arrow_backالعودة إلى ملاحظات المجال
CAREER CHANGE منشور 20 Jul 2026

تغيير المسار الوظيفي في الأمن السيبراني: أخطاء تكلفك غاليًا

تحليل عملي للأخطاء الشائعة التي يرتكبها من يغيرون مسارهم الوظيفي عند الانتقال إلى الأمن السيبراني، وكيفية تجنبها.

الانتقال إلى الأمن السيبراني من حقل آخر ممكن في سن 25 أو 35 أو 50. الأخطاء التي يرتكبها الناس عادة لا تتعلق بالذكاء أو الجهد. بل تتعلق بإضاعة الوقت على أشياء خاطئة بينما الساعة تعمل ضدك فيما يتعلق بالإيجار والفواتير والدافع.

السعي خلف الشهادات قبل أن تفهم أي شيء

الكثير من من يغيرون مسارهم الوظيفي يشترون قسيمة Security+ في الأسبوع الأول ويبدأون في حفظ البطاقات التعليمية. المشكلة أنك تنتهي بك إلى شهادة لكن بدون نموذج ذهني لسبب أهمية قاعدة جدار الحماية أو ما يفعله reverse shell فعليًا. الشهادات دليل على المعرفة وليست بديلًا عنها.

ترتيب أفضل: اقضِ 2-3 أشهر على أساسيات الشبكات (subnetting و TCP/IP و DNS و HTTP) وسطر الأوامر Linux الأساسي قبل أن تمس أي مادة امتحان. بناء home lab باستخدام VirtualBox أو Proxmox، وتشغيل VM عرضة للثغرات مثل Metasploitable، واختبرها. عندها ستفهم Security+ أو Network+ بدلًا من الشعور أنك تحفظ عن ظهر قلب.

محاولة تعلم كل مجال في الوقت ذاته

الأمن السيبراني ضخم: تحليل SOC واختبارات الاختراق و GRC وأمن السحابة وتحليل البرامج الضارة والاستجابة للحوادث. المبتدئون غالبًا ما يحاولون دراسة كل هذا في نفس الوقت، ينتقلون من درس برمجة Python إلى دورة أمن السحابة إلى فيديو YouTube حول الطب الشرعي الرقمي في الأسبوع ذاته. هذا يشتت الجهد ولا يرسخ شيء.

اختر مسار دخول واحد وتعمق فيه لمدة 3-4 أشهر. أدوار SOC analyst عادة ما تكون نقطة الدخول الأكثر إمكانية لأنها لا تتطلب سنوات من خبرة البنية التحتية، وتعلمك تحليل السجلات وأدوات SIEM مثل Splunk و Elastic وفحص الحوادث أثناء العمل. الأمن الهجومي (pentesting) هو مسار صحيح أيضًا، لكنه عادة ما يتوقع عمقًا أكبر في البرمجة والشبكات قبل أن يأخذك أصحاب العمل بجدية.

تجاهل خلفيتك السابقة

إذا كنت مسؤول شبكة أو محاسبًا أو مطور برامج من قبل، فخبرتك تلك رافعة وليست وزنًا ميتًا. مسؤول النظام السابق يفهم بالفعل Active Directory و DNS وإدارة التصحيحات، وهو يرتبط مباشرة بعمل blue team. المطور يفهم بالفعل كيف ينكسر الكود، وهو يرتبط بأمن التطبيقات أو مراجعة الكود الآمنة. المحاسب يفهم مسارات التدقيق والضوابط، وهو يرتبط بأدوار GRC والامتثال.

لا تعرّض نفسك كلوح فارغ. صِغ سيرتك الذاتية حول التقاطع:

تمت كتابة هذا المقال بمساعدة الذكاء الاصطناعي، وراجعه ونشره Michal Pilch (CISSP)، Korra Studio.

هل أنت مستعد للمضي قدماً؟

هذه ملاحظة واحدة من قاعدة معارف Korra Studio — المنصة تجمع كل موضوع مع التوجيه الفردي.

ابدأ بالمجانarrow_forward