Mengapa Pengganti Karir Menjadi Analis SOC yang Hebat
Tinjauan tentang mengapa orang yang berpindah karir sering melampaui ekspektasi dalam peran SOC, dan keterampilan apa yang sebenarnya dapat ditransfer.
Manajer perekrutan SOC terus mengulangi keluhan yang sama: terlalu banyak pelamar yang bisa merecitasi taktik MITRE ATT&CK tetapi membeku saat antrean alert nyata mendarat di depan mereka. Sementara itu, seorang mantan perawat, guru, atau manajer ritel dengan enam bulan latihan home-lab dan sertifikat Security+ sering kali mengungguli seseorang yang langsung lulus dari program infosec empat tahun selama latihan triage wawancara. Itu bukan kebetulan. Ini adalah pola yang layak dipahami jika Anda mempertimbangkan untuk melompat ke Security Operations Center dari latar belakang non-teknis.
Apa yang sebenarnya dilakukan analis SOC sepanjang hari
Pekerjaan SOC Tier 1 dan Tier 2 sebagian besar adalah pengenalan pola di bawah tekanan waktu: meninjau alert di SIEM seperti Splunk atau Microsoft Sentinel, memutuskan mana yang penting, dan menulis catatan jelas untuk shift berikutnya atau tim incident response. Ini adalah triage. Anda memisahkan signal dari noise, jam demi jam, dengan informasi yang tidak lengkap dan antrean yang tidak pernah benar-benar mencapai nol. Keterampilan teknis (analisis log, scripting dasar, pemahaman TCP/IP) dapat dipelajari dalam berbulan-bulan. Keputusan penilaian di bawah tekanan adalah bagian yang memisahkan analis biasa-biasa saja dari yang baik, dan penilaian itulah yang cenderung dibawa oleh pengganti karir.
Keterampilan yang dapat ditransfer yang tidak ada dalam postingan pekerjaan
Seorang mantan perawat ER telah menghabiskan bertahun-tahun melakukan triage pada pasien manusia, memutuskan siapa yang membutuhkan perhatian sekarang versus siapa yang bisa menunggu. Itu adalah otot kognitif yang sama yang digunakan SOC untuk memprioritaskan alert kritis daripada dua puluh alert fidelitas rendah. Seorang mantan guru telah mengelola tiga puluh variabel yang tidak dapat diprediksi dalam ruangan sekaligus dan belajar tetap tenang ketika tiga hal salah pada saat yang bersamaan, yang merupakan Selasa sore di SOC selama kampanye phishing. Seorang mantan perwakilan call-center atau penyesuai klaim telah membangun keterampilan pengenalan pola untuk mengenali tiket outlier di antara seratus tiket rutin.
Bandingkan itu dengan seseorang yang hanya memiliki paparan kelas terhadap konsep keamanan. Mereka mungkin tahu model OSI dengan baik tetapi tidak pernah harus membuat keputusan ketika stakeholder kesal dan waktu sedang berjalan. Pengganti karir, terutama dari bidang yang menghadap pelanggan atau berisiko tinggi (healthcare, aviation, emergency services, bahkan hospitality), telah diuji dengan tepat pada hal tersebut.
Dokumentasi dan komunikasi menang lebih dari yang orang harapkan
Bagian besar dari pekerjaan SOC yang tidak dihargai adalah menulis: tiket incident, catatan handoff shift, ringkasan eskalasi untuk orang-orang yang tidak memiliki latar belakang teknis Anda. Seseorang yang menghabiskan lima tahun menulis patient charts, catatan kasus hukum, atau laporan incident pelanggan sudah tahu cara menulis akun yang jelas dan kronologis tentang apa yang terjadi, apa yang mereka lakukan, dan mengapa. Kandidat yang baru di bidang ini kadang-kadang kesulitan di sini, menghasilkan catatan yang terlalu teknis atau terlalu kabur sehingga analis berikutnya harus mengulang investigasi dari awal. Jika Anda bisa menulis
Ditulis dengan bantuan AI, ditinjau dan dipublikasikan oleh Michal Pilch (CISSP), Korra Studio.
Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.
Mulai gratisarrow_forward