arrow_backالعودة إلى ملاحظات المجال
CAREER CHANGE منشور 28 Jul 2026

إعادة صياغة سيرتك الذاتية للانتقال إلى مجال الأمن السيبراني

كيفية تحويل خلفية غير متخصصة في الأمن إلى سيرة ذاتية تحصل على مقابلات في وظائف الأمن السيبراني للمستويات الابتدائية.

معظم الذين ينتقلون إلى حقل جديد يرتكبون نفس الخطأ في السيرة الذاتية: إما أنهم يدفنون عناوين وظائفهم السابقة في الأعلى كأن لا قيمة لها، أو يحاولون إجبار الخبرات غير ذات الصلة في لغة أمنية تبدو يائسة. لا أسلوب يعمل. مديرو التوظيف الذين يفحصون خمسين طلباً لوظيفة محلل SOC يريدون رؤية شيئين بسرعة: إثبات أنك فعلاً تستطيع القيام بالعمل، وإثبات أنك تفهم ما هو العمل.

ابدأ بملخص المهارات وليس سجل الوظائف

تخلص من بيان الهدف الذي لا أحد يقرأه. بدلاً من ذلك، ضع ملخصاً من 3-4 أسطر مباشرة تحت اسمك يحدد المجال المحدد الذي تستهدفه — محلل SOC، GRC، appsec، أياً كان — ويسرد شيئين أو ثلاثة أشياء ملموسة قمت بها وتتعلق بالموضوع. إذا أكملت معمل منزلي حيث أعددت Splunk لاستيعاب سجلات Sysmon وكتبت قواعد كشف لأنماط هجوم شائعة، فقل ذلك في الملخص، وليس فقط مدفوناً في قسم المشاريع ثلاث صفحات أسفل.

مسؤولو التوظيف والمجندون يقضون ثوان في الفحص الأول. إذا لم يشير الثلث الأعلى من الصفحة إلى "هذا الشخص يفهم عمل الأمن"، فإن بقية السيرة الذاتية غالباً لا تُقرأ.

ترجم وظيفتك القديمة، لا تخفها

إذا كنت مسؤول شبكة، أو محاسباً، أو معلماً، أو عملت في دعم تكنولوجيا المعلومات، فإن هذه الخبرة لها قيمة حقيقية والتظاهر بأنها غير موجودة خطأ. مسؤول الشبكة يعرف بالفعل subnetting وقواعد جدار الحماية والاستكشاف تحت الضغط — كل ذلك مرتبط مباشرة بعمليات الأمن. المحاسب يفهم الضوابط وسجلات التدقيق والضغط التنظيمي، وهذا يناسب بشكل جيد مع عمل GRC والامتثال. فني المساعدة كان يتعامل بالفعل مع تقارير التصيد والهندسة الاجتماعية في إعادة تعيين كلمات المرور بشكل مباشر.

اكتب نقاط الرصاص القديمة باستخدام الأفعال والنتائج التي تهم في الأمن. بدلاً من "أدارت البنية التحتية للشبكة الشركة"، اكتب "أدارت قواعد جدار الحماية والوصول إلى VPN لأكثر من 200 نقطة نهاية، بما في ذلك الاستجابة للحوادث لمحاولات تسجيل دخول مريبة." نفس الوظيفة، بصياغة موجهة للجمهور الذي يقرأها الآن.

المشاريع أهم من الشهادات في البداية

الشهادات مثل Security+ أو المستوى المجاني من مسارات TryHackMe/HTB تشير إلى أنك درست. لكن مدير التوظيف لوظيفة SOC أو فريق دفاع على مستوى الدخول يريد دليلاً على أنك استخدمت الأدوات، وليس فقط نجحت في اختبار اختيار من متعدد. اسرد مشروعين أو ثلاثة مع التفاصيل:

  • بنيت معمل SOC منزلي باستخدام Security Onion، وأنشأت حركة مرور باستخدام Kali VM، وقثقت الكشف عن Nmap scan ومحاولة استغلال Metasploit في Kibana
  • أكملت أكثر من 15 غرفة في مسار TryHackMe's SOC Level 1، بما في ذلك تحليل السجلات وفرز رسائل البريد الإلكتروني للتصيد
  • كتبت نص Python باستخدام مكتبة pandas لتحليل ووضع علم على الإدخالات غير العادية في نموذج سجل وصول Apache

كل واحد من هذه يأخذ سطر واحد لكنه يظهر لمدير التوظيف بالضبط ما تستطيع فعله دون الحاجة لهم للتخمين.

احذف نقاط الرصاص الفارغة

احذف أي شيء يقول "لاعب فريق" أو "دقيق الملاحظة" أو "متعلم سريع" بدون دليل مرفق. كل نقطة رصاص يجب أن يكون لها رقم أو أداة أو نتيجة. "قللت وقت حل التذكرة بنسبة 30٪ من خلال إنشاء wiki استكشاف أخطاء مشترك" يروي قصة. "مهارات اتصال قوية" لا تروي شيئاً.

إذا كنت ناقصاً في المقاييس الأمنية القابلة للتقدير لأنك جديد في المجال، فاستعير الأرقام من حقلك السابق واصيغها لتسليط الضوء على المهارات القابلة للنقل: الحجم ("دعمت 500 مستخدم نهائي")، التعامل مع المخاطر ("حللت حوادث P1 ضمن SLA 95٪ من الوقت")، أو تحسين العملية.

احفظها على صفحة واحدة إذا كان لديك أقل من 5 سنوات من الخبرة الإجمالية عبر جميع الحقول مجتمعة، صفحتين على الأكثر وإلا. مسؤولو التوظيف في خطوط تعيين الأمن، خاصة في الشركات الأكبر، غالباً ما يتحركون بسرعة عبر الأنظمة الآلية لتتبع المتقدمين، وسيرة ذاتية منتفخة بتفاصيل غير ذات صلة من وظيفة قديمة من قبل عقد مضى تُمرر سريعاً.

اضبط للإعلان الوظيفي المحدد

اسحب أسماء الأدوات والمتطلبات الدقيقة من وصف الوظيفة وعكسها حيث تكون صادقة. إذا قال الإعلان "خبرة مع أدوات SIEM (Splunk أو QRadar أو Sentinel)" واستخدمت Splunk في معمل، قل Splunk بالتحديد بدلاً من "تجربة SIEM" غامضة. مطابقة كلمات ATS حقيقية، والخصوصية أيضاً تُقرأ بشكل أفضل للمراجع الآدمي.

رسالة تغطية، عند الحاجة، هي المكان لشرح قصة تغيير الحقل في جملة أو جملتين — لماذا الأمن، لماذا الآن — حتى تبقى السيرة الذاتية نفسها تركز بالكامل على القدرة.

إذا كنت تريد بناء نوع الخبرة العملية التي تملأ فعلاً سيرة ذاتية مثل هذه، فإن مسارات Breaking In و Blue Team من Korra Studio تمر عبر بناء معمل منزلي، والعمل من خلال تمارين تحليل السجلات، واختيار تخصص يطابق ما أنت بالفعل جيد فيه.

تمت كتابة هذا المقال بمساعدة الذكاء الاصطناعي، وراجعه ونشره Michal Pilch (CISSP)، Korra Studio.

هل أنت مستعد للمضي قدماً؟

هذه ملاحظة واحدة من قاعدة معارف Korra Studio — المنصة تجمع كل موضوع مع التوجيه الفردي.

ابدأ بالمجانarrow_forward