Dr. Salim KILIÇ

Dr. Salim KILIÇ

Yapay Zekâ, Yazılım, FinTech ve 3D Üretim Projeleri AI, Software, FinTech and 3D Manufacturing Projects
HakkımdaAbout Me

FinTech, Yapay Zekâ ve Yazılım Geliştirme Uzmanı

FinTech, AI and Software Development Specialist

Dr. Salim Kılıç, finansal teknolojiler, yazılım geliştirme, sistem entegrasyonu ve dijital dönüşüm projelerinde uzmanlaşmış bir mühendistir. Kurumsal yapılarda yürüttüğü çalışmalarda modernizasyon, API dönüşümü, entegrasyon ve süreç iyileştirme odaklı projelerde aktif rol almıştır.


Akademik çalışmalarında yapay zekâ, Spiking Neural Networks, biyomedikal görüntü analizi ve veri odaklı modelleme üzerine yoğunlaşmıştır. Bunun yanında Java, Python, Spring Boot, Angular, PostgreSQL, AWS ve Azure gibi teknolojilerle kurumsal çözümler geliştirmekte; FinTech, API, bulut ve 3D üretim odaklı projeler üretmektedir.


Amacı; akademik bilgi birikimini gerçek dünya ihtiyaçlarıyla birleştirerek ölçeklenebilir, yenilikçi ve sürdürülebilir dijital çözümler geliştirmektir.

Dr. Salim Kılıç is an engineer specialized in financial technologies, software development, system integration and digital transformation projects. In enterprise environments, he has taken active roles in modernization, API transformation, integration and process improvement initiatives.


His academic work focuses on artificial intelligence, Spiking Neural Networks, biomedical image analysis and data-driven modeling. He also develops enterprise solutions using Java, Python, Spring Boot, Angular, PostgreSQL, AWS and Azure, while working on projects related to FinTech, APIs, cloud technologies and 3D manufacturing.


His goal is to transform academic knowledge into scalable, innovative and sustainable digital solutions for real-world needs.

Yetenekler

Skills

Yazilim ve muhendislik becerileri

Software and engineering capabilities

FinTech Çözümleri100%
Sistem Entegrasyonu100%
Yapay Zekâ Araştırmaları100%
3D Üretim ve Prototipleme100%
Dersler Courses

Verdigim Dersler ve Notlar

Courses I Teach and Materials

Henuz ders kaydi bulunmuyor.

No course records yet.

Profesyonel Profil Professional Profile

Lisanslar, Etkinlikler, Eğitim ve Organizasyonlar

Licenses, Events, Education and Organizations

Lisanslar ve SertifikalarLicenses & Certifications

Ticari İHA-1 LisansıCommercial UAV-1 License
SHGM | 2023-06-01
AWS Cloud PractitionerAWS Cloud Practitioner
Amazon Web Services | 2024-02-10
Oracle Java SE 11 DeveloperOracle Java SE 11 Developer
Oracle | 2022-09-18
Scrum FundamentalsScrum Fundamentals
SCRUMstudy | 2021-11-02
Introduction to Multimodal Prompting for Generative AIIntroduction to Multimodal Prompting for Generative AI
Linkedin Learning | 2026-06-19
Software Architecture: Domain-Driven DesignSoftware Architecture: Domain-Driven Design
Linkedin Learning | 2026-06-17
React: Software ArchitectureReact: Software Architecture
Linkedin Learning | 2026-06-17
Advanced SQL for Query Tuning and Performance OptimizationAdvanced SQL for Query Tuning and Performance Optimization
Linkedin Learning | 2026-06-16
Sustainable Software ArchitectureSustainable Software Architecture
Linkedin Learning | 2026-06-16
Organizational Thought LeadershipOrganizational Thought Leadership
Linkedin Learning | 2026-05-06

Etkinlikler / KonusmalarEvents / Talks

FinTech Zirvesi 2025FinTech Summit 2025
KonuşmacıSpeaker | İstanbul FinTech Platformu | 2025-10-14
API güvenliği ve regtech entegrasyonları üzerine sunum.Talk about API security and regtech integrations.
Yapay Zeka ve SağlıkAI and Healthcare
PanelistPanelist | İstanbul Üniversitesi | 2025-04-22
SNN tabanlı MRI sınıflandırma çalışmalarının sonuçları paylaşıldı.Shared outcomes of SNN-based MRI classification research.
Bulut Mimarisi ÇalıştayıCloud Architecture Workshop
EğitmenInstructor | Bilişim Vadisi | 2024-12-08
Mikroservis ve bulut dağıtım pratikleri ile uygulamalı workshop.Hands-on workshop on microservices and cloud deployment.
Akademik Proje PazarıAcademic Project Fair
MentorMentor | YTU Teknokent | 2024-05-30
Bitirme projelerinde veri kalitesi ve modelleme danışmanlığı.Mentoring on data quality and modeling in capstone projects.

EgitimlerEducation

İstanbul Üniversitesi-Cerrahpaşa
Doktora Elektrik-Elektronik MühendisliğiPhD Electrical-Electronics Engineering | 2019-09-01 - 2024-01-15

ANALYSIS OF BRAIN MRI IMAGES THROUGH SPIKING NEURAL NETWORK TECHNIQUE


Üçüncü nesil yapay sinir ağları arasında yer alan Spiking Neural Networks (SNN) ile beyin MR görüntülerinde tümör analizine odaklandım. Bu kapsamda, biyolojik sinir sistemlerinden ilham alan SNN mimarisi kullanılarak yüksek doğruluklu bir tespit modeli geliştirildi. Modelin çıktıları, nesne tespiti algoritmalarından YOLOv7 ile entegre edilerek, tümörlü bölgelerin otomatik etiketlenmesi sağlandı.

I focused on tumor analysis in brain MRI images with Spiking Neural Networks (SNN), one of the third generation artificial neural networks. In this context, a high accuracy detection model was developed using SNN architecture inspired by biological neural systems. The outputs of the model were integrated with YOLOv7, an object detection algorithm, for automatic labeling of tumor regions.


Girne Amerikan Üniversitesi
Yüksek Lisans Bilgisayar MühendisliğiMSc Computer Engineering | 2009-01-01 - 2011-01-01

Comparison of Clonal Selection and Particle Swarm Optimization Algorithms on Modified Benchmark Functions


Bu tez çalışmasında, doğadan esinlenen evrimsel algoritmalar arasında yer alan Klonal Seçim Algoritması (CSA) ve Parçacık Sürü Optimizasyonu (PSO) algoritmalarının çeşitli klasik ve değiştirilmiş kıyaslama fonksiyonları üzerindeki optimizasyon performansları karşılaştırılmıştır. Her iki algoritmanın güçlü ve zayıf yönleri belirlenerek, farklı problem türleri karşısındaki etkinlikleri analiz edilmiştir.

In this thesis, the optimization performances of Clonal Selection Algorithm (CSA) and Particle Swarm Optimization (PSO) algorithms, which are among the nature-inspired evolutionary algorithms, on various classical and modified benchmark functions are compared. The strengths and weaknesses of both algorithms are identified and their effectiveness against different problem types is analyzed.

Girne Amerikan Üniversitesi
Lisans Bilgisayar MühendisliğiBSc Computer Engineering | 2012-09-01 - 2016-06-01

Bilgisayar Mühendisliği lisans eğitimimde yazılım geliştirme, algoritma, sistem programlama ve veritabanı temellerini öğrendim. Projelerle pratik beceriler kazandım. "Object Oriented Programming", "Data Structures", "Operating Systems", "Database Systems", "Computer Networks" ve "Software Design" gibi derslerle algoritmik düşünme yeteneğim gelişti. Bitirme projesinde yazılım geliştirme ve proje yönetimi deneyimi edindim.

During my undergraduate education in Computer Engineering, I learned the basics of software development, algorithms, system programming and databases. I gained practical skills through projects. My algorithmic thinking skills improved with courses such as “Object Oriented Programming”, “Data Structures”, “Operating Systems”, “Database Systems”, “Computer Networks” and “Software Design”. I gained software development and project management experience in the graduation project.

DillerLanguages

TürkçeTurkish
Ana DilNative
İngilizceEnglish
İleriAdvanced | B2

OrganizasyonlarOrganizations

Referanslar Testimonials

Yorumlar

What clients say

HaberlerNews

Guncel Gelismeler

Latest News

  • Bir uygulamanın giriş ekranı kullanıcı açısından oldukça basit görünür: e-posta adresi yazılır, şifre girilir ve sisteme giriş yapılır.

    Ancak özellikle kurumsal sistemlerde bu işlemin arkasında çok daha geniş bir güvenlik mimarisi bulunması gerekir.

    Son dönemde üzerinde çalıştığım bir kurumsal yönetim sistemi içerisinde giriş ve e-posta altyapısını yeniden ele alırken, klasik kullanıcı adı–şifre yapısından çok faktörlü doğrulamaya uzanan kapsamlı bir geliştirme süreci yürüttüm.

    Bu süreç bana bir kez daha gösterdi ki güvenlik yalnızca “bir özellik eklemek” değil; birbiriyle bağlantılı katmanları doğru biçimde tasarlamak anlamına geliyor.

    E-Posta OTP Tek Başına Yeterli mi?

    İlk aşamada sistemde ikinci doğrulama yöntemi olarak e-posta üzerinden gönderilen tek kullanımlık doğrulama kodları bulunuyordu.

    Bu yöntem güvenlik açısından önemli bir katman sağlasa da farklı bir bağımlılık oluşturuyor:

    E-posta altyapısı çalışmazsa kullanıcı sisteme nasıl girecek?

    Bir SMTP servisinde kota oluşması, geçici bağlantı problemi yaşanması veya mesaj teslimatının gecikmesi, güvenlik sistemi doğru çalışıyor olsa bile kullanıcının giriş yapamamasına neden olabilir.

    Buradaki temel çıkarımım şu oldu:

    Güvenlik mekanizması, başka bir servisin kullanılabilirliğine tamamen bağımlı olmamalıdır.

    TOTP ve Authenticator Uygulamalarına Geçiş

    Bu nedenle sisteme standart TOTP tabanlı Authenticator desteği ekledik.

    TOTP — Time-based One-Time Password — yaklaşımında kullanıcının telefonundaki uygulama belirli aralıklarla yeni bir doğrulama kodu üretir.

    Google Authenticator, Microsoft Authenticator ve benzeri RFC 6238 uyumlu uygulamalar bu yöntemi destekler.

    Bu yapının önemli avantajlarından biri, giriş sırasında e-posta gönderilmesine ihtiyaç duyulmamasıdır.

    Yeni giriş akışı şu hale geldi:

    E-posta + Şifre → Authenticator → 6 Haneli Kod → Giriş

    Böylece e-posta servisinde geçici bir problem olsa bile Authenticator kullanan kullanıcı sisteme güvenli şekilde giriş yapabiliyor.

    Birden Fazla Doğrulama Yöntemi

    Sistemde tek bir yöntemi zorunlu kılmak yerine birden fazla doğrulama yöntemini desteklemek daha esnek bir yapı oluşturdu.

    Authenticator'ı etkinleştirmiş kullanıcılar giriş sırasında:

    • Authenticator uygulamasını,
    • veya gerektiğinde e-posta doğrulamasını

    kullanabiliyor.

    Authenticator kurulmamış kullanıcılar ise mevcut e-posta doğrulama yöntemini kullanmaya devam ediyor.

    Böylece yeni güvenlik altyapısı devreye alınırken mevcut kullanıcı deneyimi de bozulmamış oluyor.

    TOTP Secret Nasıl Korunmalı?

    TOTP tarafındaki önemli konulardan biri de kullanıcıya ait Authenticator secret bilgisinin saklanmasıdır.

    Bu değer doğrudan veritabanında açık biçimde tutulmamalıdır.

    Bu nedenle sistem tasarımında secret değerlerini uygulama seviyesinde güçlü şifreleme ile korumak ve şifreleme anahtarını veritabanından ayrı bir ortam değişkeninde tutmak temel güvenlik prensiplerinden biri oldu.

    Burada önemli olan yalnızca algoritmanın kullanılması değil; anahtar yönetiminin de doğru yapılmasıdır.

    Replay Attack Konusu

    TOTP kodlarının kısa süreli olması tek başına yeterli değildir.

    Geçerli bir kodun aynı zaman dilimi içerisinde ikinci kez kullanılmasının da engellenmesi gerekir.

    Bu nedenle sistemde son başarılı TOTP zaman sayacı takip edilerek daha önce kullanılan bir doğrulama kodunun tekrar kabul edilmemesi sağlandı.

    Bu çalışma bana şu prensibi yeniden hatırlattı:

    Güvenlikte “kod doğru mu?” sorusu kadar, “bu kod daha önce kullanıldı mı?” sorusu da önemlidir.

    Rate Limiting Olmadan MFA Eksik Kalır

    Bir diğer önemli nokta başarısız doğrulama denemeleridir.

    Sınırsız sayıda OTP veya TOTP denenebilmesi saldırgan açısından ciddi bir avantaj oluşturur.

    Bu nedenle;

    • kullanıcı bazlı,
    • IP bazlı,
    • doğrulama denemesi bazlı

    sınırlandırmaların birlikte uygulanması gerekir.

    Aynı yaklaşım doğrulama kodunun tekrar tekrar e-posta ile gönderilmesini engellemek için de kullanılmalıdır.

    E-Posta Altyapısında “Governor” Yaklaşımı

    Çalışmanın en öğretici taraflarından biri de e-posta altyapısında servis sağlayıcı limitlerini yönetmek oldu.

    Bir sağlayıcı kota sınırına ulaştığında uygulamanın sürekli yeniden bağlantı kurması ve başarısız gönderimler yapması problemi daha da büyütebilir.

    Bu nedenle gönderim altyapısında merkezi bir provider governor yaklaşımı uygulamak önemli bir kazanım oldu.

    Sistem bir kota problemi tespit ettiğinde ilgili gönderim kanalını kontrollü biçimde durdurabiliyor.

    Böylece:

    • gereksiz SMTP bağlantıları açılmıyor,
    • başarısız deneme sayaçları tüketilmiyor,
    • kuyruktaki mesajlar kaybolmuyor,
    • sistem yöneticisi gerçek problemi görebiliyor.

    AUTH_ONLY Modu

    Bir başka önemli tasarım kararı da e-posta sistemini operasyonel modlara ayırmak oldu.

    Örneğin sistem normal kampanya ve bilgilendirme mesajlarını durdururken yalnızca kritik kimlik doğrulama mesajlarına izin verebiliyor.

    Bu yaklaşımı üç temel mod üzerinden kurgulamak mümkün:

    NORMAL

    Tüm izin verilen gönderimler çalışır.

    AUTH_ONLY

    Yalnızca giriş doğrulama, şifre sıfırlama gibi kritik güvenlik mesajlarına izin verilir.

    HOLD_ALL

    Tüm e-posta gönderimleri kontrollü biçimde durdurulur.

    Bu yapı özellikle servis sağlayıcı kotasının sınırlı olduğu dönemlerde kritik mesajlara öncelik verilmesini sağlıyor.

    Güvenlik Özelliğini Yapmak Yetmiyor, Kullanıcıya Anlatmak da Gerekiyor

    Authenticator özelliğini geliştirdikten sonra fark edilen başka bir konu ise kullanıcıların bu özelliği nasıl bulacağıydı.

    Teknik olarak çalışan bir güvenlik özelliğinin kullanıcı tarafından keşfedilemiyor olması pratikte eksik bir geliştirmedir.

    Bu nedenle;

    Profil → Güvenlik Ayarları → Authenticator Kur

    şeklinde açık bir kullanıcı akışı oluşturuldu.

    Ayrıca Authenticator uygulamasının telefona nasıl kurulacağı, QR kodun nasıl taranacağı ve giriş sırasında kodun nasıl kullanılacağı konusunda kullanıcı rehberi oluşturulması da sistemin önemli bir parçası haline geldi.

    Yönetici İçin MFA Görünürlüğü

    Sistemin yöneticileri açısından yalnızca MFA özelliğinin bulunması yeterli değildir.

    Yönetici şu soruların cevabını görebilmelidir:

    • Kaç kullanıcı Authenticator kullanıyor?
    • Kaç kullanıcı yalnızca e-posta doğrulaması kullanıyor?
    • Hangi yönetici hesaplarında MFA kurulmamış?
    • Kaç kullanıcının kurulumu yarım kalmış?
    • Authenticator kullanım oranı nedir?

    Bu nedenle sistem yönetim tarafına MFA güvenlik göstergeleri eklemek, teknik özelliği kurumsal bir güvenlik yönetim aracına dönüştürüyor.

    Özellikle yönetici ve ayrıcalıklı hesapların MFA durumunun ayrıca izlenmesinin önemli olduğunu düşünüyorum.

    Canlıya Geçişte En Önemli Ders

    Bu çalışmada edindiğim en önemli tecrübelerden biri de güvenlik değişikliklerinin canlı ortama nasıl aktarılması gerektiği oldu.

    Kimlik doğrulama sisteminde yapılan bir hata doğrudan tüm yöneticilerin sistem dışında kalmasına neden olabilir.

    Bu nedenle kritik değişikliklerde şu yaklaşım oldukça önemli:

    Yeni yöntemi önce mevcut açık yönetici oturumundan etkinleştir, ikinci bir tarayıcıdan başarıyla test et, ancak bundan sonra ilk oturumu kapat.

    Böyle küçük görünen operasyonel önlemler, büyük erişim problemlerini önleyebiliyor.

    Teknik Geliştirmenin Ötesinde

    Bu çalışma yalnızca MFA eklemek veya e-posta sistemini değiştirmek değildi.

    Aslında aşağıdaki konuların birlikte ele alınması gerektiğini gösteren güzel bir örnek oldu:

    • Güvenli yazılım geliştirme
    • Kimlik doğrulama mimarisi
    • TOTP ve kriptografi
    • E-posta servis yönetimi
    • Rate limiting
    • Audit ve izlenebilirlik
    • Kullanıcı deneyimi
    • Yetkilendirme
    • Güvenli deployment
    • Sistem yöneticisi görünürlüğü

    Bir sistemin güvenliği tek bir teknolojiden oluşmuyor.

    Asıl güvenlik, bu bileşenlerin birbirini tamamlayacak biçimde tasarlanmasıyla ortaya çıkıyor.

    Sonuç

    Bu geliştirme sürecinden çıkardığım en önemli sonuç şu oldu:

    Güvenli bir sistem yalnızca saldırıları engelleyen değil, aynı zamanda hata durumlarında çalışmaya devam edebilen, yöneticisine ne olduğunu anlatabilen ve kullanıcısını çıkmaza sokmayan sistemdir.

    Önümüzdeki dönemde bu alandaki çalışmalarımı; recovery code mekanizmaları, ayrıcalıklı hesaplar için zorunlu MFA politikaları ve daha gelişmiş güvenlik gözlemlenebilirliği konularında geliştirmeyi planlıyorum.

  • TÜGVA Genç Yönetici Okulu’nun 2018 yılı ilk dönem mezunlarından biri olarak, 2026 Zirve Programı’na yeniden katılmak benim için ayrı bir anlam ve büyük bir onur taşıdı.


    İstanbul’da Zorlu PSM Turkcell Platinum Sahnesi’nde gerçekleştirilen TÜGVA Genç Yönetici Okulu 2026 Zirve Programı; iş dünyasından savunma sanayiine, teknolojiden ekonomiye, medyadan akademiye kadar birçok alanda önemli isimleri gençlerle buluşturdu.


    Programa; Ticaret Bakanı Prof. Dr. Ömer Bolat, TÜGVA Genel Başkanı İbrahim Beşinci, TUSAŞ Genel Müdürü Mehmet Demiroğlu, ALTUR Turizm Yönetim Kurulu Başkanı Abdurrahim Albayrak, Erdemoğlu Yönetim Kurulu Başkanı İbrahim Erdemoğlu, Gürmen Group Yönetim Kurulu Başkanı Yasemin Gür Solmaz, DOF Robotics Yönetim Kurulu Başkanı Mustafa Mertcan, Miray Yapım Kurucusu Eyüp Gökhan Özekin, Prof. Dr. Oytun Erbaş, ekonomist Mert Başaran, TV sunucusu Cansu Canan Özgen, ShiftDelete.net Kurucusu Hakkı Alkan, gazeteci Türker Akıncı ve birçok değerli isim katılım sağladı.


    Program boyunca liderlik, girişimcilik, yerli üretim, savunma sanayii, markalaşma, dijital dönüşüm, yapay zekâ, robotik teknolojiler, medya, ekonomi, çalışma ahlakı ve kişisel gelişim gibi birçok önemli başlık ele alındı. Her konuşma, gençlerin yalnızca kariyer hedefi olan bireyler değil; aynı zamanda ülkesine, toplumuna ve insanlığa değer üretme sorumluluğu taşıyan lider adayları olması gerektiğini bir kez daha hatırlattı.

    Zirvede öne çıkan en güçlü mesajlardan biri, başarının yalnızca bilgiyle değil; emek, sabır, ahlak, tecrübe ve istikrarlı çalışmayla mümkün olduğuydu. Konuşmacıların özellikle vurguladığı “işin mutfağını öğrenmek” anlayışı, genç yöneticiler için çok kıymetli bir yol haritası sundu.


    Savunma sanayii üzerine yapılan değerlendirmelerde, Türkiye’nin yerli ve millî üretim alanında ortaya koyduğu iradenin yalnızca teknolojik bir başarı değil, aynı zamanda stratejik bağımsızlık meselesi olduğu ifade edildi. Bir ürünü sıfırdan tasarlamanın, geliştirmenin ve üretmenin zorluğu anlatılırken; bu sürecin ülkeye kazandırdığı özgüvenin paha biçilemez olduğu vurgulandı.


    İş dünyasından gelen konuşmacılar ise başarı hikâyeleri üzerinden gençlere sabır, azim ve istikrarın önemini aktardı. Anadolu’dan başlayıp küresel ölçekte değer üreten markaların arkasında; yıllarca süren emek, güvene dayalı ilişkiler, dürüstlük, sözünde durmak ve çalışan hakkını gözetmek gibi temel değerlerin bulunduğu ifade edildi.


    Programın dikkat çeken başlıklarından biri de dijital dönüşüm, yapay zekâ ve robotik teknolojiler oldu. Yapay zekânın artık yalnızca teknoloji şirketlerini değil, üretimden hizmet sektörüne, medyadan insan kaynaklarına kadar birçok alanı dönüştürdüğü belirtildi. Ancak bu dönüşümün yalnızca teknik bir mesele olmadığı; etik, veri güvenliği, insan emeği ve yerli teknoloji geliştirme açısından da ele alınması gerektiği vurgulandı.


    Ekonomi, kişisel gelişim ve çalışma disiplini üzerine yapılan oturumlarda ise gençlere önemli tavsiyeler verildi. Gençlerin moralini bozan “başaramazsın”, “bu ülkede olmaz”, “hiçbir şey yapılamaz” gibi söylemlere karşı dirençli olmaları gerektiği ifade edildi. Günümüz gençlerinin bilgiye, teknolojiye ve fırsatlara erişim açısından tarihin en avantajlı dönemlerinden birinde yaşadığı; bu nedenle şikâyet etmek yerine üretmeye, öğrenmeye ve kendini geliştirmeye odaklanması gerektiği belirtildi.


    Ticaret Bakanı Prof. Dr. Ömer Bolat’ın konuşmasında ise gençlerin Türkiye’nin geleceğindeki kritik rolüne dikkat çekildi. Gençlerin iyi eğitimli, ahlaklı, çalışkan, üretken ve topluma faydalı bireyler olarak yetişmesinin önemine vurgu yapıldı. Yabancı dil, dijital yetkinlik, iletişim becerisi, gönüllü çalışmalar ve güçlü karakterin gençleri geleceğe hazırlayan temel unsurlar olduğu ifade edildi.


    Benim açımdan bu program, yalnızca bir zirve ya da konferans değil; geçmişten bugüne uzanan bir aidiyetin, kişisel gelişim yolculuğunun ve geleceğe dair güçlü bir motivasyonun yeniden hatırlanmasıydı. 2018 yılında bu okulun ilk mezunlarından biri olmak nasıl kıymetli bir tecrübeyse, 2026 yılında aynı ruhun daha geniş bir vizyonla gençlerle buluştuğunu görmek de ayrıca anlamlıydı.


    Programdan aldığım en güçlü mesajı şu şekilde özetleyebilirim:


    Geleceği; sadece bekleyen değil, çalışan, üreten, değerlerine sahip çıkan, teknolojiyi doğru okuyan ve işin mutfağını öğrenmekten kaçınmayan gençler inşa edecek.


    Bu güzel organizasyonda emeği geçen TÜGVA ailesine, değerli konuşmacılara ve programa katkı sunan herkese teşekkür ederim.

Birlikte Çalışalım!

Let's work together!

To Top