CYBER DEFENSE • AI SECURITY • DEVSECOPS

Mert Sunar

Cyber Security Specialist

Security Engineering Penetration Testing DevSecOps AI Security Secure Software

Cyber security specialist focused on engineering resilient defense, penetration testing, DevSecOps, and securing modern AI-powered systems.

DEFENSE OPERATIONS HUD
AUTH_MODE: RBAC
ACTIVE DEFENSE ARCHITECTURE: ZERO TRUST / eBPF
DEFENSE SYSTEMS ACCREDITATION: TEMPEST COMPLIANT
AI AGENT GUARDRAIL INTEGRITY: ENFORCING (100%)
CRYPTOGRAPHIC PROTOCOL: TLS 1.3 / ARGON2ID
[TRACE] Autonomous SecOps Sentinel Node
[PASS] Memory leak check: 0 findings
[PASS] Syscall filter: BPF_PROG_TYPE_KPROBE active
[SYNC] Enterprise telemetry verified
SYSTEM STATUS
ONLINE
SPECIALIZATION
CYBER SECURITY
FOCUS AREA
AI SEC
SECURITY MODE
ACTIVE
LIVE TELEMETRY STREAM
--:--:-- UTC
01 // EXECUTIVE PROFILE & DOMAIN CAPABILITIES

High-Assurance Security & Autonomous Defense

MS

Mert Sunar

CYBER SECURITY SPECIALIST

M.Sc. Cyber Security

Engineering resilient enterprise architectures, leading adversary simulations (OWASP Top 10 & API pentests), and designing automated firewalls against AI Prompt Injection and agent hijacking attacks.

ACADEMIC Ahmet Yesevi
FOCUS AI & DevSec
STATUS ACTIVE
🛡️ DEFENSE ECOSYSTEM VERIFIED

TÜBİTAK • ASELSAN • ROKETSAN

Practical field experience with TEMPEST emission standards, high-reliability embedded hardware, and unclassified encrypted communication protocols.

Operational Security & NDA Compliant 100%
CORE SECURITY DISCIPLINES Active Capabilities
⚔️ Penetration Testing
OWASP Top 10 • BOLA • Fuzzing
🧠 AI Security
LLM Guardrails • Agent Sandbox
⚙️ DevSecOps
CI/CD Gates • SAST • Trivy
🔒 Linux Hardening
eBPF Telemetry • CIS Benchmarks
OPERATIONAL SECURITY ARSENAL Stack
Burp Suite Pro Nmap / Masscan OWASP ZAP PHP 8.4 / Phalcon 5 Python 3.12+ Docker / Compose eBPF / Tetragon LLM APIs (OpenAI/Anthropic) Model Context Protocol (MCP) MySQL 8 / Redis
02 // Featured Projects

Flagship Security Engineering Projects

AI Security CASE STUDY

AI Cyber Security Agent

Autonomous AI security agent performing automated vulnerability discovery, OWASP assessment, and risk modeling across enterprise web and network environments.

Python LLM APIs Nmap Nuclei
Visualization CASE STUDY

3D Cyber Risk Map & Threat Visualizer

Three-dimensional topological risk visualization of enterprise infrastructure, microservices, API endpoints, and live attack vectors.

WebGL Three.js PHP 8.4 MySQL
Penetration Testing CASE STUDY

Autonomous Pentest Agent

Autonomous offensive security agent performing reconnaissance, service fingerprinting, vulnerability verification, and risk prioritization.

Python Go Burp Suite API OWASP ZAP
03 // Mert Sunar Security Lab

Hands-On Security Lab Write-Ups

Explore All Security Lab Works →
DevSecOps RISK: HIGH

Zero Trust eBPF Kernel Observability & Hardening Lab

Detect evasive rootkits, in-memory execution, and unauthorized kernel syscalls using real-time eBPF runtime observability.

ENV: Ubuntu 24.04 LTS Kernel 6.8 Bare Metal Testbed View Lab Write-Up →
Web Security RISK: HIGH

Modern REST API Broken Object Level Authorization (BOLA/IDOR) Analysis

Identify authorization flaws and IDOR vulnerabilities in financial API endpoints and implement zero-trust attribute-based access control (ABAC).

ENV: Dockerized Microservice Lab (PHP 8.4 Phalcon + PostgreSQL) View Lab Write-Up →
04 // VULNERABILITY RESEARCH

CVEs & Disclosures

All →
ADV-2026-004 Mar 15, 2026

AI Agent Tool-Call Hijacking Vulnerability Advisory

Comprehensive analysis of parameter manipulation and unauthorized state changes in autonomous LLM agent tool-call execution pipelines.

ADV-2026-002 Jan 20, 2026

OAuth2 State Desynchronization & Login CSRF Advisory

Analysis of session hijacking vectors stemming from mishandled OAuth2 PKCE state parameters in single-page applications.

05 // Technical Articles & Cyber Security Blog

Technical Articles & Insights

AI Security 8 min read

Mitigating Prompt Injection Risks in Enterprise LLM Deployments

Deep-dive into Direct and Indirect Prompt Injection mechanics, token boundary bypasses, and enterprise defense-in-depth patterns.

Read Article Feb 18, 2026
AI Security 7 min read

How Artificial Intelligence is Reshaping Cyber Security

The asymmetric evolution of offensive and defensive AI capabilities, autonomous security agents, and the emerging architecture of cyber defense.

Read Article Feb 10, 2026
Web Security 9 min read

OWASP Top 10 for Modern Web Application Architecture

Practical exploitation vectors and hardened defense patterns for OWASP Top 10 in modern microservices and API ecosystems.

Read Article Jan 28, 2026
06 // Let's Build Secure Systems

Let's Build Resilient Systems

Available for high-impact cyber security engineering leadership, specialized penetration testing, AI security architecture review, and defense systems advisory.

DIRECT DISPATCH
mert@mertsunar.com.tr
🔒
SECURITY PROTOCOL
Rate Limited • Anti-Spam • PGP Encryption Support