چگونه یک رزومه امنیت سایبری بدون تجربه بنویسم؟
تفکیک عملی نحوه ای که تغییر شغلدهندگان میتوانند یک رزومه امنیت سایبری را حول پروژهها، آزمایشگاهها و مهارتهای قابل انتقال به جای سمتهای شغلی ساختار دهند.
مدیران استخدام در حوزه امنیت از درخواستکنندگان جوان انتظار نداشتهاند که سابقه شغلی در این زمینه داشته باشند. آنها بررسی میکنند که آیا شما واقعاً کار یادگیری را انجام دادهاید یا فقط علاقه مندی را ادعا کردهاید. رزومه همان جایی است که شما این را اثبات میکنید.
با یک بلوک مهارتها و پروژهها شروع کنید، نه یک پاراگراف خلاصه
از جملات عام مثل "متخصص با انگیزه که به دنبال فرصتهای شغلی است" صرف نظر کنید. این جملات چیزی نمیگویند و جای مهم در بالای صفحه را هدر میدهند. در عوض، یک بلوک کوتاه درست زیر نام و اطلاعات تماس خود قرار دهید که ابزارها و زمینههای مشخص را لیست کند: "Nmap, Wireshark, Burp Suite, Splunk, Python scripting, Windows/Linux administration, TryHackMe Top 1%, OSCP in progress." یک بازخواست کننده که پنجاه رزومه را بررسی میکند، در حدود شش ثانیه تصمیم میگیرد که آیا به خواندن ادامه دهد یا نه — کلیدواژهها را فوری ارائه دهید.
آزمایشگاهها و CTFها را به خطهای رزومه تبدیل کنید، نه سرگرمی
کار عملی خود را در بخش "سرگرمیها" در پایین صفحه مخفی نکنید. اگر مسیر SOC Level 1 در TryHackMe را تکمیل کردهاید، یک آزمایشگاه خانگی با pfSense و SIEM ایجاد کردهاید یا در یک CTF جایزهگیری کردهاید، آن را به صورت یک پروژه بنویسید:
- "یک آزمایشگاه SOC خانگی با استفاده از Security Onion و Sysmon برای تشخیص و تجزیه حملات شبیهسازی شده ساختهام (Atomic Red Team)، یادداشتهای تشخیص برای هر تکنیک آزمایش شده نوشتهام."
- "بیش از 40 اتاق TryHackMe را تکمیل کردهام که حملات Active Directory، بهرهبرداری وب و تجزیه لاگ را پوشش میدهند؛ روششناسی و یافتهها برای هر یک مستند کردهام."
این دو کار انجام میدهد: نشان میدهد که شما ابتکار دارید، و مصاحبهکنندگان را با چیزی مشخص برای پرسش دادن تجهیز میکند، که برای شما سودبخش است زیرا این پروژهها را کاملاً میشناسید.
شغل قدیمی خود را به زبان امنیت ترجمه کنید، صادقانه
اگر از پشتیبانی فناوری اطلاعات، مدیر شبکه یا حتی یک زمینه نامرتبط میآیید، کاری را که واقعاً انجام دادهاید به اصطلاحهایی ترجمه کنید که یک تیم امنیتی درک میکند. یک تکنسین helpdesk که گزارشهای phishing را بررسی کرده، حسابهای مخروب را بازنشانی کرده و راهاندازی MFA را اعمال کرده است، تجربه واقعی و نزدیک به تیم blue دارد — این را مستقیماً بگویید: "ایمیلهای phishing گزارششده توسط کاربر را بررسی کردم، با امنیت فناوری اطلاعات برای بازنشانی 15+ حساب مخروب هماهنگی کردم و از راهاندازی MFA سازمانی پشتیبانی کردم." سمت شغلی را بزرگنمایی نکنید یا ادعا نکنید که پاسخ به حادثه را انجام دادهاید اگر انجام ندادید. بازخواستکنندگان و مصاحبهکنندگان شکاف را سریع پیدا خواهند کرد و این باعث سریدن اعتبار شما برای بقیه گفتگو میشود.
گواهینامهها باید نزدیک به بالا باشند، اما با اختصارات تنهایی شروع نکنید
Security+, Network+ یا یک یادداشت OSCP-in-progress اهمیت دارد و باید بدون اسکرول کردن قابل رؤیت باشد. اما یک لیست اختصار بدون زمینهای نازک به نظر میرسد. گواهینامهها را با آنچه انجام دادید تا به آنجا رسیدید یا آنچه بعد اتفاق افتاد جفت کنید: "CompTIA Security+ (2024) — تحتالحماسی با تمرین عملی در مسیر Jr Penetration Tester در TryHackMe برای تقویت مفاهیم امتحان با ابزارهای واقعی." این جملات به مدیر استخدام میگویند که شما فقط گواهینامه جمع نمیکنید، بلکه آنچه در آنها است را به کار میبرید.
یک صفحه، مگر اینکه واقعاً چیز بیشتری برای گفتن داشته باشید
برای هرکسی با کمتر از پنج سال تجربه حرفهای، یک صفحه استاندارد است. پر کردن یک رزومه دو صفحهای با نقاط پوپولیستی برای به نظر ریختن تجربهکار شده — این دورتر میشود خطهای قوی را با خطهای ضعیف ترکیب کند. هر چیزی که به توضیحات شغلی مقابلتان نمیرسد حذف کنید. طبق برنامه تطبیق دهید: اگر موضوع SIEM و تجزیه لاگ را تاکید میکند، پروژه Splunk آزمایشگاه خود را بالاتر از دورههای شبکهتان منتقل کنید، نه برعکس.
خود درخواست: نامههای پوشش و واقعیت ATS
اکثر شرکتهای متوسط و بزرگ رزومهها را از طریق یک سیستم ردیابی متقاضی منتقل میکنند قبل از آنکه انسانی آنها را ببیند. این بدان معنی است که تطابق زبان از موضوع شغلی بیشتر از عبارات هوشمندانه اهمیت دارد. اگر فهرست میگوید "vulnerability management"، این عبارت دقیق را جایی استفاده کنید اگر مربوط به تجربه شما است، تا اینکه از معادلی مثل "patch tracking" استفاده کنید.
یک نامه پوشش کوتاه (سه تا چهار جملات) برای شرکتهای کوچکتر و ارجاعات کمککننده است، حتی اگر شرکتهای بزرگتر آنها را بیشتر نخوانند. از آن برای توضیح تغییر شغلی مستقیماً استفاده کنید به جای امیدواری که رزومه برای خود صحبت کند: "پس از پنج سال در مدیریت شبکه، به سمت عملیات امنیت حرکت کردم، با ایجاد تجربه عملی از طریق مهندسی تشخیص آزمایشگاه خانگی و تکمیل Security+ و مسیر SOC در TryHackMe. من به دنبال آن هستم این پیشینه را به نقش تحلیلگر Tier 1 SOC بیاورم." این یک جملات متن از زمینه، نه یک رزومه که مجدداً در قالب پاراگراف نوشته شده است.
ارجاعات درخواستهای سرد را شکست میدهند، همیشه
درخواست سرد از طریق یک صفحه شغل تقریباً در همه جا نرخ پاسخ کمی دارد، امنیت نیز شامل است. نظرات LinkedIn، جلسات محلی امنیت و جوامع Discord مرتبط با گواهینامهها یا پلتفرمهای CTF بسیار بیشتر به ارجاعات واقعی تبدیل میشوند تا یک رزومه کامل تنهایی. رزومه را ضروری اما کافی در نظر بگیرید — پس از اینکه شخص قبلاً به آن نگاه میکند درب را باز میکند.
برای اطلاعات بیشتر در مورد ایجاد تجربه عملی که واقعاً آن رزومه را پر میکند، بخش Breaking In و Certifications در Korra Studio را بررسی کنید.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward