Dari Helpdesk ke SOC Analyst: Peta Jalan Praktis
Panduan langkah demi langkah untuk bertransisi dari helpdesk IT ke peran SOC analyst, dengan keterampilan, proyek, dan tips wawancara.
Helpdesk adalah salah satu titik masuk paling umum ke IT, dan juga batu loncatan yang sah menuju security operations. Anda sudah memiliki keterampilan yang dapat ditransfer — disiplin ticketing, kebiasaan eskalasi, dan paparan terhadap masalah pengguna nyata. Panduan ini menunjukkan cara mengonversi fondasi itu menjadi penawaran SOC analyst.
Mengapa Helpdesk Adalah Keuntungan Nyata
Manajer perekrutan menghargai kandidat yang memahami bagaimana organisasi benar-benar berjalan: bagaimana tiket mengalir, bagaimana outage ditriase, bagaimana pengguna menyalahgunakan sistem. Pekerjaan SOC pada dasarnya adalah triase — alert alih-alih tiket, perilaku berbahaya alih-alih printer rusak. Jika Anda dapat memprioritaskan, mendokumentasikan, dan mengeskalasi dengan tenang di bawah tekanan helpdesk, Anda sudah memiliki temperamen yang dibutuhkan tim SOC. Kesenjangan adalah kedalaman teknis, bukan mentalitas.
Bangun Inti Teknis
Fokuskan waktu belajar Anda pada empat pilar daripada menyebar terlalu tipis:
- Fundamentals networking: TCP/IP, DNS, HTTP/S, port umum, dan cara membaca packet capture di Wireshark. Anda harus bisa menjelaskan seperti apa SYN flood dan mengapa DNS tunneling mencurigakan.
- Operating systems internals: Windows event logs (4624, 4625, 4688), Sysinternals tools, dan lokasi log Linux dasar (
/var/log/auth.log,journalctl). Pekerjaan SOC sebagian besar adalah membaca log. - Security concepts: CIA triad, pola serangan umum (phishing, credential stuffing, lateral movement), dan MITRE ATT&CK framework sebagai kosakata bersama untuk mendeskripsikan perilaku adversary.
- SIEM basics: dapatkan hands-on dengan Splunk, Elastic, atau free tier seperti uji coba Microsoft Sentinel. Pelajari cara menulis query pencarian dasar dan membangun alert sederhana.
Dapatkan Praktik Nyata Tanpa Pekerjaan SOC
Anda tidak perlu akses employer untuk membangun pengalaman nyata:
- Home lab: Aktifkan lingkungan Active Directory kecil di VirtualBox atau Proxmox, hasilkan log, dan kirimkan ke instance SIEM gratis. Praktikkan mendeteksi percobaan brute-force simulasi di log Anda sendiri.
- TryHackMe / LetsDefend: Keduanya memiliki learning path khusus SOC-analyst dengan alert simulasi, latihan triase phishing, dan tantangan analisis log yang mencerminkan antrian tiket sebenarnya.
- CTF dengan orientasi defensif: Blue-team CTF (seperti yang dibangun di sekitar analisis log atau triase malware) membangun muscle memory yang tepat yang diuji wawancara SOC.
- Dokumentasikan semuanya: Simpan lab notebook atau GitHub repo write-up. Manajer perekrutan yang melihat GitHub Anda melihat inisiatif yang tidak dapat disampaikan bullet resume.
Terjemahkan Pengalaman Helpdesk Anda di Resume
Jangan sembunyikan latar belakang helpdesk Anda — reframe itu. Bukan
Ditulis dengan bantuan AI, ditinjau dan dipublikasikan oleh Michal Pilch (CISSP), Korra Studio.
Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.
Mulai gratisarrow_forward