حقوقهای امنیت سایبری در انگلستان: هر نقش چه مقدار واقعاً پرداخت میکند
تفکیک عملی حقوقهای امنیت سایبری در انگلستان بر اساس نقش، سطح و مکان، همراه با نکاتی درباره نحوه مذاکره و پیشرفت سریعتر.
حقوق امنیت سایبری در انگلستان بسته به نقش، بخش، و اینکه آیا در لندن هستید یا خیر، بسیار متفاوت است. این راهنما شامل باندهای حقوقهای واقعی بر اساس عنوان شغلی است تا بتوانید خود را ارزیابی کنید، هدف بعدی خود را مشخص کنید، و زمانی را پیدا کنید که یک پیشنهاد واقعاً پایین باشد.
تحلیلگران SOC و نقشهای سطح ورودی
یک تحلیلگر SOC (Tier 1) در انگلستان معمولاً حدود ۲۵,۰۰۰–۳۲,۰۰۰ پوند در خارج از لندن و ۳۰,۰۰۰–۳۸,۰۰۰ پوند درون لندن شروع میکند. تحلیلگران Tier 2 با یک یا دو سال تجربه در ترتیب هشدار، تنظیم SIEM (Splunk، Sentinel، QRadar) و افزایش حادثه، به محدوده ۳۵,۰۰۰–۴۵,۰۰۰ پوند میرسند. برنامههای فارغالتحصیل در شرکتهای مشاورهای مانند Deloitte یا PwC گاهی حقوق پایه کمتری دارند اما بودجههای آموزشی را گنجاندند که شایسته پیگیری هستند — CompTIA Security+ یا امتحان SC-200 پولی ارزش بیشتری برای رزومه شما دارد تا اضافه ۲,۰۰۰ پوند در سال اول.
فقط برای اینکه حقوق نقشهای MSSP کمتر از برنامه فارغالتحصیل بانک به نظر میرسد، آنها را نادیده نگیرید. در یک MSSP در سال تا ده برابر بیشتر حادثههای واقعی خواهید دید تا اینکه در SOC داخلی یک سازمان بنشینید.
تست نفوذ و نقشهای تهاجمی
تستکنندگان نفوذ نوجوان (CREST Registered / CRT-level) حدود ۳۲,۰۰۰–۴۲,۰۰۰ پوند هستند. هنگامی که CRT یا OSCP را دارید و ۲-۳ سال تجربه درگیری مواجههای برخوردار هستید، ۴۵,۰۰۰–۶۰,۰۰۰ پوند واقعبینانه است. مشاوران ارشد و رهبران تیم در شرکتهایی مانند NCC Group، Context IS یا Pen Test Partners به ۶۵,۰۰۰–۸۵,۰۰۰ پوند میرسند، و وضعیت CHECK Team Leader (برای درگیریهای دولت انگلستان لازم) یک حق بیمه قابل توجه اضافه میکند — اغلب ۵,۰۰۰-۱۰,۰۰۰ پوند بیش از یک نقش مشابه غیر-CHECK.
تست نفوذ آزاد و قراردادی بر اساس روز پرداخت میشود، معمولاً ۴۰۰–۷۰۰ پوند/روز بسته به وضعیت CREST و تخصص (mobile، AppSec، red team). قراردادی تا زمانی که بتوانید استفاده را بالای تقریباً ۱۸۰-۲۰۰ روز قابلصورت در سال نگه دارید، سودآورتر نیست، بنابراین آنرا درست بعد از یک نقش جوان دائم ترک نکنید.
تیم آبی، مهندسی تشخیص و هوشمندی تهدید
مهندسان تشخیص و تحلیلگران هوشمندی تهدید بالاتر از نقشهای SOC عمومی قرار دارند زیرا مجموعه مهارت (نوشتن قوانین Sigma، ساخت امضاهای YARA، معکوسسازی رفتار بدافزار) کمتر است. برای سطح میانی ۴۵,۰۰۰–۶۵,۰۰۰ پوند انتظار داشته باشید، و ۷۰,۰۰۰–۹۰,۰۰۰ پوند برای مهندسان تشخیص ارشد در شرکتهای دارای توابع امنیت بالغ — فینتکها و خردهفروشان بزرگتر در اینجا خوب پرداخت میکنند زیرا فشار هزینه نقص بالا است.
متخصصان پاسخ به حادثه، به خصوص کسانی که میتوانند شاهد باشند یا گزارشهای قانونی گزارشات را برای روندهای قانونی بنویسند، ۵۵,۰۰۰–۸۰,۰۰۰ پوند دریافت میکنند بسته به اینکه آنها داخلخانه هستند یا برای شرکتی مانند Mandiant یا CIRT NCC برای شرط IR کار میکنند.
معماری امنیت، GRC و رهبری
معماران امنیت، کسانی که کنترلها را طراحی میکنند تا بجای آنها کار نکنند، معمولاً ۷۰,۰۰۰–۱۰۰,۰۰۰ پوند کسب میکنند. نقشهای GRC (Governance، Risk and Compliance) در سطح نوجوان کمتر پرداخت میکنند (۳۵,۰۰۰–۵۰,۰۰۰ پوند) اما با گواهینامهها خوب مقیاس میشوند — CISM یا CRISC به اضافه تجربه تدقیق ISO 27001 lead شما را به باند ۶۰,۰۰۰–۸۰,۰۰۰ پوند به عنوان مدیر GRC وارد میکند.
CISO های در انگلستان بسیار متفاوت هستند بسته به اندازه شرکت: CISO در یک start-up ۲۰۰ نفر ممکن است ۹۰,۰۰۰–۱۲۰,۰۰۰ پوند کسب کند، در حالی که CISO در یک شرکت خدمات مالی FTSE 250 میتواند از ۱۸۰,۰۰۰ پوند بیشتر به اضافه پاداش و سهام داشته باشد. وزن لندن تقریباً ۱۰-۲۰٪ در تقریباً هر باند بالاتر اضافه میکند، و خدمات مالی به طور مداوم برای نقشهای معادل retail، آموزش و بخش عمومی بیشتر پرداخت میکند.
آنچه در واقع حقوق شما را سریعتر از مدت زمان حرکت میدهد
گواهینامهها مهم هستند، اما تنها آنهای درست در مرحله درست. OSCP حقوق تهاجمی را بیشتر از CEH حرکت میدهد. CISSP هنگامی مهمتر است که از علامت پنجساله فراتر رفتید و به سمت مدیریت حرکت میکنید — برای یک تحلیلگر نوجوان SOC کار کمی انجام میدهد. مهارتهای امنیت ابری (AWS/Azure security specialisms، Kubernetes hardening) فیالوقت در بازار انگلستان نسبت به تقاضا کمرفع هستند، و افزودن آنها به یک رزومه امنیت عمومی تمایل دارد حقوق بیشتری اضافه کند تا یک گواهینامه عمومی دوم.
هر ۲-۳ سال بجای انتظار برای چرخههای ارتقای داخلی سازمان را تغییر دهید، هنوز اهرم مورد اعتماد برای رشد حقوق در امنیت سایبری انگلستان است — افزایشهای داخلی بهندرت با آنچه که بازار خارجی برای همان مجموعه مهارت پرداخت خواهد کرد، همخوانی دارند.
اگر نقشهبردی درباره اینکه مهارتهای بعدی کدامها باشند، قطعات Certifications و Career Change Korra Studio عمیقتر به اینکه کدام اعتمادنامهها و انتقال نقشها واقعاً سود میدهند رفتار میکنند.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward