Cybersecurity Şirketleri İçin Cold Email: CISO ve IT Karar Vericilerine Ulaşmak
18 Mayıs 2026 · 4 dk okuma · yazan Ahmet Faruk Yilmaz, Asphia Kurucusu
Özet
Cybersecurity cold email kampanyasında iki şey belirleyicidir: inbox placement ve mesajın alıcıyla ilgisi. Spesifik bir threat signal ile aç, CISO, VP of IT veya Head of Infrastructure gibi doğru rolü hedefle, metni kısa ve jargondan uzak tut.
CISO ve IT karar vericileri riski iyi bilir, inbox oyunlarını tanır ve vendor outreach’e şüpheyle yaklaşır. Bu kitlede genel geçer cold email çalışmaz. Spesifik bir sinyale dayanan mesaj ise dikkat çekebilir.
Kısa cevap: Ulaşmak için net bir nedenin, doğru persona’ya uygun bir mesajın ve sağlam bir deliverability altyapın varsa cold email çalışır. Geri kalanı ikincildir.
Cybersecurity Cold Email Neden Daha Zor
Security buyer’lar, gelen mesajlara güvenmemek üzere eğitilir. Yıllarca çalışanlarına phishing’i tanımayı öğreten bir CISO, o hafta aldığı diğer vendor email’lerine benzeyen bir mesaja tıklamaz.
Mesajın alıcıyla ilgisi açık olmalı. Inbox’ta bulunmak için pitch deck özetinden daha iyi bir nedene ihtiyacın var. Bu neden çoğunlukla sektörlerini etkileyen yeni bir breach veya CVE, yaklaşan SOC 2, NIS2, DORA ya da CMMC deadline’ı, veya tech stack’te ürününün kapatabileceği bir açık yaratan değişikliktir.
Spesifik bir sinyale işaret edemiyorsan, göndermeye hazır değilsin.
Çalışanlarına phishing eğitimi veren biri, vendor kalıplarından etkilenmez.
Doğru Listeyi Nasıl Kurarsın
Önce job title’a göre hedefle, ardından şirket profiline göre listeyi daralt. CISO rolü daha çok 200 ila 2000 çalışanlı mid-market şirketlerde ve enterprise tarafta bulunur. Daha küçük şirketlerde IT Director, Head of Infrastructure veya bazen CTO’yu hedefle.
İlk listeyi Apollo veya benzeri bir araçla çıkar. İş email’lerini ve firmographic data’yı tamamlamak için listeyi Clay enrichment üzerinden geçir. CISO seviyesindeki yöneticilerin adreslerini bulmak zordur. Clay ile birden fazla email provider arasında waterfall çalıştırabilirsin.
Gönderime başlamadan listeyi doğrula. Yüzde birin üzerindeki bounce rate, sender reputation’a zarar vermeye başlar. Cybersecurity outreach’te hacim zaten düşüktür. Bu yüzden her geçersiz adres, yüksek hacimli bir kampanyadakinden daha pahalıya mal olur.
GDPR-compliant cold email kurallarını ilk günden uygula. Security buyer’lar GDPR’ı bilir. Net opt-out içermeyen veya legitimate basis olmadan kişisel veri kullanan bir email, elenmek için yeterli sebeptir.
Security Buyer’ların Gerçekten Okuduğu Copy Nasıl Yazılır
Cybersecurity cold email metni üç şey yapmalı: alıcının durumuna dair spesifik bir noktaya değinmeli, neye yardımcı olduğunu tek cümlede anlatmalı ve küçük bir sonraki adım istemeli.
“In today’s threat landscape”, “as attacks become more sophisticated” ve “your security posture” gibi ifadeleri kullanma. Bu kalıplar, metni alıcının gerçek problemini bilmeyen birinin yazdığını gösterir.
Açılışta sektörlerini ilgilendiren yaklaşan bir compliance gereksinimine veya benzer bir şirkette yaşanan güncel bir olaya değinebilirsin. Yakın zamanda kullanmaya başladıkları bir teknoloji de iyi bir sinyal olabilir. Bunu job posting’lerden veya LinkedIn’den görebilir, bilinen bir vulnerability sınıfıyla ilişkilendirebilirsin.
Metni 100 kelimenin altında tut. CISO’lar email’i toplantılar arasında, telefondan okur. Bu sınıra uy.
CTA kolay cevaplanmalı. “Worth a 20-minute call this week?” sorusu, “Would you like to schedule a demo of our full platform?” sorusundan daha iyidir. İlki zaman ister. İkincisi, ortada bunu hak edecek bir neden yokken commitment ister.
Dedicated outbound ekibi olmayanlar, done-with-you outbound modeliyle sistemi kurdurup daha sonra kendileri işletebilir. Bu model, compliance veya marka nedeniyle mesajlar üzerinde sıkı kontrol isteyen cybersecurity vendor’larına uygun olabilir.
Cybersecurity Sender’lar İçin Deliverability
Güvenlik bilinci yüksek şirketler, gelen email’leri sıkı filtreler. Bir CISO’nun kurumsal inbox’ına gönderilen mesaj, sıradan bir B2B şirketindekinden daha fazla filtre katmanından geçer.
Primary domain yerine dedicated sending domain kullan. Gerçek gönderim hacmine çıkmadan önce üç ila dört hafta ısıt. SPF, DKIM ve DMARC’ı doğru kur. Her mailbox’ı doğrula.
Gönderime düşük hacimle başla. İlk iki hafta mailbox başına günde beş ila on email gönder, bir ay içinde otuz ila kırka çık. Hacmi fazla hızlı artırmak, yeni bir domain’in kampanya sonuç vermeden spam’e düşmesinin en yaygın nedenidir.
Birden fazla Avrupa pazarına outreach yapıyorsan Gmail ve Microsoft’un yayımladığı sender gereksinimlerini takip et. Authentication ve opt-out kuralları giderek sıkılaşıyor. Bunlara uymak, inbox placement için temel gerekliliktir.
Uzun Sales Cycle İçin İşe Yarayan Sequence’ler
Cybersecurity deal’leri nadiren tek bir cold email ile kapanır. Satın alma süreci uzundur, birden fazla stakeholder içerir ve çoğu zaman bütçe veya renewal dönemine bağlıdır. Sequence’i buna göre kur.
Üç haftaya yayılan dört adımlı bir sequence kullanabilirsin: spesifik sinyalli ilk email, yeni bir case tipi veya kaynak ekleyen follow-up, konuyu farklı açıdan ele alan üçüncü temas ve kapıyı açık bırakan breakup email.
Email’i LinkedIn temaslarıyla destekle. İlk email’den sonra connection request gönderebilir veya paylaştıkları bir post’a yorum yapabilirsin. Böylece inbox’taki gürültüyü artırmadan başka bir kanaldan görünürsün.
Birden fazla persona ve pazarda ölçeklenen ekipler, özellikle içerik tarafında sıkı compliance gereksinimleri varsa managed outbound service modelini tercih edebilir.
Cybersecurity şirketleri için cold email hacim işi değildir. Doğru inbox’a, ilgili bir bağlamla ve doğru anda ulaşman gerekir.
Sinyal sıralaması mailine gelsin.
Kime soğuk email atacağımıza karar vermek için sinyalleri S'den D'ye sıralıyoruz. Listeyi bir kez gönderiyoruz. Sonrasında başka mail yok.
Talebin alındı. Liste 24 saat içinde kutunda olacak.
Son bir adım: hazır talebi şu adrese gönder: [email protected]
Sık sorulan sorular
Cybersecurity şirketleri cold email'i yasal olarak kullanabilir mi?
Evet. Doğrulanmış iş adreslerine gönderilen, net bir opt-out içeren ve legitimate interest dayanağı bulunan B2B cold email, CAN-SPAM ve GDPR kapsamında yasaldır. Cybersecurity vendor'ları IT ve security buyer'lara bu yolla sıkça ulaşır.
CISO'lara email atarken hangi subject line'lar iyi çalışır?
Kısa, spesifik ve satış kokmayan subject line'lar, zekice görünmeye çalışanlardan daha iyi performans gösterir. Alıcının sektörüne veya yakın tarihli bir olaya değin. İlgili bir breach, yeni bir compliance deadline ya da tech stack değişimi olabilir. 'Security solution' ve 'protect your business' gibi kalıplardan kaçın. Hem spam filtreleri hem insanlar bunları görmezden gelir.
CISO ve IT karar vericilerinin verified email'lerini nasıl bulurum?
Listeyi katmanlı kur. Discovery için Apollo veya LinkedIn, iş email'ini bulmak için Clay gibi bir waterfall enrichment aracı kullan. Gönderimden önce geçersiz adresleri gerçek zamanlı bir verifier ile ele. Böylece bounce rate düşük kalır ve sender reputation korunur.
Bir cybersecurity cold email sequence'te kaç follow-up olmalı?
İki ila üç haftaya yayılan üç veya dört touchpoint yeterlidir. Her follow-up yeni bir açı veya bilgi eklemeli. CISO'lar yoğun outreach alır. 'Just checking in' mesajı, tekrar yazmak için geçerli bir neden değildir.
Cybersecurity cold email kampanyalarını hangi hatalar öldürür?
En büyük hatalar primary domain'den warm-up yapmadan göndermek, buzzword dolu metin kullanmak ('cutting-edge threat detection'), tüm IT ekibini hedeflemek ve email listesini doğrulamamaktır. Her biri deliverability'ye veya reply rate'e zarar verir.
Cybersecurity vendor'ları outbound için email mi LinkedIn mi kullanmalı?
İkisi de çalışır ancak farklı iş görür. Cold email, pasif buyer'lara ölçekli şekilde ulaşır. LinkedIn güven oluşturur ve lead'i email'den önce veya sonra ısıtır. İki kanalı aynı sequence içinde kullanmak, tek kanala göre daha iyi sonuç verir.
Ahmet Faruk Yilmaz
Asphia kurucusu. Küçük ekipler için sinyal bazlı B2B outbound motorları kurar ve çalıştırır, beş pazardaki şirketlerle toplantı ayarladı. Soğuk e-posta, Clay, teslim edilebilirlik ve GTM mühendisliği üzerine yazıyor.
Bunu senin için çalıştıralım mı?
Ücretsiz GTM analizini al. Kuracağımız motoru tam olarak gösteririz.
Ücretsiz GTM analizini al →