Cyflogau Diogelwch Cyber y DU: Beth Mae Pob Rôl yn ei Dalu mewn Gwirionedd
Dadansoddiad ymarferol o gyflogau diogelwch cyber y DU yn ôl rôl, lefel a lleoliad, gyda chynghorion ar sut i drafod telerau a symud ymlaen yn gyflymach.
Mae talu diogelwch cyber y DU yn amrywio'n fawr iawn yn dibynnu ar y rôl, y sector, a ydych chi yn Llundain neu beidio. Mae'r canllaw hwn yn cerdded trwy fandiau cyflog realistig yn ôl teitl swydd fel y gallwch chi asesu eich hun, canfod beth i anelu ato nesaf, a sylwi pryd mae cynnig yn isel go iawn.
Dadansoddwyr SOC a swyddi ar lefel mynediad
Mae Dadansoddwr SOC (Tier 1) yn y DU fel arfer yn dechrau o gwmpas £25,000–£32,000 y tu allan i Lundain, ac £30,000–£38,000 y tu mewn iddi. Mae dadansoddwyr Tier 2 sydd â blwyddyn neu ddwy o brofiad triage rhybudd, tiwnio SIEM (Splunk, Sentinel, QRadar) ac escaliad digwyddiadau yn symud i'r ystod £35,000–£45,000. Mae cynlluniau graddedigion mewn cwmni cynghori fel Deloitte neu PwC weithiau'n talu llai o gyflog sylfaen ond yn cynnwys cyllidebau hyfforddi sy'n werth eu dilyn yn gynnar — mae CompTIA Security+ neu arholiad SC-200 a ddelir yn werth mwy i'ch CV nag ychwanega £2,000 yn y flwyddyn gyntaf.
Na ddisgowntiwch rolau MSSP yn unig oherwydd bod y tâl yn edrych yn is nag cynllun graddedigion banc. Byddwch chi'n gweld digwyddiadau go iawn ddeng gwaith yn fwy mewn blwyddyn mewn MSSP na eisedd mewn SOC mewnol sefydliad sengl.
Profion treiddiad a rolau ymosodol
Mae Pentesters iau (CREST Cofrestredig / CRT-level) o gwmpas £32,000–£42,000. Pan fyddwch chi'n dal CRT neu OSCP ac mae gennych chi 2-3 blynedd o brofiad ymarfer wyneb-yn-wyneb â chleientiaid, mae £45,000–£60,000 yn realistig. Mae ymgynghorwyr uwch a thîm-arweinwyr mewn cwmnïau fel NCC Group, Context IS, neu Pen Test Partners yn gwthio £65,000–£85,000, a mae statws CHECK Team Leader (yn ofynnol ar gyfer ymagweddau llywodraeth y DU) yn ychwanegu premiwm amlwg — yn aml £5,000-£10,000 ar ben rôl gyfysgwrth nad yw'n CHECK.
Mae penteisting annibynnol a threial yn talu yn ôl y diwrnod, fel arfer £400–£700/diwrnod yn dibynnu ar statws CREST a sbesialeiddiad (symudol, AppSec, tîm coch). Nid yw contractio yn fwy proffidiol nes bod modd i chi gadw defnyddiwedd uwch na thua 180-200 diwrnod dichonadwy y flwyddyn, felly peidiwch â neidio ato yn syth o rôl iau barhaol.
Tîm glas, peirianneg canfod a threatselig
Mae peiriannwyr canfod ac dadansoddwyr treatselig yn eistedd uwchben rolau SOC cyffredinol oherwydd bod y set sgiliau (ysgrifennu rheolau Sigma, adeiladu llofnodion YARA, byd natur-peirianneg ymddygiad malware) yn gulach. Disgwylwch £45,000–£65,000 ar gyfer lefel canol, ac £70,000–£90,000 ar gyfer peiriannwyr canfod uwch mewn cwmnïau sydd â swyddogaethau diogelwch aeddfed — mae fintechs a manwerthwyr mwy yn talu'n dda yma oherwydd bod pwysau cost torri yn uchel.
Mae arbenigwyr ymateb digwyddiadau, yn enwedig y rhai sy'n gallu tystio neu ysgrifennu adroddiadau forensig ar gyfer achos cyfreithiol, yn gorchymyn £55,000–£80,000 yn dibynnu ar p'un a ydynt yn-tŷ neu'n gweithio ar gyfer cwmni attal IR fel Mandiant neu CIRT NCC.
Pensaernïaeth diogelwch, GRC a harweinyddiaeth
Mae pensaerniaid diogelwch, sy'n cynllunio mesurau yn hytrach nag yn eu gweithredu, fel arfer yn ennill £70,000–£100,000. Mae rolau GRC (Llywodraethiant, Risg ac Cydymffurfiad) yn talu llai ar lefel iau (£35,000–£50,000) ond yn graddol yn dda gyda tystysgrïfau — mae CISM neu CRISC ynghyd â phrofiad arweinydd archwiliadur ISO 27001 yn eich cael chi i mewn i'r band £60,000–£80,000 fel rheolwr GRC.
Mae CISOs yn y DU yn amrywio'n fawr iawn yn dibynnu ar faint y cwmni: efallai y bydd CISO mewn graddfa 200-person yn ennill £90,000–£120,000, tra y gall CISO mewn cwmni gwasanaethau ariannol FTSE 250 fynd dros £180,000 ynghyd â bonus ac ecwiti. Mae pwysau Llundain yn ychwanegu tua 10-20% ar draws bron pob band uchod, ac mae gwasanaethau ariannol yn digwyddu i dalu llawer mwy nag manwerthu, addysg a'r sector cyhoeddus ar gyfer rolau cyfwerth.
Beth sy'n symud eich cyflog yn gyflymach na rheng
Mae tystysgrïfau'n bwysig, ond dim ond y rhai iawn ar y llwyfan iawn. Mae OSCP yn symud cyflogau ymosodol mwy nag y mae CEH yn ei wneud. Mae CISSP yn bwysicach unwaith rydych chi wedi mynd heibio'r marc pump mlynedd ac yn symud tuag at rheolaeth — nid yw'n gwneud llawer i ddadansoddwr SOC iau. Mae sgiliau diogelwch cwmwl (AWS/Azure diogelwch sbesialeiddiau, Kubernetes cryfhau) ar hyn o bryd yn tangyflenwi gymharu â galw yn farchnad y DU, ac ychwanegu iddynt i CV diogelwch cyffredinol yn tueddu i ychwanegu mwy o gyflog na sertificat cyffredinol arall fyddai.
Switch cyflogwr pob 2-3 blynedd, yn hytrach na aros am gylchoedd hyrwyddiad mewnol, yw'r craf mwyaf dibynadwy ar gyfer twf tâl mewn diogelwch cyber y DU — mae cynnydd mewnol yn anaml yn cadw pace â'r hyn a fydd y farchnad allanol yn ei dalu ar gyfer yr un set sgiliau.
Os ydych chi'n mapio pa sgiliau i'w adeiladu nesaf, mae segmentau Tystysgrïfau a Newid Gyrfa Korra Studio yn mynd yn ddyfnach i ba griddyllau a thransisiadau rôl sy'n talu go iawn.
Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.
Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.
Dechrau am ddimarrow_forward