آیا امنیت سایبری یک شغل خوب برای افراد درونگرا است؟
بله، و اغلب یک مزیت به شمار میرود. در اینجا ببینید که خصوصیات افراد درونگرا چگونه با نقشهای امنیتی خاص مطابقت دارند، و در کجا باید با مردم صحبت کنید.
پاسخ کوتاه: بله، و در بسیاری از نقشهای امنیتی، درونگرا بودن بیشتر یک دارایی است تا یک ضعف. این حوزه کارهای زیادی دارد که بر کار تنهایی و تمرکز عمیق بنا شدهاند — اما نقشهایی هم دارد که تقاضای جلسات مداوم را دارند، و انکار این موضوع میتواند شما را به شدت آسیب برساند.
چرا این تطابق واقعاً خوب است
بخش بزرگی از کار امنیتی، ذاتاً کار آرام و تحلیلی است. معکوسسازی یک نمونه malware، نوشتن قوانین تشخیص، ردیابی packet capture، خواندن logها در ساعت ۲ صبح طی یک حادثه — هیچ یک از اینها نیازی به این ندارند که شما بلندترین فرد اتاق باشید. نیاز به این است که شما با یک مشکل بیشتر از آنچه اکثر مردم حاضرند، وقت بگذارید، که این خصوصیتی است که بسیاری از افراد درونگرا به فراوانی داشتهاند.
این شغل همچنین ارتباطات نوشتاری را بر فریاد لفظی ترجیح میدهد. گزارشهای حادثه، نوشتاریهای threat intel، نظرات pull request درباره یک قانون تشخیص، پیامهای Slack که یک یافته را برای یک مسئول SOC توضیح میدهند — شما میتوانید در تمام اینها عالی باشید بدون اینکه تا به حال فردی باشید که جلسات را تسخیر میکند. اگر شما به وضوح مینویسید و قبل از صحبت فکر میکنید، این تقریباً بخش بزرگی از آنچه افراد ارشد امنیتی واقعاً در یک همکار ارزشگذاری میکنند، را پوشش میدهد.
نقشهایی که تمرکز انفرادی تمام کار است
- تحلیل malware / معکوسسازی — دورههای طولانی در یک disassembler (IDA، Ghidra) یا debugger، بیشتر کار مستقل.
- مهندسی تشخیص — نوشتن و تنظیم قوانین Sigma/YARA، ساختن منطق correlation در یک SIEM. تکراری، سر به کار.
- forensics دیجیتالی — imaging درایوها، parse کردن artifactها با Autopsy یا Volatility، ساختن timeline. دقیق، نه اجتماعی.
- تحقیق امنیتی / تحقیق آسیبپذیری — fuzzing، exploit dev، خواندن source code برای ساعتها. برخی از محققان شناختهشدهای خود را درونگرا توصیف میکنند که اتفاقاً کار خوب منتشر میکنند.
- تحلیل GRC و compliance (بهطرز تعجبآور) — بسیاری از آن بررسی documentation و control mapping است، در یک میز انجام شده.
نقشهایی که شما نمیتوانید از مردم فرار کنید
پیش از انتخاب یک تخصص، با خود صادق باشید درباره اینها:
- رهبری پاسخ به حادثه — طی یک نقض زندگی شما در تماسهای تلفنی با اجراییها، حقوقی و گاهی اوقات مطبوعات هستید. ارتباط لفظی سریع و فشار زیاد اجتنابناپذیر است.
- کار مشاوری / pentesting مرتبط با کلاینت — شما یافتهها را برای اتاقی از stakeholderها ارائه میدهید، برخی از آنها ناراضیاند که شما باگهای آنها را پیدا کردید. تماسهای scoping قبل از هر engagement اتفاق میافتد.
- نقشهای آگاهی امنیتی / آموزش — این ارائه برای پرسنل غیرفنی است، گاهی هفتگی. اگر ترس عمومی صحبت کردن دارید، این یکی را رها کنید.
- CISO و مسیرهای management — در نهایت تقریباً تمام مسیرهای ارشد به management stakeholder، مکالمات بودجه، و گزارشدهی board منتهی میشود. شما میتوانید بهعنوان یک فرد درونگرا آنجا برسید، اما باید این مهارت را عمداً بسازید.
ساختن ماهیچه اجتماعی بدون سوختن
درونگرایی با اضطراب اجتماعی یکسان نیست، و بهانهای برای اجتناب کامل از مهارتهای ارتباطی نیست — آنها هنوز بخشی از رشد شغلی در این حوزه هستند. چند چیز که واقعاً کمک میکند:
- تمرین نوشتن خلاصههای حادثه و توضیحات فنی برای یک audience غیرفنی. این مهارت بهطور مرکب عمل میکند و در بررسیهای عملکرد مداوم نشان داده میشود.
- خود را با ارائه در محیطهای کوچک و ساختارمند راحت کنید — یک readout یافتهی پنج دقیقهای برای تیم خود قبل از یک مواجهه با کلاینت.
- جایی که میتوانید ارتباط async استفاده کنید. بسیاری از تیمها بهشدت بر Slack/Jira/ticketها کار میکنند تا اینکه جلسات زندگی؛ اگر میتوانید تیم خود را انتخاب کنید، به محیطهایی که به این روش کار میکنند، تمایل پیدا کنید.
- مرزها را در روزهایی که جلسات زیاد است، تعیین کنید. زمان تمرکز را در تقویم خود مسدود کنید همانگونه که برای یک CTF یا کار آزمایشگاهی انجام میدهید — آن را به همان روش محافظت کنید.
آنچه واقعاً باید برای انتخاب یک تخصص بهینه کنید
یک نقش را تنها بخاطر اینکه
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward