arrow_backبازگشت به یادداشت‌های میدانی
CAREER CHANGE منتشر شده 28 Jul 2026

بازنویسی رزومه‌ی خود برای تغییر شغل به امنیت سایبری

نحوه بازفریمی تجربه‌ای غیرمرتبط با امنیت در رزومه‌ای که شما را برای موضع‌های ابتدایی در امنیت سایبری به مصاحبه‌ها دعوت می‌کند.

بیشتر افرادی که شغل تغییر می‌دهند، همان اشتباه را در رزومه‌شان مرتکب می‌شوند: یا سِمت‌های شغلی قدیمی‌شان را در بالای صفحه پنهان می‌کنند انگار که اهمیتی ندارد، یا تجربه‌ی بی‌ربط را به زبان امنیت تطبیق می‌دهند به طوری که ناامید به نظر برسد. هیچ کدام کار نمی‌کند. مدیران استخدام که پنجاه درخواست را برای یک نقش SOC analyst بررسی می‌کنند، می‌خواهند دو چیز را سریع ببینند: اثبات اینکه واقعاً می‌توانید کار را انجام دهید، و اثبات اینکه می‌دانید کار چیست.

با خلاصه‌ی مهارت‌ها شروع کنید، نه تاریخچه‌ی شغلی

صورت‌حال هدف را که کسی نمی‌خواند بخواند، حذف کنید. در عوض، خلاصه‌ی ۳-۴ خطی درست زیر نام‌تان قرار دهید که حوزه‌ی خاصی را که در نظر دارید نام‌برده — SOC analyst، GRC، appsec، هرچه که باشد — و دو یا سه چیز مشخص را که انجام داده‌اید لیست کند. اگر یک home lab تکمیل کرده‌اید که در آن Splunk را برای ingesting Sysmon logs تنظیم کردید و detection rules برای الگوهای حملات رایج نوشتید، این را در خلاصه بنویسید، نه فقط در بخش پروژه‌ها سه صفحه پایین.

موظفان استخدام و مدیران وقت کوچکی را در بررسی اول صرف می‌کنند. اگر سوم بالایی صفحه سیگنال «این شخص کارهای امنیتی را می‌فهمد» نشان ندهد، بقیه‌ی رزومه غالباً خوانده نمی‌شود.

شغل قدیم خود را ترجمه کنید، آن را پنهان نکنید

اگر مدیر شبکه، حسابدار، معلم بودید، یا در IT helpdesk کار کردید، آن تجربه ارزش واقعی دارد و وانمود کردن به عدم وجود آن اشتباه است. یک مدیر شبکه قبلاً subnetting، firewall rules، و troubleshooting تحت فشار را می‌شناسد — همه‌ی آنها مستقیماً مرتبط با عملیات امنیتی هستند. یک حسابدار controls، audit trails، و فشار نظارتی را درک می‌کند، که خوب به کار GRC و compliance نقشه‌برداری می‌شود. یک تکنسین helpdesk قبلاً با گزارش‌های phishing و social engineering برای تنظیم مجدد رمز عبور رو‌به‌رو شده است.

نقاط گلوله‌ی شغلی قدیم خود را با فعل‌ها و نتایجی بنویسید که در امنیت اهمیت دارد. به جای «مدیریت زیرساخت شبکه‌ی شرکت»، بنویسید «مدیریت firewall rules و VPN access برای بیش از ۲۰۰ endpoint، شامل incident response برای تلاش‌های login مریب». همان شغل، برای مخاطبان فعلی فریم‌بندی شده.

پروژه‌ها در ابتدا بیشتر از گواهی‌نامه‌ها اهمیت دارند

گواهی‌نامه‌هایی مثل Security+ یا راهمای رایگان TryHackMe/HTB نشان می‌دهند که مطالعه کرده‌اید. اما یک مدیر استخدام برای نقش ابتدایی SOC یا blue team می‌خواهد اثبات کنید که ابزارها را لمس کرده‌اید، نه اینکه فقط یک آزمون چند‌گزینه‌ای را پاس کردید. ۲-۳ پروژه را با جزئیات لیست کنید:

  • ساخت home SOC lab با استفاده از Security Onion، تولید traffic با یک Kali VM، و مستند‌کردن تشخیص یک Nmap scan و یک Metasploit exploit attempt در Kibana
  • تکمیل ۱۵+ rooms از مسیر TryHackMe SOC Level 1، شامل log analysis و phishing email triage
  • نوشتن یک Python script با استفاده از کتاب‌خانه pandas برای parse کردن و flag کردن entries غیرعادی در یک نمونه Apache access log

هر کدام از اینها یک خط می‌گیرد اما به مدیر استخدام دقیقاً نشان می‌دهد که چه می‌توانید انجام دهید بدون اینکه آنها مجبور باشند حدس بزنند.

نقاط گلوله‌ی پر‌افزار را حذف کنید

هرچیزی که می‌گوید «team player»، «detail-oriented»، یا «fast learner» بدون اثبات الحاق‌شده را حذف کنید. هر نقطه باید یک عدد، یک ابزار، یا یک نتیجه داشته باشد. «کاهش زمان حل تیکت ۳۰ درصد با ایجاد یک wiki troubleshooting مشترک» داستانی می‌گوید. «مهارت‌های ارتباط قوی» چیزی نمی‌گوید.

اگر شاخص‌های امنیتی قابل کمّی‌سازی کم دارید زیرا در این حوزه جدید هستید، از اعداد شغل قبلی خود کمک بگیرید و آنها را به طوری عبارت کنید که مهارت‌های قابل انتقال را برجسته کنند: مقیاس («حمایت از ۵۰۰ end user»)، مدیریت ریسک («حل P1 incidents در SLA ۹۵ درصد موارد»)، یا بهبود فرایند.

اگر کل تجربه‌ی شغلی شما در تمام مشاغل کمتر از ۵ سال است، آن را به یک صفحه محدود کنید، بیشتر دو صفحه در غیر این صورت. موظفان استخدام در خطوط استخدام امنیتی، به‌ویژه در شرکت‌های بزرگ‌تر، اغلب به سرعت از طریق سیستم‌های ردیابی متقاضیان حرکت می‌کنند، و رزومه‌ای پر‌افزار با جزئیات نامرتبط از شغلی یک دهه قبل از دید می‌رود.

برای درخواست شغلی خاص تطبیق دهید

نام‌های دقیق ابزار و نیازمندی‌ها را از توضیح‌حال کار بیرون کشید و در جایی که درست است آنها را منعکس کنید. اگر درخواست می‌گوید «تجربه با ابزارهای SIEM (Splunk، QRadar، یا Sentinel)» و شما Splunk را در یک lab استفاده کرده‌اید، به‌جای یک «SIEM experience» مبهم، Splunk را به‌طور خاص بنویسید. ATS keyword matching واقعی است، و تخصیص همچنین برای بررسی‌کننده‌ی انسانی بهتر خوانده می‌شود.

یک cover letter، هنگامی که مورد نیاز است، جایی است برای توضیح داستان تغییر شغل در یک یا دو جملهٔ — چرا امنیت، چرا الان — بنابراین خود رزومه می‌تواند کاملاً روی توانایی تمرکز داشته باشد.

اگر می‌خواهید نوع تجربه‌ی hands-on را بسازید که واقعاً یک رزومه مثل این را پر کند، مسیرهای Breaking In و Blue Team کوررا استودیو از ساخت home lab، کار کردن از طریق تمرین‌های log analysis، و انتخاب تخصصی که با آنچه قبلاً خوب هستید مطابقت دارد، راهنمایی می‌کنند.

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward