Ailysgrifennu Eich CV ar gyfer Newid Gyrfa mewn Diogelwch Seiber
Sut i ailffurfio cefndir nad yw'n ymwneud â diogelwch i mewn CV sy'n eich cael chi gyfweliadau ar gyfer swyddi diogelwch seiber ar lefel mynediad.
Mae'r rhan fwyaf o'r rheini sy'n newid gyrfa yn gwneud yr un camgymeriad ar eu CV: naill ai maent yn claddu eu hen deitlau swyddi ar y top fel petaent ddim yn bwysig, neu maent yn ceisio gwneud profiad heb gysylltiad yn ffitio iaith diogelwch sy'n darllen fel rhywbeth anobeithiol. Nid yw'r naill na'r llall yn gweithio. Mae rheolwyr recriwtio sy'n sganio hanner cant o geisiadau ar gyfer swydd dadansoddwr SOC eisiau gweld dau beth yn gyflym: tystiolaeth y gallwch chi wneud y gwaith go iawn, a thystiolaeth eich bod yn deall beth yw'r gwaith.
Dechrau gyda chrynodeb sgiliau, nid hanes swyddi
Taflwch y datganiad nodyn-ddosbarthiad nad yw neb yn ei ddarllen. Yn lle hynny, rhowch grynodeb 3-4 llinell yn syth o dan eich enw sy'n enwi'r ardal benodol yr ydych yn anelu ati — dadansoddwr SOC, GRC, appsec, beth bynnag ydyw — a rhestrir dau neu dri pheth concrit yr ydych wedi'i wneud sy'n perthyn. Os gwblhaeoch chi labordy cartref lle gosodoch Splunk i fynd i mewn i Sysmon logs ac ysgrifennu rheolau canfod ar gyfer patrymau ymosod cyffredin, dywedwch hynny yn y crynodeb, nid yn unig wedi ei gladdu mewn adran projectau tri thudalen i lawr.
Mae recriwtyddion a rheolwyr recriwtio yn treulio eiliadau ar y pasiad cyntaf. Os nad yw'r trydydd uchaf o'r dudalen yn nodi "mae'r person hwn yn deall gwaith diogelwch," yn aml nid yw gweddill y CV yn cael ei ddarllen.
Cyfieithu eich hen swydd, nid ei chuddio
Os oeddech chi'n gweinyddwr rhwydwaith, yn gyfrifydd, yn athro, neu'n gweithio helpdesk TG, mae gan y profiad hwnnw werth go iawn ac mae'n camgymeriad i bregethwyr nad yw'n bodoli. Mae gweinyddwr rhwydwaith eisoes yn gwybod subnetting, rheolau rhwydwaith fawr, a datrys problemau o dan bwysau — i gyd yn uniongyrchol berthnasol i weithrediadau diogelwch. Mae cyfrifydd yn deall rheolau, hollt archwilio, a phwysau rheoleiddiol, sy'n mapio'n dda ar waith GRC a chydymffurfiaeth. Mae technegydd helpdesk eisoes wedi delio â hysbysiadau pysgota a chymdeithasoli ail-osod cyfrinair yn uniongyrchol.
Ysgrifennwch eich hen bwyntiau bwled gan ddefnyddio'r berfau a'r canlyniadau sy'n bwysig mewn diogelwch. Yn lle "Rheoli seilwaith rhwydwaith y cwmni," ysgrifennwch "Gweinyddwyd rheolau rhwydwaith fawr a mynediad VPN ar gyfer 200+ endpoints, gan gynnwys ymateb digwyddiad ar gyfer gwaith mewngofnodi amheus." Yr un swydd, wedi'i fframu ar gyfer y gynulleidfa sy'n ei ddarllen nawr.
Mae projectau'n fwy pwysig na thystysgrau'n gynnar
Mae tystysgrau fel Security+ neu'r haen rydd o lwybr TryHackMe/HTB yn nodi eich bod chi wedi astudio. Ond mae rheolwr recriwtio ar gyfer swydd SOC neu dîm glas ar lefel mynediad eisiau tystiolaeth eich bod chi wedi cyffwrdd offer, nid yn unig pasio arholiad dewis lluosog. Rhestrir 2-3 project gyda manylion penodol:
- Adeiladu labordy SOC cartref gan ddefnyddio Security Onion, cynhyrchu traffig gyda Kali VM, a dogfennu canfod sgân Nmap ac ymgais Metasploit yn Kibana
- Cwblhau 15+ ystafell ar lôn lefel SOC TryHackMe 1, gan gynnwys dadansoddiad log a thriage e-bost pysgota
- Ysgrifennu sgript Python gan ddefnyddio'r llyfrgell
pandasi ramadegu a llanw cofnodion anormal mewn log mynediad Apache sampl
Mae pob un o'r rhain yn cymryd un llinell ond yn dangos i reolwr recriwtio yn union yr hyn y gallwch chi ei wneud heb iddynt orfod dyfalu.
Torri pwyntiau bwled fluff
Dileu unrhyw beth sy'n dweud "chwaraewr tîm," "canolbwyntiol ar fanylion," neu "dysgwr cyflym" heb dystiolaeth ynghlwm. Dylai pob bwled fod ganddo rif, offeryn, neu ganlyniad. "Lleihau amser datrys tocyn o 30% drwy greu wiki datrys problemau rhannol" yn dweud stori. Nid yw "sgiliau cyfathrebu cryf" yn dweud dim.
Os ydych chi'n brin o fetrigau diogelwch mesuradwy oherwydd eich bod chi'n newydd i'r maes, benthycwch rifau o'ch gyrfa flaenorol ac ymraddroddwch hwy i dynnu sylw at nodweddion trosglwyddadwy: graddfa ("cefnogi 500 defnyddiwr diwedd"), trin risg ("datrys digwyddiad P1 o fewn SLA 95% o'r amser"), neu wella proses.
Cadwch ef i un dudalen os oes gennych dan 5 mlynedd o brofiad cyfan ar draws holl yrfaoedd gyda'i gilydd, dwy dudalen ar y mwyaf fel arall. Mae recriwtyddion mewn piblinellau recriwtio diogelwch, yn enwedig mewn cwmnïau mwy, yn aml yn symud yn gyflym trwy systemau trac ceisiadau, ac mae CV chwyddedig gyda manylion heb berthnasedd o swydd o ddegawd yn ôl yn cael ei sganio heibio.
Bwrw at gyfer y postiad swydd penodol
Tynnu enwau offer ac ofynion union o'r disgrifiad swydd a'u hadlewyrchu lle mae'n onest. Os yw'r postiad yn dweud "profiad gyda offer SIEM (Splunk, QRadar, neu Sentinel)" ac yr ydych chi wedi defnyddio Splunk mewn labordy, dywedwch Splunk yn benodol yn hytrach na "profiad SIEM" niwlog. Mae ATS keyword matching yn real, ac mae nodweddoldeb hefyd yn darllen yn well i arolygydd dynol.
Llythyr gorchudd, pan fydd yn ofynnol, yw'r lle i egluro stori newid gyrfa mewn un neu ddwy frawddeg — pam diogelwch, pam nawr — fel bod y CV ei hun yn gallu aros canolbwyntiol yn llwyr ar allu.
Os ydych chi eisiau adeiladu'r math o brofiad hands-on sy'n llenwi CV fel hwn go iawn, mae llwybrau Breaking In a Blue Team Korra Studio yn mynd trwy adeiladu labordy cartref, gweithio trwy ymarferion dadansoddiad log, ac argymell arbenigedd sy'n cydweddu â'r hyn yr ydych chi eisoes yn dda arno.
Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.
Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.
Dechrau am ddimarrow_forward