Pa swyddi cybersecurity sy'n wirioneddol yn cyflogi heb brofiad?
Golwg realistig ar rolau diogelwch mynediad-lefel sy'n cyflogi heb brofiad blaenorol, ynghyd â sut i'ch gosod eich hun ar eu cyfer.
Nid oes neb yn dechrau ei yrfa gyda phump mlynedd o brofiad, ond mae llawer o bostiadau swyddi'n dal i ofyn amdano. Mae rhai rolau diogelwch yn wir yn cyflogi pobl heb unrhyw gefndir proffesiynol, ar yr amod eich bod yn dod i fyny gyda'r sgiliau, tystysgrифau, a'r meddylfryd cywir. Dyma lle mae'r drysau hynny mewn gwirionedd.
Dadansoddwr SOC lefel 1
Dyma'r mynediad mwyaf cyffredin. Mae dadansodwyr canolfan gweithredoedd diogelwch yn gwylio rhybuddion, yn eu categoreiddio yn erbyn offer SIEM fel Splunk neu Microsoft Sentinel, ac yn trosglwyddo unrhyw beth sy'n edrych yn real. Mae darparwyr gwasanaeth diogelwch rheoledig (MSSPs) yn cyflogi dadansodwyr lefel 1 drwy'r amser oherwydd bod y cylchdro'n uchel ac mae'r swydd yn dysgu yn pythefnosau, nid blynyddoedd. Ni fydd angen gradd arnoch chi yn y rhan fwyaf o MSSPs. Bydd angen i chi allu darllen logiau, deall y gwahaniaeth rhwng ffug-bositif a rhybudd go iawn, a siarad yn glir ar docyn neu alwad. CompTIA Security+ yw'r tystysgrif y mae recriwtars yn hidlo ar ei gyfer yma, nid oherwydd ei fod yn dysgu sgil ddofn, ond oherwydd ei fod yn profi eich bod yn gwybod y geirfa.
Desg cymorth TI fel carreg droed
Nid yw hwn yn dechnegol yn deitl diogelwch, ond mae'n y llwybr mwyaf dibynadwy i mewn i un. Mae gwaith desg cymorth yn dysgu i chi Active Directory, systemau tocynnu, rhwydweithio sylfaenol, ac sut mae sefydliadau'n gweithredu mewn gwirionedd bob dydd. Bron pob rheolwr SOC sydd gen i wedi siarad â hwy yn ffafrio ymgeiswyr a dreulodd chwe mis i flwyddyn ar ddesg cymorth dros rywun gyda dim ond tystysgrif bootcamp a dim profiad gweithredol. Os ydych chi'n stryglo i gael unrhyw gyfweliad o gwbl, mae gan rolau desg cymorth far mynediad llawer is ac maent yn rhoi seilwaith gwirioneddol i chi bwyntio ato ar CV.
Rolau cynorthwyydd GRC ac atgymhell
Governance, risk, and compliance yw hwn, mae'n llai ysblennydd na ymateb insidiadau ond yn cyflogi mwy o rai ifanc nag y mae pobl yn disgwyl. Mae angen pobl ar gwmnïau i olrhain tystiolaeth rheoli ar gyfer archwiliadau SOC 2 neu ISO 27001, erlid pennau adrannau ar gyfer cydsyniad polisi, a chynnal taflenni mewn offer fel Vanta neu Drata. Os ydych chi'n fanwl-gywir ac yn gallu ysgrifennu'n glir, mae hwn yn fynedfa ddilys sy'n peidio â gofyn am sgiliau ysgripto nac dadansoddi pecyn.
Cydsymud Rheoli Nid-welededd
Mae rhai cwmnïau maint canolig yn cyflogi pobl ifanc i redeg sganiau nid-welededd gyda Nessus neu Qualys, cynhyrchu adroddiadau, ac i fyny â pherchenogion systemau am amserlenni patchio. Mae'n waith ailadroddus, ond mae'n eich rhoi chi y tu mewn i sgwrsiau seilwaith go iawn ac yn dysgu i chi beth sy'n cael ei flaenoriaethu go iawn yn erbyn yr hyn sy'n aros ar gêm gefn am ddwy flynedd.
Beth sy'n wirioneddol yn eich cael chi i gael eich cyflogi heb brofiad
Mae tystysgrифau'n signaleiddio eich bod wedi gwneud y gwaith lleiaf i ddeall y maes. Mae Security+ yn y llawr ar gyfer rolau SOC. Ar gyfer traciau mwy technegol, mae'r eJPT neu PNPT o TCM Security yn barchus oherwydd eu bod yn ymarferol yn hytrach na dewis lluosog.
Mae labordy gartref yn bwysicach nag y mae pobl yn ei gyfaddef. Sefydlwch amgylchedd bach gyda Proxmox neu VirtualBox, rhedwch beiriant bregus o VulnHub neu achos HackTheBox, a dogfennwch yr hyn a wnaethoch mewn ysgrifiad ar GitHub neu blog personol. Bydd rheolwyr cyflogi sy'n sganio hanner can CV ar gyfer un agoriad SOC yn aros ar yr un sydd â chysylltiad i waith prosiect go iawn.
Mae gan TryHackMe a HackTheBox ddwy haen am ddim sy'n ddigon i adeiladu sgil go iawn cyn i chi wario arian ar ystafelloedd talu. Treuliodd ychydig o fisoedd yno cyn i chi ymgeisio unrhyw le, nid oherwydd bod tystysgrifau o'r llwyfannau hynny'n cario pwysau, ond oherwydd y byddwch chi'n cerdded i mewn i gyfweliad yn gallu esbonio sut mae cryno cregen gwrthdroi'n gweithio yn hytrach na recitio diffiniad.
Sut i siarad am eich cefndir mewn cyfweliadau
Os ydych chi'n dod o faes anghysylltiedig, peidiwch â'i guddio. Mae cefndiroedd manwerthu, milwrol, gwasanaeth cwsmer, ac arian yn cyfieithu'n uniongyrchol i sgiliau y mae tîm SOC mewn gwirionedd ei angen: aros yn dawel o dan bwysau, dilyn trefn yn union, a chyfathrebu'n glir gyda phobl nad-dechnegol. Dywedwch hynny'n uniongyrchol yn hytrach na cheisio honni bod gennych brofiad technegol nid oes gennych eto. Gall cyfwelwyr weld y gwahaniaeth rhwng hyder a ffugio'n gyflym.
Thamasgwm realistig
Going from zero to a SOC analyst offer typically takes three to nine months of deliberate work: one certification, one home lab project, and a handful of applications submitted every week rather than in one burst. Mae'n arafach nag y mae rhaglenni marchnata bootcamp yn ei awgrymu, ond mae'n llwybr go iawn ac ailadroddadwy, ac mae miloedd o bobl yn ei ddilyn bob blwyddyn heb radd CS.
Os ydych chi eisiau ymarfer strwythuredig cyn ymgeisio unrhyw le, mae Breaking In Korra Studio a segmentau Tystysgrifau yn cerdded trwy'r un mynedfeydd SOC a GRC mewn mwy o ddyfnder, gyda labiau y gallwch eu pwyntio ato mewn cyfweliad.
Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.
Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.
Dechrau am ddimarrow_forward