بازنویسی رزومهی خود برای تغییر شغل به امنیت سایبری
نحوه بازفریمی تجربهای غیرمرتبط با امنیت در رزومهای که شما را برای موضعهای ابتدایی در امنیت سایبری به مصاحبهها دعوت میکند.
بیشتر افرادی که شغل تغییر میدهند، همان اشتباه را در رزومهشان مرتکب میشوند: یا سِمتهای شغلی قدیمیشان را در بالای صفحه پنهان میکنند انگار که اهمیتی ندارد، یا تجربهی بیربط را به زبان امنیت تطبیق میدهند به طوری که ناامید به نظر برسد. هیچ کدام کار نمیکند. مدیران استخدام که پنجاه درخواست را برای یک نقش SOC analyst بررسی میکنند، میخواهند دو چیز را سریع ببینند: اثبات اینکه واقعاً میتوانید کار را انجام دهید، و اثبات اینکه میدانید کار چیست.
با خلاصهی مهارتها شروع کنید، نه تاریخچهی شغلی
صورتحال هدف را که کسی نمیخواند بخواند، حذف کنید. در عوض، خلاصهی ۳-۴ خطی درست زیر نامتان قرار دهید که حوزهی خاصی را که در نظر دارید نامبرده — SOC analyst، GRC، appsec، هرچه که باشد — و دو یا سه چیز مشخص را که انجام دادهاید لیست کند. اگر یک home lab تکمیل کردهاید که در آن Splunk را برای ingesting Sysmon logs تنظیم کردید و detection rules برای الگوهای حملات رایج نوشتید، این را در خلاصه بنویسید، نه فقط در بخش پروژهها سه صفحه پایین.
موظفان استخدام و مدیران وقت کوچکی را در بررسی اول صرف میکنند. اگر سوم بالایی صفحه سیگنال «این شخص کارهای امنیتی را میفهمد» نشان ندهد، بقیهی رزومه غالباً خوانده نمیشود.
شغل قدیم خود را ترجمه کنید، آن را پنهان نکنید
اگر مدیر شبکه، حسابدار، معلم بودید، یا در IT helpdesk کار کردید، آن تجربه ارزش واقعی دارد و وانمود کردن به عدم وجود آن اشتباه است. یک مدیر شبکه قبلاً subnetting، firewall rules، و troubleshooting تحت فشار را میشناسد — همهی آنها مستقیماً مرتبط با عملیات امنیتی هستند. یک حسابدار controls، audit trails، و فشار نظارتی را درک میکند، که خوب به کار GRC و compliance نقشهبرداری میشود. یک تکنسین helpdesk قبلاً با گزارشهای phishing و social engineering برای تنظیم مجدد رمز عبور روبهرو شده است.
نقاط گلولهی شغلی قدیم خود را با فعلها و نتایجی بنویسید که در امنیت اهمیت دارد. به جای «مدیریت زیرساخت شبکهی شرکت»، بنویسید «مدیریت firewall rules و VPN access برای بیش از ۲۰۰ endpoint، شامل incident response برای تلاشهای login مریب». همان شغل، برای مخاطبان فعلی فریمبندی شده.
پروژهها در ابتدا بیشتر از گواهینامهها اهمیت دارند
گواهینامههایی مثل Security+ یا راهمای رایگان TryHackMe/HTB نشان میدهند که مطالعه کردهاید. اما یک مدیر استخدام برای نقش ابتدایی SOC یا blue team میخواهد اثبات کنید که ابزارها را لمس کردهاید، نه اینکه فقط یک آزمون چندگزینهای را پاس کردید. ۲-۳ پروژه را با جزئیات لیست کنید:
- ساخت home SOC lab با استفاده از Security Onion، تولید traffic با یک Kali VM، و مستندکردن تشخیص یک Nmap scan و یک Metasploit exploit attempt در Kibana
- تکمیل ۱۵+ rooms از مسیر TryHackMe SOC Level 1، شامل log analysis و phishing email triage
- نوشتن یک Python script با استفاده از کتابخانه
pandasبرای parse کردن و flag کردن entries غیرعادی در یک نمونه Apache access log
هر کدام از اینها یک خط میگیرد اما به مدیر استخدام دقیقاً نشان میدهد که چه میتوانید انجام دهید بدون اینکه آنها مجبور باشند حدس بزنند.
نقاط گلولهی پرافزار را حذف کنید
هرچیزی که میگوید «team player»، «detail-oriented»، یا «fast learner» بدون اثبات الحاقشده را حذف کنید. هر نقطه باید یک عدد، یک ابزار، یا یک نتیجه داشته باشد. «کاهش زمان حل تیکت ۳۰ درصد با ایجاد یک wiki troubleshooting مشترک» داستانی میگوید. «مهارتهای ارتباط قوی» چیزی نمیگوید.
اگر شاخصهای امنیتی قابل کمّیسازی کم دارید زیرا در این حوزه جدید هستید، از اعداد شغل قبلی خود کمک بگیرید و آنها را به طوری عبارت کنید که مهارتهای قابل انتقال را برجسته کنند: مقیاس («حمایت از ۵۰۰ end user»)، مدیریت ریسک («حل P1 incidents در SLA ۹۵ درصد موارد»)، یا بهبود فرایند.
اگر کل تجربهی شغلی شما در تمام مشاغل کمتر از ۵ سال است، آن را به یک صفحه محدود کنید، بیشتر دو صفحه در غیر این صورت. موظفان استخدام در خطوط استخدام امنیتی، بهویژه در شرکتهای بزرگتر، اغلب به سرعت از طریق سیستمهای ردیابی متقاضیان حرکت میکنند، و رزومهای پرافزار با جزئیات نامرتبط از شغلی یک دهه قبل از دید میرود.
برای درخواست شغلی خاص تطبیق دهید
نامهای دقیق ابزار و نیازمندیها را از توضیححال کار بیرون کشید و در جایی که درست است آنها را منعکس کنید. اگر درخواست میگوید «تجربه با ابزارهای SIEM (Splunk، QRadar، یا Sentinel)» و شما Splunk را در یک lab استفاده کردهاید، بهجای یک «SIEM experience» مبهم، Splunk را بهطور خاص بنویسید. ATS keyword matching واقعی است، و تخصیص همچنین برای بررسیکنندهی انسانی بهتر خوانده میشود.
یک cover letter، هنگامی که مورد نیاز است، جایی است برای توضیح داستان تغییر شغل در یک یا دو جملهٔ — چرا امنیت، چرا الان — بنابراین خود رزومه میتواند کاملاً روی توانایی تمرکز داشته باشد.
اگر میخواهید نوع تجربهی hands-on را بسازید که واقعاً یک رزومه مثل این را پر کند، مسیرهای Breaking In و Blue Team کوررا استودیو از ساخت home lab، کار کردن از طریق تمرینهای log analysis، و انتخاب تخصصی که با آنچه قبلاً خوب هستید مطابقت دارد، راهنمایی میکنند.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward