Menulis Ulang CV Anda untuk Berkarier di Keamanan Siber
Cara memposisikan kembali latar belakang non-keamanan menjadi CV yang mendapatkan Anda wawancara untuk peran keamanan siber tingkat pemula.
Sebagian besar orang yang berubah karier melakukan kesalahan yang sama pada CV mereka: mereka menguburkan judul pekerjaan lama di bagian atas seolah-olah itu tidak penting, atau mereka mencoba memaksakan pengalaman yang tidak terkait ke dalam bahasa keamanan yang terasa putus asa. Tidak ada yang berhasil. Manajer perekrutan yang memindai lima puluh aplikasi untuk peran analis SOC ingin melihat dua hal dengan cepat: bukti bahwa Anda benar-benar bisa melakukan pekerjaan, dan bukti bahwa Anda memahami apa itu pekerjaan itu.
Mulai dengan ringkasan keterampilan, bukan riwayat kerja
Hilangkan pernyataan tujuan yang tidak ada yang membaca. Sebaliknya, letakkan ringkasan 3-4 baris tepat di bawah nama Anda yang menyebutkan area spesifik yang Anda targetkan — analis SOC, GRC, appsec, apa pun itu — dan daftar dua atau tiga hal konkret yang telah Anda lakukan yang terkait. Jika Anda menyelesaikan home lab di mana Anda menyiapkan Splunk untuk menyerap log Sysmon dan menulis aturan deteksi untuk pola serangan umum, sebutkan itu dalam ringkasan, bukan hanya terkubur di bagian proyek tiga halaman ke bawah.
Perekrut dan manajer perekrutan menghabiskan detik pada kelulusan pertama. Jika sepertiga atas halaman tidak menunjukkan "orang ini memahami pekerjaan keamanan," sisa CV sering tidak dibaca.
Terjemahkan pekerjaan lama Anda, jangan sembunyikan
Jika Anda adalah admin jaringan, akuntan, guru, atau bekerja di IT helpdesk, pengalaman itu memiliki nilai nyata dan berpura-pura itu tidak ada adalah kesalahan. Admin jaringan sudah tahu subnetting, aturan firewall, dan pemecahan masalah di bawah tekanan — semuanya langsung relevan dengan operasi keamanan. Seorang akuntan memahami kontrol, jejak audit, dan tekanan regulasi, yang memetakan dengan baik pada pekerjaan GRC dan kepatuhan. Teknisi helpdesk sudah menangani laporan phishing dan social engineering reset kata sandi secara langsung.
Tulis poin peluru lama Anda menggunakan kata kerja dan hasil yang penting dalam keamanan. Alih-alih "Mengelola infrastruktur jaringan perusahaan," tulis "Mengelola aturan firewall dan akses VPN untuk 200+ endpoint, termasuk respons insiden untuk upaya login yang mencurigakan." Pekerjaan yang sama, dibingkai untuk audiens yang membacanya sekarang.
Proyek lebih penting daripada sertifikasi di awal
Sertifikasi seperti Security+ atau tingkat gratis jalur TryHackMe/HTB menunjukkan Anda telah belajar. Tetapi manajer perekrutan untuk peran SOC tingkat pemula atau blue team menginginkan bukti bahwa Anda telah menyentuh alat, bukan hanya lulus ujian pilihan ganda. Daftar 2-3 proyek dengan spesifik:
- Membangun home SOC lab menggunakan Security Onion, menghasilkan lalu lintas dengan VM Kali, dan mendokumentasikan deteksi pemindaian Nmap dan upaya eksploitasi Metasploit di Kibana
- Menyelesaikan 15+ room di jalur SOC Level 1 TryHackMe, termasuk analisis log dan triage email phishing
- Menulis skrip Python menggunakan library
pandasuntuk menguraikan dan menandai entri anomali dalam log akses Apache contoh
Setiap ini membutuhkan satu baris tetapi menunjukkan manajer perekrutan dengan tepat apa yang bisa Anda lakukan tanpa mereka harus menebak.
Potong poin peluru yang berisi isian
Hapus apa pun yang mengatakan "pemain tim," "berorientasi pada detail," atau "pelajar cepat" tanpa bukti terlampir. Setiap poin peluru harus memiliki angka, alat, atau hasil. "Mengurangi waktu resolusi tiket sebesar 30% dengan membuat wiki pemecahan masalah bersama" menceritakan kisah. "Keterampilan komunikasi yang kuat" tidak memberitahu apa-apa.
Jika Anda kekurangan metrik keamanan yang dapat diukur karena Anda baru di bidang ini, pinjam angka dari karir sebelumnya dan ucapkan untuk menyoroti sifat yang dapat ditransfer: skala ("mendukung 500 pengguna akhir"), penanganan risiko ("menyelesaikan insiden P1 dalam SLA 95% dari waktu"), atau peningkatan proses.
Pertahankan ke satu halaman jika Anda memiliki kurang dari 5 tahun pengalaman total di semua karier gabungan, dua halaman maksimal sebaliknya. Perekrut dalam saluran perekrutan keamanan, terutama di perusahaan yang lebih besar, sering bergerak cepat melalui sistem pelacakan pelamar, dan CV yang kembung dengan detail yang tidak relevan dari pekerjaan yang berusia satu dekade mendapat dilewati dengan cepat.
Sesuaikan untuk posting pekerjaan tertentu
Tarik nama alat yang tepat dan persyaratan dari deskripsi pekerjaan dan cerminkan di mana jujur. Jika posting mengatakan "pengalaman dengan alat SIEM (Splunk, QRadar, atau Sentinel)" dan Anda telah menggunakan Splunk dalam lab, katakan Splunk secara khusus daripada vague "pengalaman SIEM." Pencocokan kata kunci ATS adalah nyata, dan kekhususan juga membaca lebih baik bagi pengulas manusia.
Surat pengantar, bila diperlukan, adalah tempat untuk menjelaskan cerita perubahan karier dalam satu atau dua kalimat — mengapa keamanan, mengapa sekarang — sehingga CV itu sendiri dapat tetap fokus sepenuhnya pada kemampuan.
Jika Anda ingin membangun jenis pengalaman praktis yang benar-benar mengisi CV seperti ini, jalur Breaking In dan Blue Team Korra Studio memandu Anda membangun home lab, menjalani latihan analisis log, dan memilih spesialisasi yang cocok dengan apa yang sudah Anda kuasai.
Ditulis dengan bantuan AI, ditinjau dan dipublikasikan oleh Michal Pilch (CISSP), Korra Studio.
Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.
Mulai gratisarrow_forward