetişmesi, yerli dijital adli analizi araçlarının geliştirilmesi, lisans maliyetlerinin düşürülmesi ve stratejik bir üründe yurt dışına bağımlılığın azaltılması.
  • Windows varyantları, Linux varyantları, BSD varyantları, Android, iOS, Windows Mobile
  • İletişim ve Sosyal Medya Uygulamaları
  • İşletim Sistemi Kalıntıları
  • Bulut Programları
  • Web Kalıntıları
  • Standart Adli Analiz İmaj Formatları Desteği
  • Encase (E01), Vmware Virtual Machine Disk (VMDK), Virtual Hard Disk (VHD), QEMU Copyon Write (QCOW), Raw(.dd/.raw/.001), Binary (Restricted), AFF2, arşiv formatları (.tar/.tar.gz/.zip/.iso gibi)
  • Standart Dosya Sistemleri Desteği
  • NTFS, FAT32, FAT16, EXT2, EXT3, EXT4, FS 1, UFS 2, HFS , ISO 9660, YAFFS2

analyzer-2

  • EXIF meta verileri (konum, zaman, aygıt vb.)
  • Silinen dosyaların tespiti
  • Dosya kazıma
  • Şifreli dosya tespiti
  • Uzantısı ve içeriği uyuşmayan dosyaların tespiti
  • Dosya tipine göre önizleme
  • Dosya özetleri (hash) hesaplanması, liste yönetimi, arama
  • İmza tabanlı dosya kategorileri [medya (ses-video), dokümanlar, arşiv gibi]
  • Özgün, kurum ihtiyaçlarına uygun rapor tasarımı
  • OpenXML, Word uyumlu raporlama
  • Taşınabilir HTML formatında raporlama
  • PDF formatında rapor formatı
a3-analyzer-1
blank

MERGE-N Entegre Uç Birim Güvenlik Platformu

MERGE-n, yerli siber güvenlik ürünlerinin tanıtımlarının etkin ve güvenli bir şekilde yapılmasını ve ürünlerin kullanımlarının yaygınlaştırılmasını amaçlayan bir web uygulamasıdır.

blank

  • Yerli uç birim güvenlik ürünlerinin tanıtımını sağlayacak bir tanıtım platformu oluşturulması
  • Yerli uç birim güvenliği ürünlerinin tanıtım platformuna entegrasyonun sağlanması
  • Yerli uç birim güvenliği ürünlerin kamu kurumları tarafından dağıtım ve envanter yönetimini yapabileceği bir platform oluşturulması
  • Oluşturulan platformların kamu kurumlarında kullanımının yaygınlaştırılması
  • Yerli Siber Güvenlik Ürün Geliştiricilerinin, ürünlerinin tanıtımını yapabileceği ve belirlenen standartlar ile entegre olabileceği MERGE-n ürün tanıtım platformunun geliştirilmesi
  • Kamu kurum ve kuruluşlarında Siber Güvenlik ürünlerinin kurulumunu, kaldırılmasını, güncellenmesini ve lisans bilgilerinin takibini yapabilecek, yazılım ve donanım envanterlerini takip edebilecek olan MERGE-n ürün dağıtım ve envanter yönetimi platformunun geliştirilmesi
  • Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından önceliklendirilen 10 kamu kurum ve kuruluşunda platformlarının yaygınlaştırılması
  • Yerli siber güvenlik ürünlerinin tanıtımlarının etkin ve güvenli bir şekilde yapılmasını ve ürünlerin kullanımlarının yaygınlaştırılmasını amaçlayan bir web uygulamasıdır.
  • Platformda yerli siber güvenlik ürün geliştiricileri, ürünlerine ve firmalarına özel tanıtım sayfaları oluşturabilecek ve bunları platform üzerinden yayınlayabileceklerdir.
  • Tüm kullanıcılar yayınlanan ürünleri ve firmaları etkin bir biçimde ürünleri inceleyebilecektir.
  • MERGE-n Ürün Dağıtımı ve Envanter Yönetimi Platformu;
    • Kurum içi ağa bağlı masaüstü bilgisayarlar, dizüstü bilgisayar ve sunucuları izleyebilme,
    • Yazılımların uzaktan kurulumunu, güncellemesini ve lisans takibini yapabilme,
    • Kurum içi donanım ve yazılım envanterini takip edebilme,
    • Dinamik bir şekilde raporlama yapabilme yeteneklerine sahip bir sistem yönetim aracıdır.
sge

(SGE) Siber Güvenlik Enstitüsü

Ulusal siber güvenlik kapasitesinin arttırılmasına yönelik çalışmalar gerçekleştirmek amacıyla kurulan Siber Güvenlik Enstitüsü, siber güvenlik alanında araştırma ve geliştirme faaliyetleri yürütmekte; askeri kurumlara, kamu kurum ve kuruluşlarına ve özel sektöre çözüme yönelik projeler gerçekleştirmektedir.

Bugüne kadar başarı ile gerçekleştirdiği pek çok proje ile ülkemizde siber güvenlik bilgi birikimi ve taktik altya-pının oluşturulmasına önemli katkı yapan enstitümüzün ana faaliyet alanları güvenli yazılım geliştirme, sızma testleri ve zaafiyet analizleridir.

blank
6-yze kart logo

(YZE) Yapay Zekâ Enstitüsü

Yapay Zekâ Enstitüsü, TÜBİTAK merkez ve enstitüleri kapsamında sektörler’ ve araştırma alanlarını yatay olarak kesen ve yükselen teknoloji alanına doğrudan odaklı olarak kurulan ilk enstitü olma özelliğini taşımaktadır. Bu nedenle enstitünün hem açık yenilik ve birlikte geliştirme yaklaşımı, hem de yükselen teknoloji alanına odaklı olması itibariyle yenilikçi bir model teşkil etmektedir.

Yapay Zeka Enstitüsü, yapay zeka alanında çekirdek teknolojiler geliştirip, bu yenilikleri, mümkün olan en kısa sürede bilimin ön safiarından, sektörün kullanımına taşımayı hedefiemektedir. Yapay zekanın dönüştürücü potansiyeline odaklanarak, Türkiye’de yapay zeka tabanlı inovasyon, büyüme ve üretkenlik oluşturma ve sür-dürme çabalarına öncülük etme konusunda üzerine düşen görevleri sürdürecektir. Yapay zeka ekosistemi içinde yer alan diğer kuruluşlarla birlikte, Türkiye’deki sanayi ve kamu kurumlarıyla çalışarak, yapay zekanın kullanımının yaygınlaştırılması ve bu konuda uzmanlaşmış işgücü kaynağının artırılması öncelikli hedeflerindendir.

blank

Araştırmacı

TÜBİTAK BİLGEM bünyesinde Araştırmacı personelimiz olarak yer alarak bilişim, bilgi güvenliği ve ileri elektronik alanlarındaki gelişmelere imza atabilir, yenilikleri en yakından takip edebilir, kendinizi geliştirebilir, kariyerinizde yükselerek geleceğinize yön verebilirsiniz.

TÜBİTAK İş Başvuru Sistemi üzerinden yayında olan ilanlarımıza ulaşarak başvuru yapabilirsiniz.

Başvuru Koşulları

İş Başvurusu için koşullarımız;

  • Yabancı dil yeterliliği; ilanda yer alan sınav türlerinden uygun puanları almak veya lisans öğrenimini %100 İngilizce bölümde okumak,
  • İlana özel şartları (lisans bölümü, deneyim süresi, uzmanlık alanı vb.) sağlamak,
  • Formül puanını sağlamak:

Deneyimi 3 Yıldan Az Olan Adaylar için:

Ağırlıklı Mezuniyet Ortalaması + (10.000 / Üniversiteye Yerleştirme Sınavı Sıralaması) + Ek Puan*  >= 3,20

 

Deneyimi 3 Yıl ve Üzeri Olan Adaylar için:

Ağırlıklı Mezuniyet Ortalaması + (10.000 / Üniversiteye Yerleştirme Sınavı Sıralaması) + 5*[1 / (1 + e (5 – tecrübe yılı) ) ] + Ek Puan*  >= 3,20


*Ulusal ve uluslararası yarışmalarda yarışma derecesi ve ödül sahibi olan adaylarımız 0,3 ek puan alacaktır.

arastırmacı-img-1

Yetkinlik Merkezleri

Aday Araştırmacı

Üniversitelerin ilgili mühendislik bölümlerinin 3. ve 4. sınıflarında öğrenim gören öğrenciler, kariyer.tubitak.gov.tr adresli İş Başvuru Sistemi’miz aracılığıyla Kısmi Süreli Aday Araştırmacı ilanlarımıza başvurarak, üniversite dönemlerinde TÜBİTAK BİLGEM’de çalışma deneyimi yaşayabilmektedir.

Bu programın bir bitiş tarihi bulunmamaktadır. Üniversite dönemi boyunca yarı zamanlı olarak çalışan Aday Araştırmacı personelimiz, lisans bölümünden mezun olduktan sonra kariyer yolculuğuna ara vermeden, Araştırmacı personelimiz olarak tam zamanlı şekilde çalışmaya devam edebilmektedir.

Başvuru Koşulları

Aday Araştırmacı Programı için koşullarımız:

  • Üniversitelerin, ilanlarda yer alan ilgili bölümlerinde 3. ve 4. sınıf öğrencisi olmak,
  • Yabancı dil yeterliliği: İlanda yer alan sınav türlerinden uygun puanları almak veya lisans öğrenimini %100 İngilizce bölümde okumak,
  • Formül puanını sağlamak:

Ağırlıklı Mezuniyet Ortalaması + (10.000/Üniversiteye Yerleştirme Sınavı Sıralaması) + Ek Puan* >= 3,20

*Ulusal ve uluslararası yarışmalarda yarışma derecesi ve ödül sahibi olan adaylarımız 0,3 ek puan alacaktır.

aday-arastırmacı-img-1

BİLGEM Enstitülerini Laboratuvarlarını Teknolojilerini Ürünlerini Projelerini keşfedin.

Stajyer

TÜBİTAK BİLGEM geleceğe yönelik temel stratejisini araştırma, teknoloji geliştirme ve yenilik ekosisteminde millî hedeflere odaklanmış, nitelikli bilgi ve nitelikli insan üzerine kurgulamaktadır.

“Bir ülkenin en önemli kaynağı genelde insan, özelde ise bilim insanlarıdır.” anlayışından yola çıkarak TÜBİTAK olarak erken yaşlardan itibaren gençlerimiz teşvik edilmekte ve desteklenmektedir. Bu doğrultuda ülkemizin Millî Teknoloji Hamlesi’nin başarıya ulaşması için teknoloji üretimine genç beyinlerin erken kazandırılması önem arz etmektedir. Bu doğrultuda TÜBİTAK BİLGEM olarak her yıl üniversitelerin lisans öğrencilerine staj yapma imkânı sunuyoruz.

Staj ilanlarını Kariyer Kapısı https://kariyerkapisi.cbiko.gov.tr adresi üzerinden takip ederek başvurularınızı gerçekleştirebilirsiniz.

Başvuru Koşulları
  • Sigorta işlemleri bağlı bulunduğu yükseköğretim kurumu tarafından yürütülen ve üniversitelerin lisans (2. sınıf ve üzerinde) ve ön lisans eğitimi veren bölümlerinde öğrenimine devam eden öğrenciler staj imkânından yararlanabilmektedir.
  • Lisans ve ön lisans öğrencileri için Ağırlıklı Genel Not Ortalamasının     4 üzerinden en az 2,50 olması şartı aranır. Üniversite not sistemleri 100’lük sistemde olan adayların not ortalamaları, Yüksek Öğretim Kurulunun yayınlamış olduğu “4’lük Sistemdeki Notların 100’lük Sistemdeki Karşılıkları Tablosu” esas alınarak 4’lük sisteme dönüştürmektedir.
  • Staj başvuru sürecinde yabancı dil belgesi şartı aranmamaktadır.
  • Üniversitelerin; Adli Bilişim Mühendisliği, Bilgisayar Bilimleri, Bilgisayar Bilimleri ve Mühendisliği, Bilgisayar Mühendisliği, Bilgisayar ve Enformatik, Bilgisayar ve Yazılım Mühendisliği, Bilişim Sistemleri Mühendisliği, Elektrik ve Elektronik Mühendisliği, Elektrik-Elektronik Mühendisliği, Elektronik Mühendisliği, Elektronik ve Haberleşme Mühendisliği, Endüstri Mühendisliği, Endüstri ve Sistem Mühendisliği, Fizik, Fizik Mühendisliği, İstatistik, İstatistik Ve Bilgisayar Bilimleri, Kontrol Mühendisliği, Kontrol ve Bilgisayar Mühendisliği, Kontrol ve Otomasyon Mühendisliği, Makine Mühendisliği, Makine ve İmalat Mühendisliği, Matematik, Matematik Mühendisliği, Mekatronik Mühendisliği, Mekatronik Sistemler Mühendisliği, Otomotiv Mühendisliği, Sistem Mühendisliği, Telekomünikasyon Mühendisliği veya Yazılım Mühendisliği bölümlerinin birinde öğrenim gören öğrenciler başvuru yapabilmektedir.

Staj başvuruları Aralık – Ocak tarihleri arasında yapılmaktadır. Staj dönemi ise Haziran, Temmuz ve Ağustos aylarını kapsamaktadır.

stajyer-img-1

Bursiyer

Lisans, yüksek lisans, doktora öğrencileri ile doktora sonrasına yönelik araştırma-geliştirme faaliyetlerini ilerletmeye yönelik bursiyer görevlendirilmesi yapılmaktadır. Merkezimizde dış destekli, TARAL ya da Avrupa Birliği projelerinde tatbikat amacıyla bursiyerler görevlidir.

Bursiyerlik başvurusunda bulunmak için bilgem.yetenekkazanimi@tubitak.gov.tr e-posta adresi üzerinden bizimle iletişime geçebilirsiniz.
Başvuru Koşulları

(1) Kurum tarafından yürütülen dış destekli projelerde lisans öğrencisi olan bursiyerlerde aranacak şartlar aşağıda belirtilmiştir:

  •  Türkiye’de kurulu yüksek öğretim kurumlarında lisans öğrenimine devam eden öğrenci (yabancı dil hazırlık öğrencisi hariç) olmak.
  • Üniversitenin not sistemi esas olmak üzere, hazırlık hariç önceki yılların ağırlıklı genel not ortalamasının, işe alım esaslarında yer alan formül puanını ve yabancı dil şartını sağlar durumda olmak.
  • Lisans öğreniminin en az birinci sınıfının birinci dönemini tamamlamış olmak.
  • Lisans Genel Not Ortalaması “+3,00” ve Üniversiteye Yerleştirme Sınavı Sıralaması “10.000 ≥” şartını sağlamak
  • ÖSYM sınavına girmeden Türkiye’deki üniversitelere yerleştirilmiş yabancı öğrenciler veya Dikey Geçiş Sınavı vb. ile lisans öğrenimini tamamlamış öğrenciler için sıralama formülünde, üniversite yerleştirme sıralaması olarak mezun oldukları bölümün, adayın lisans bölümüne başladığı yıldaki en düşük üniversite yerleştirme sıralaması dikkate alınır.

(2) Kurum tarafından yürütülen dış destekli projelerde yüksek lisans öğrencisi olan bursiyerlerde aranacak şartlar aşağıda belirtilmiştir:

  • Türkiye’de kurulu yüksek öğretim kurumlarında yüksek lisans öğrenimine devam eden (özel öğrenci ve yabancı dil hazırlık öğrencisi hariç) öğrenci olmak.
  • Yer alacağı projenin görev alanında yüksek lisans yapıyor olmak.

(3) Kurum tarafından yürütülen dış destekli projelerde doktora öğrencisi olan bursiyerlerde aranacak şartlar aşağıda belirtilmiştir:

  • Türkiye’de kurulu yüksek öğretim kurumlarında doktora öğrenimine devam eden (özel öğrenci ve yabancı dil hazırlık öğrencisi hariç) öğrenci olmak.
  • Yer alacağı projenin görev alanında doktora yapıyor olmak veya YÖK-TÜBİTAK Doktora Programı Projesi’ne İlişkin İş Birliği Protokolü kapsamında belirlenen alanlarda doktora yapıyor olmak. (Tıpta uzmanlık ve sanatta yeterlik öğrencileri doktora öğrencisi olarak kabul edilir.)
bursiyer-img-1

MİLSEC 4 - Emniyetli IP Terminal

EMNİYETLİ IP TERMİNAL

MİLSEC-4 terminali, IP ağlarda yeni nesil güvenli haberleşme (ses, veri ve görüntü) için güncel bir çözüm sunarken kullanımda olan PSTN emniyetli telefonlar ile de PSTN ağlarda güvenli ses haberleşmesi uyumluluğunu koruyarak kesintisiz bir iletişim hizmeti
sağlamaktadır.

MİLSEC-4 terminallerinin konfigürasyon, gözetim ve yazılım güncelleme işlemleri Güvenlik Yönetim Merkezi (GYM) kullanılarak uzaktan emniyetli olarak gerçekleştirilir. MİLSEC-4 terminali ek bir cihaz gerektirmeden GYM ile kurduğu emniyetli iletişim aracılığıyla IP Ağdan Anahtar Yükleme (IPAAY) yeteneğine sahiptir.

MİLSEC-4 terminalleri MİLSEC-1A ve MİLSEC-2 telefonlarıyla birlikte işlerlik özelliğine sahiptir ve PSTN ağların yeni nesil IP ağlara kademeli dönüşümü sürecinde MİLSEC-1A ve MİLSEC-2 telefonlarının iletişim ağında kesinti olmadan değiştirilebilmesi imkanını sunmaktadır.

ÖZELLİKLER

  • PSTN ağlarda uçtan uca emniyetli ses haberleşmesi
  • IP ağlarda uçtan uca emniyetli ses, görüntü ve data iletimi
  • IP ağlarda NATO SCIP uyumluluğu
  • Ticari SIP ürünleri ile uyumluluk
  • MİLSEC1A ve MİLSEC2 emniyetli telefonlar ile birlikte çalışabilirlik
  • Milli ve AES kripto algoritmaları
  • Uzaktan yazılım güncelleme
  • Dokunmatik ekran ile kolay kullanım

Milli Savunma Bakanlığı Tarafından Verilecek Satış İznine Tabidir.