کدام شغلهای امنیت سایبری واقعاً بدون تجربه استخدام میکنند؟
نگاهی واقعبینانه به نقشهای امنیتی سطح ورود که بدون تجربه قبلی استخدام میکنند، بهعلاوه نحوه موضعگیری خود برای آنها.
هیچکس شروع کار خود را با پنج سال تجربه نمیکند، اما بسیاری از آگهیهای شغلی هنوز هم درخواست آن میکنند. برخی نقشهای امنیتی واقعاً افراد بدون سابقه حرفهای را استخدام میکنند، به شرط آنکه مهارتها، گواهینامهها و نگرش درست را داشته باشید. اینجا جاهایی است که این درها واقعاً باز هستند.
تحلیلگر مرکز عملیات امنیتی سطح 1
این رایجترین راه ورود است. تحلیلگران مرکز عملیات امنیتی هشدارها را نظارت میکنند، آنها را با ابزارهای SIEM مثل Splunk یا Microsoft Sentinel بررسی میکنند، و هر آنچه که واقعی به نظر برسد را تصعید میدهند. فراهمدهندگان خدمات امنیتی مدیریتشده (MSSPs) تحلیلگران سطح 1 را بهطور مداوم استخدام میکنند زیرا نرخ دوران کار بالا است و این شغل در هفتهها، نه سالها، قابل یادگیری است. در بیشتر MSSPs شما به درجه نیاز ندارید. شما باید بدانید چگونه لاگها را بخوانید، تفاوت بین مثبت کاذب و هشدار واقعی را بفهمید، و بهوضوح در یک تیکت یا تماس صحبت کنید. CompTIA Security+ گواهینامهای است که استخدامکنندگان در اینجا فیلتر میکنند، نه بهخاطر آنکه مهارت عمیق یاد میدهد، بلکه بهخاطر آنکه ثابت میکند شما واژگان را میشناسید.
میز کمک IT بهعنوان پله
این فنیاً یک عنوان امنیتی نیست، اما قابلاعتمادترین مسیر برای ورود به یکی است. کار میز کمک به شما Active Directory، سیستمهای تیکتکردن، شبکهسازی پایه، و نحوه عملکرد روزمره سازمانها را یاد میدهد. تقریباً هر مدیر SOC که با او صحبت کردهام، نامزدهایی که شش ماه تا یک سال روی میز کمک کار کردند را بهجای کسی که فقط یک گواهینامه bootcamp و بدون تجربه عملیاتی دارد ترجیح میدهند. اگر در بهدستآوردن هیچ مصاحبهای مشکل داشته باشید، نقشهای میز کمک میلهی ورود بسیار پایینتری دارند و به شما زیرساخت واقعی برای اشاره در رزومه میدهند.
نقشهای دستیار حکمرانی، ریسک و انطباق
حکمرانی، ریسک و انطباق کمتر درخشان از پاسخ به حادثه است اما جونیورها را بیشتر از آنچه مردم انتظار میروند استخدام میکند. شرکتها به افرادی نیاز دارند که شواهد کنترل برای SOC 2 یا ISO 27001 را پیگیری کنند، رؤسای بخش را برای تأیید سیاست دنبال کنند، و صفحات گسترده را در ابزارهایی مثل Vanta یا Drata نگاهداری کنند. اگر جزئیگرا و میتوانید بهوضوح بنویسید، این نقطه ورود قانونی است که به مهارتهای scripting یا تجزیه و تحلیل بسته نیاز ندارد.
هماهنگکننده مدیریت آسیبپذیری
برخی شرکتهای متوسط جونیورها را فقط برای اجرای اسکن آسیبپذیری با Nessus یا Qualys، تولید گزارش و پیگیری صاحبان سیستم دربارهی جداول زمانی تصحیح استخدام میکنند. این کار تکراری است، اما شما را در درون مکالمات زیرساخت واقعی قرار میدهد و به شما یاد میدهد واقعاً چه چیزی اولویتدار است و چه چیزی برای دو سال روی backlog میماند.
آنچه واقعاً شما را بدون تجربه استخدام میکند
گواهینامهها نشان میدهند شما حداقل کار را برای فهم این زمینه انجام دادهاید. Security+ پایه برای نقشهای SOC است. برای مسیرهای فنیتر، eJPT یا PNPT از TCM Security محترم هستند زیرا عملیتر از چند انتخابی هستند.
Home lab بسیار بیشتر از آنچه مردم قبول میکنند اهمیت دارد. یک محیط کوچک با Proxmox یا VirtualBox راهاندازی کنید، یک ماشین آسیبپذیر از VulnHub یا یک نمونه HackTheBox را اجرا کنید، و کاری که انجام دادید را در یک write-up روی GitHub یا وبلاگ شخصی مستند کنید. مدیران استخدام که پنجاه رزومه را برای یک باز شدن SOC اسکن میکنند، روی رزومهای متوقف میشوند که به کار پروژه واقعی لینک دارد.
TryHackMe و HackTheBox هر دو سطح رایگان دارند که برای ساخت مهارت واقعی قبل از خرج کردن پول برای اتاقهای پولی کافی است. چند ماه آنجا صرف کنید قبل از اینکه جایی درخواست کنید، نه بهخاطر آنکه گواهینامههای آن پلتفرمها وزن دارند، بلکه بهخاطر آنکه شما میتوانید به یک مصاحبه وارد شوید و توضیح دهید چگونه یک reverse shell کار میکند بهجای داشتن یک تعریف.
چگونه دربارهی پسزمینهی خود در مصاحبهها صحبت کنید
اگر از یک زمینه نامرتبط میآیید، آن را پنهان نکنید. پسزمینههای خردهفروشی، نظامی، خدمات مشتری و حسابداری بهطور مستقیم به مهارتهایی تبدیل میشوند که تیمهای SOC واقعاً نیاز دارند: آرام بودن در فشار، دنبال کردن رویه بهدقت و صحبت کردن بهوضوح با افراد غیرفنی. آن را بهطور مستقیم بگویید بهجای تلاش برای وانمود کردن اینکه تجربه فنی دارید که هنوز ندارید. مصاحبهکنندگان میتوانند بهسرعت تفاوت بین اعتماد بهنفس و ساختگی را تشخیص دهند.
جدول زمانی واقعبینانه
رفتن از صفر به یک پیشنهاد تحلیلگر SOC معمولاً سه تا نه ماه کار عمدی میگیرد: یک گواهینامه، یک پروژه home lab، و مشتی درخواست در هفته بهجای در یک دفعه. این کندتر از آنچه بازاریابی bootcamp پیشنهاد میکند است، اما یک مسیر واقعی و تکرارپذیر است، و هزاران نفر هر سال بدون درجه CS از آن تبعیت میکنند.
اگر میخواهید تمرینهای ساختاریافته قبل از درخواست جایی داشته باشید، بخشهای Breaking In و Certifications Korra Studio همان مسیرهای ورود SOC و GRC را با عمق بیشتری طی میکند، با آزمایشگاههایی که میتوانید در مصاحبه اشاره کنید.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward