arrow_backبازگشت به یادداشت‌های میدانی
BREAKING IN منتشر شده 6 Aug 2026

چگونه یک رزومه امنیت سایبری بدون تجربه بنویسم؟

تفکیک عملی نحوه ای که تغییر شغل‌دهندگان می‌توانند یک رزومه امنیت سایبری را حول پروژه‌ها، آزمایشگاه‌ها و مهارت‌های قابل انتقال به جای سمت‌های شغلی ساختار دهند.

مدیران استخدام در حوزه امنیت از درخواست‌کنندگان جوان انتظار نداشته‌اند که سابقه شغلی در این زمینه داشته باشند. آنها بررسی می‌کنند که آیا شما واقعاً کار یادگیری را انجام داده‌اید یا فقط علاقه مندی را ادعا کرده‌اید. رزومه همان جایی است که شما این را اثبات می‌کنید.

با یک بلوک مهارت‌ها و پروژه‌ها شروع کنید، نه یک پاراگراف خلاصه

از جملات عام مثل "متخصص با انگیزه که به دنبال فرصت‌های شغلی است" صرف نظر کنید. این جملات چیزی نمی‌گویند و جای مهم در بالای صفحه را هدر می‌دهند. در عوض، یک بلوک کوتاه درست زیر نام و اطلاعات تماس خود قرار دهید که ابزارها و زمینه‌های مشخص را لیست کند: "Nmap, Wireshark, Burp Suite, Splunk, Python scripting, Windows/Linux administration, TryHackMe Top 1%, OSCP in progress." یک بازخواست کننده که پنجاه رزومه را بررسی می‌کند، در حدود شش ثانیه تصمیم می‌گیرد که آیا به خواندن ادامه دهد یا نه — کلیدواژه‌ها را فوری ارائه دهید.

آزمایشگاه‌ها و CTF‌ها را به خط‌های رزومه تبدیل کنید، نه سرگرمی

کار عملی خود را در بخش "سرگرمی‌ها" در پایین صفحه مخفی نکنید. اگر مسیر SOC Level 1 در TryHackMe را تکمیل کرده‌اید، یک آزمایشگاه خانگی با pfSense و SIEM ایجاد کرده‌اید یا در یک CTF جایزه‌گیری کرده‌اید، آن را به صورت یک پروژه بنویسید:

  • "یک آزمایشگاه SOC خانگی با استفاده از Security Onion و Sysmon برای تشخیص و تجزیه حملات شبیه‌سازی شده ساخته‌ام (Atomic Red Team)، یادداشت‌های تشخیص برای هر تکنیک آزمایش شده نوشته‌ام."
  • "بیش از 40 اتاق TryHackMe را تکمیل کرده‌ام که حملات Active Directory، بهره‌برداری وب و تجزیه لاگ را پوشش می‌دهند؛ روش‌شناسی و یافته‌ها برای هر یک مستند کرده‌ام."

این دو کار انجام می‌دهد: نشان می‌دهد که شما ابتکار دارید، و مصاحبه‌کنندگان را با چیزی مشخص برای پرسش دادن تجهیز می‌کند، که برای شما سود‌بخش است زیرا این پروژه‌ها را کاملاً می‌شناسید.

شغل قدیمی خود را به زبان امنیت ترجمه کنید، صادقانه

اگر از پشتیبانی فناوری اطلاعات، مدیر شبکه یا حتی یک زمینه نامرتبط می‌آیید، کاری را که واقعاً انجام داده‌اید به اصطلاح‌هایی ترجمه کنید که یک تیم امنیتی درک می‌کند. یک تکنسین helpdesk که گزارش‌های phishing را بررسی کرده، حساب‌های مخروب را بازنشانی کرده و راه‌اندازی MFA را اعمال کرده است، تجربه واقعی و نزدیک به تیم blue دارد — این را مستقیماً بگویید: "ایمیل‌های phishing گزارش‌شده توسط کاربر را بررسی کردم، با امنیت فناوری اطلاعات برای بازنشانی 15+ حساب مخروب هماهنگی کردم و از راه‌اندازی MFA سازمانی پشتیبانی کردم." سمت شغلی را بزرگ‌نمایی نکنید یا ادعا نکنید که پاسخ به حادثه را انجام داده‌اید اگر انجام ندادید. بازخواست‌کنندگان و مصاحبه‌کنندگان شکاف را سریع پیدا خواهند کرد و این باعث سریدن اعتبار شما برای بقیه گفتگو می‌شود.

گواهی‌نامه‌ها باید نزدیک به بالا باشند، اما با اختصارات تنهایی شروع نکنید

Security+, Network+ یا یک یادداشت OSCP-in-progress اهمیت دارد و باید بدون اسکرول کردن قابل رؤیت باشد. اما یک لیست اختصار بدون زمینه‌ای نازک به نظر می‌رسد. گواهی‌نامه‌ها را با آنچه انجام دادید تا به آنجا رسیدید یا آنچه بعد اتفاق افتاد جفت کنید: "CompTIA Security+ (2024) — تحت‌الحماسی با تمرین عملی در مسیر Jr Penetration Tester در TryHackMe برای تقویت مفاهیم امتحان با ابزارهای واقعی." این جملات به مدیر استخدام می‌گویند که شما فقط گواهی‌نامه جمع نمی‌کنید، بلکه آنچه در آنها است را به کار می‌برید.

یک صفحه، مگر اینکه واقعاً چیز بیشتری برای گفتن داشته باشید

برای هرکسی با کمتر از پنج سال تجربه حرفه‌ای، یک صفحه استاندارد است. پر کردن یک رزومه دو صفحه‌ای با نقاط پوپولیستی برای به نظر ریختن تجربه‌کار شده — این دورتر می‌شود خط‌های قوی را با خط‌های ضعیف ترکیب کند. هر چیزی که به توضیحات شغلی مقابل‌تان نمی‌رسد حذف کنید. طبق برنامه تطبیق دهید: اگر موضوع SIEM و تجزیه لاگ را تاکید می‌کند، پروژه Splunk آزمایشگاه خود را بالاتر از دوره‌های شبکه‌تان منتقل کنید، نه برعکس.

خود درخواست: نامه‌های پوشش و واقعیت ATS

اکثر شرکت‌های متوسط و بزرگ رزومه‌ها را از طریق یک سیستم ردیابی متقاضی منتقل می‌کنند قبل از آنکه انسانی آنها را ببیند. این بدان معنی است که تطابق زبان از موضوع شغلی بیشتر از عبارات هوشمندانه اهمیت دارد. اگر فهرست می‌گوید "vulnerability management"، این عبارت دقیق را جایی استفاده کنید اگر مربوط به تجربه شما است، تا اینکه از معادلی مثل "patch tracking" استفاده کنید.

یک نامه پوشش کوتاه (سه تا چهار جملات) برای شرکت‌های کوچک‌تر و ارجاعات کمک‌کننده است، حتی اگر شرکت‌های بزرگ‌تر آنها را بیشتر نخوانند. از آن برای توضیح تغییر شغلی مستقیماً استفاده کنید به جای امیدواری که رزومه برای خود صحبت کند: "پس از پنج سال در مدیریت شبکه، به سمت عملیات امنیت حرکت کردم، با ایجاد تجربه عملی از طریق مهندسی تشخیص آزمایشگاه خانگی و تکمیل Security+ و مسیر SOC در TryHackMe. من به دنبال آن هستم این پیشینه را به نقش تحلیل‌گر Tier 1 SOC بیاورم." این یک جملات متن از زمینه، نه یک رزومه که مجدداً در قالب پاراگراف نوشته شده است.

ارجاعات درخواست‌های سرد را شکست می‌دهند، همیشه

درخواست سرد از طریق یک صفحه شغل تقریباً در همه جا نرخ پاسخ کمی دارد، امنیت نیز شامل است. نظرات LinkedIn، جلسات محلی امنیت و جوامع Discord مرتبط با گواهی‌نامه‌ها یا پلتفرم‌های CTF بسیار بیشتر به ارجاعات واقعی تبدیل می‌شوند تا یک رزومه کامل تنهایی. رزومه را ضروری اما کافی در نظر بگیرید — پس از اینکه شخص قبلاً به آن نگاه می‌کند درب را باز می‌کند.

برای اطلاعات بیشتر در مورد ایجاد تجربه عملی که واقعاً آن رزومه را پر می‌کند، بخش Breaking In و Certifications در Korra Studio را بررسی کنید.

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward