arrow_backTorna alle field notes
CAREER CHANGE Pubblicato 19 Jul 2026

Un analista di dati può passare alla cybersecurity?

Sì — gli analisti di dati hanno già competenze in SQL, dashboard e pattern-spotting che si mappano direttamente sul lavoro SOC e di detection.

Agli analisti di dati viene chiesto costantemente, e la risposta onesta è che la transizione è più breve di quello che la maggior parte delle persone pensa. Sai già come interrogare dataset disordinati, individuare outlier e spiegare i risultati a stakeholder non tecnici. I team di sicurezza hanno esattamente bisogno di questo, solo applicato ai log invece che ai numeri di vendita.

Cosa effettivamente si trasferisce

SQL è l'asset più grande a cui non stai pensando. Strumenti SIEM come Splunk (SPL), Elastic (KQL/Lucene) e Microsoft Sentinel (KQL) usano tutti linguaggi di query che si sentono come i cugini di SQL. Se hai scritto un GROUP BY con una clausola HAVING per trovare account con volume di ordini insolito, puoi imparare a scrivere una query che trova account con volume di login insolito in una settimana, non in un semestre.

L'esperienza di dashboarding conta anche. Gli analisti che hanno costruito dashboard Tableau o Power BI capiscono già come trasformare eventi grezzi in qualcosa che un direttore osserva per cinque secondi e afferra il punto. I dashboard SOC vivono o muoiono sulla stessa chiarezza.

Quello che ti manca è il contesto: come TCP/IP funziona davvero, come appare un normale evento di autenticazione Windows rispetto a uno sospetto, e come gli attaccanti si muovono una volta dentro la rete. È apprendibile, ma è un lavoro reale e dovresti stanziare da tre a sei mesi di studio costante, non un weekend.

Costruisci i pezzi mancanti in ordine

Inizia con i fondamenti della rete, non con gli strumenti. Devi capire veramente cosa sia un three-way TCP handshake, come funziona la risoluzione DNS e cosa sta facendo ARP prima che qualsiasi cattura di pacchetti abbia senso. Poche settimane con il corso "Computer Networking" di Jason o il materiale gratuito di Cisco NetAcad vale più che buttarsi dritto in Wireshark.

Poi impara un sistema operativo in profondità dal lato della sicurezza. Scegli Windows se vuoi lavoro SOC/blue team (la maggior parte degli ambienti enterprise sono pesanti su Windows) — impara Event ID come 4624 (logon riuscito) e 4625 (logon fallito), comprendi le basi di Active Directory e acquisci familiarità con PowerShell per il pulling dei log.

Dopo, lavora hands-on con un SIEM. Il percorso SOC Level 1 di TryHackMe e LetsDefend ti danno scenari reali di triage degli alert usando interfacce di strumenti veri, non solo teoria. Qui è dove il tuo istinto da analista si attiva — riconoscerai i pattern di falsi positivi più velocemente di chi non ha alcuno background di dati.

Certificazioni che aprono davvero le porte

Evita la tentazione di raccogliere certificazioni prima di avere ore di hands-on. L'ordine che funziona per la maggior parte dei career-changer:

  1. CompTIA Security+ — ti fa superare i filtri HR, copre la terminologia di cui hai bisogno comunque
  2. CompTIA CySA+ o Blue Team Level 1 (BTL1) — entrambe insistono molto su analisi dei log e detection, che gioca ai tuoi punti forti
  3. GIAC GCIA o certificazioni Splunk — più tardi, una volta che sei in un ruolo SOC e vuoi specializzarti

Security+ da solo non ti farà assumere senza alcune prove di lab. Abbinalo a un home lab dove hai effettivamente eseguito il triage degli alert.

Posizionati per il colloquio

Non nascondere il tuo background di analista — vendilo direttamente. Quando un hiring manager ti chiede perché vuoi passare alla sicurezza, di' qualcosa di simile:

Scritto con assistenza AI, revisionato e pubblicato da Michal Pilch (CISSP), Korra Studio.

Pronto per andare oltre?

Questa è una nota dalla knowledge base di Korra Studio — la piattaforma abbina ogni argomento a mentoring 1-to-1.

Inizia gratisarrow_forward