İçindekiler
- Siber Güvenlik Uzmanları EB-2 NIW Vizesine Nasıl Başvurabilir?
- Ulusal önem yalnızca “siber saldırılar artıyor” demek değildir
- Örnek çalışma: su tesislerinde kesintiyi azaltan güvenlik yaklaşımı
- CVE kaydı, olay raporu ve gizli proje delilleri
- ABD planı ve muafiyet gerekçesi
- Sık sorulan sorular
- CISSP gibi sertifikalar NIW için yeterli mi?
- CVE sayısı için bir alt sınır var mı?
- Sadece SOC deneyimiyle başvuru yapılabilir mi?
- Savunma veya devlet projesinde çalışmak şart mı?
- Gizli projelerim nedeniyle hiç belge sunamıyorsam ne olur?
- Başvuru öncesi değerlendirme
- Kaynaklar
Siber güvenliğin önemli bir alan olması, bu alandaki her uzmanın EB-2 NIW şartlarını karşıladığı anlamına gelmez. Bir güvenlik operasyon merkezinde görev yapmak, sertifika almak veya açık tespit etmek mesleki birikimi gösterebilir. NIW değerlendirmesinde ise ABD’de hangi güvenlik sorununa odaklanılacağı, önerilen yaklaşımın neden önemli olduğu ve kişinin bunu ilerletme kapasitesi incelenir. Dosyanın güçlü tarafı çoğu zaman unvan değil, riskin nasıl azaltıldığını açıklayan somut ve paylaşılması hukuka uygun kanıtlardır. [4][1]
National Interest Waiver (NIW), EB-2 kapsamında iş teklifi ve PERM işgücü sertifikasyonu şartlarından ulusal çıkar gerekçesiyle muafiyet istenen bir Green Card yoludur. Uygun kişi kendi adına I-140 sunabilir; muafiyet otomatik değildir. [2]
Siber Güvenlik Uzmanları EB-2 NIW Vizesine Nasıl Başvurabilir?
Önce EB-2 kategorisinin temel şartlarından biri karşılanmalıdır: ABD’deki ileri dereceye denk bir yüksek lisans veya daha üst derece; yahut ABD lisans derecesi veya yabancı eşdeğerinin ardından uzmanlık alanında en az beş yıllık ilerleyici deneyim. İleri derece yolunda, önerilen çalışmanın ilgili olduğu mesleğin normal giriş koşulları ve eğitimle bağlantısı da değerlendirilir. Alternatif olarak bilim, sanat veya iş dünyasında olağanın belirgin biçimde üzerinde uzmanlık anlamına gelen “istisnai yetenek” yolu kullanılabilir. Bu yolda düzenlemedeki altı delil kategorisinden en az üçünün karşılanması başlangıçtır; dosyanın bütünü de standardı sağlamalıdır. [1][3]
Bilgi güvenliği, bilgisayar mühendisliği veya başka bir alandaki eğitim, yapılan işin gerçek niteliğiyle ilişkilendirilmelidir. Sertifikalar bu anlatıyı destekleyebilir; ancak kendi başlarına yüksek lisans eşdeğeri veya istisnai yetenek kabulü sağlamaz. [3]
Ulusal önem yalnızca “siber saldırılar artıyor” demek değildir
Ardından üç ayrı NIW sorusu yanıtlanır: Önerilen çalışma esaslı değer ve ulusal önem taşıyor mu? Başvuru sahibi bu çalışmayı ilerletmek için güçlü bir konumda mı? Tüm koşullar birlikte tartıldığında iş teklifi ve işgücü sertifikasyonu şartlarının kaldırılması ABD’nin yararına mı? Mesleğin genel önemi, bu üç sorunun yerine geçmez. [4]
NIST Cybersecurity Framework, kuruluşların siber riskleri yönetmesine yardımcı olan bir çerçevedir. Bu kaynakla bağlantılı bir çalışma anlatılırken, genel güvenlik ihtiyacından başvuru sahibinin somut faaliyetine geçilmelidir. Çerçevenin adını kullanmak veya ona uygun süreç kurmak tek başına NIW sonucu doğurmaz. [5]
Örneğin hastane sistemlerinin hizmet kesintilerine dayanıklılığı, endüstriyel ağlarda güvenilir izleme ya da yaygın yazılım bileşenlerindeki açıkların azaltılması gibi belirli çalışmalar ele alınabilir. Günlük alarm takibi ve rutin denetim faaliyetleri değerli olsa da bunların daha geniş etkisi ayrıca açıklanmalıdır. Ulusal önemin tek ölçüsü çalışmanın askerî veya devletle bağlantılı olması değildir. [4]
Örnek çalışma: su tesislerinde kesintiyi azaltan güvenlik yaklaşımı
Varsayımsal bir uzman, su işletmelerinin endüstriyel ağlarında olağan dışı davranışı daha güvenilir ayırt eden bir izleme yaklaşımı geliştirmiş olsun. ABD planı, yöntemi yetkili pilot ortaklarla doğrulamak ve işletmelerin olaylara müdahalesini iyileştirmektir. Yanlış alarm oranı, test koşulları ve operasyonel kullanışlılık açıklanabilir. Çalışma yalnızca izin verilen ortamlarda yürütülmelidir. Bu senaryo bir onay örneği değildir; belirli bir güvenlik sorununun nasıl somutlaştırılabileceğini gösterir.
CVE kaydı, olay raporu ve gizli proje delilleri
Bir güvenlik açığı kaydı, katkının başlangıç noktası olabilir. Açığın etkisi, sizin rolünüz, düzeltme sürecine katkınız ve bilginin yetkili biçimde açıklanıp açıklanmadığı anlaşılmalıdır. Kayıt sayısı, her açığın aynı önemi taşıdığı veya bütün NIW koşullarının karşılandığı anlamına gelmez.
Yetkili olay sonrası değerlendirmeler, anonimleştirilmiş sonuçlar, araçların bağımsız kullanımı, teknik yayınlar ve kurum açıklamaları farklı delil seçenekleridir. Müşteri sistemlerinin ayrıntıları, erişim bilgileri veya gizli güvenlik mimarileri izinsiz sunulmamalıdır. Gizlilik varsa dosya, doğrulanabilir fakat korunan ayrıntıları açığa çıkarmayan açıklamalarla tasarlanabilir. Buradaki amaç başarı iddiasını somutlaştırmaktır; gizli bilgi miktarını artırmak değildir. [1]
ABD planı ve muafiyet gerekçesi
Faaliyetin danışmanlık, ürün geliştirme, araştırma veya kurumsal güvenlik yönetimi mi olduğu netleştirilmelidir. Hedeflenen sistemler, kurumlarla temas, test imkânı ve beklenen çıktılar gerçekçi olmalıdır. “ABD’nin bütün altyapısını koruyacağım” gibi sınırsız hedefler, belirli bir teknik soruna odaklanan uygulanabilir plandan daha açıklayıcı değildir.
Muafiyetin ABD açısından neden yararlı olacağı kişinin katkısı ve faaliyetin koşullarıyla ilişkilendirilir. NIW, güvenlik soruşturması sonucu, gizli bilgilere erişim izni veya ihracat kontrolü yetkisi anlamına gelmez. Kontrollü teknolojiyle çalışılacaksa ilgili erişim kuralları ayrıca ele alınmalıdır. [4][6]
Sık sorulan sorular
CISSP gibi sertifikalar NIW için yeterli mi?
Hayır. Sertifika mesleki bilgiye ilişkin destekleyici delil olabilir. EB-2 eğitim veya istisnai yetenek eşiği ile önerilen faaliyet, kişisel yeterlilik ve muafiyet gerekçesi ayrıca değerlendirilir. Sertifikaya bağlı otomatik bir NIW kabulü yoktur. [3][1]
CVE sayısı için bir alt sınır var mı?
Genel NIW değerlendirmesinde zorunlu CVE sayısı bulunmaz. Bir kaydın teknik önemi, güvenilir şekilde size atfedilen katkı ve önerilen ABD faaliyetiyle ilişkisi incelenebilir. Sayı, etkiyi açıklamanın yerine geçmez. [4][1]
Sadece SOC deneyimiyle başvuru yapılabilir mi?
Deneyimin adı tek başına sonucu belirlemez. Rutin görevler ile daha geniş uygulamaya sahip yöntem geliştirme veya önemli bir teknik katkı ayrılmalıdır. Somut faaliyet ve destekleyici kayıt olmadan yalnızca iş tanımı yeterli olmayabilir. [1]
Savunma veya devlet projesinde çalışmak şart mı?
Hayır. Özel sektör veya sivil altyapı çalışmaları da uygun koşullarda değerlendirilebilir. Devlet bağlantısı bulunması ise tek başına kişisel katkıyı ve NIW’nin diğer koşullarını kanıtlamaz. [4]
Gizli projelerim nedeniyle hiç belge sunamıyorsam ne olur?
Başarı iddialarının yine de desteklenmesi gerekir. Paylaşım izni olan özetler, yetkili değerlendirmeler veya kamuya açık çıktılar araştırılabilir. Gizlilik, delil gereğini ortadan kaldırmaz; ancak korunan bilgilerin izinsiz açıklanmasını da haklı kılmaz. [1]
Başvuru öncesi değerlendirme
Siber güvenlik dosyasında güçlü anlatı, tehditlerin büyüklüğünü tekrar etmekten değil, sizin hangi sorunu nasıl ele aldığınızı göstermekten doğar. Mevcut kayıtların paylaşılabilirliği ve ABD’deki faaliyet planının sınırları, değerlendirmeye başlarken birlikte incelenmelidir.
Mesleki geçmişinizin ve ABD’deki çalışma hedefinizin birlikte incelenmesi için kişisel değerlendirme talep edebilirsiniz.
Bu içerik genel bilgilendirme içindir; kişiye özel hukuki görüş veya onay garantisi değildir. I-140 başvurusu ya da onayı tek başına Green Card, ABD’de kalış statüsü veya çalışma izni sağlamaz. Sonraki göçmenlik aşamaları ve varsa mesleki izinler ayrıca değerlendirilir. [7][8]
Kaynaklar
- USCIS Policy Manual, Vol. 6, Part F, Chapter 5 — EB-2 ve National Interest Waiver
- USCIS — Employment-Based Immigration: Second Preference EB-2
- 8 C.F.R. § 204.5 — istihdama dayalı göçmenlik ve EB-2 ölçütleri
- Matter of Dhanasar, 26 I&N Dec. 884 (AAO 2016) — bağlayıcı emsal karar
- NIST — Cybersecurity Framework
- Bureau of Industry and Security — What Is a Deemed Export?
- USCIS — Green Card for Employment-Based Immigrants
- USCIS Policy Manual, Vol. 10, Part A, Chapter 2 — çalışma yetkisine uygunluk






