arrow_backTorna alle field notes
CAREER CHANGE Pubblicato 28 Jul 2026

Riscrivere il tuo CV per un cambio di carriera nella cybersecurity

Come riformulare un background non legato alla sicurezza in un CV che ti fa ottenere colloqui per ruoli entry-level in cybersecurity.

La maggior parte dei cambi di carriera commette lo stesso errore sul CV: o seppelliscono i vecchi titoli in cima come se non importassero, o cercano di forzare l'esperienza non correlata in un linguaggio di sicurezza che suona disperato. Nessuno dei due funziona. I responsabili delle assunzioni che scansionano cinquanta candidature per un ruolo di analista SOC vogliono vedere due cose velocemente: prova che puoi effettivamente fare il lavoro, e prova che capisci cos'è il lavoro.

Inizia con un riepilogo delle competenze, non con una storia lavorativa

Abbandonare la dichiarazione di obiettivi che nessuno legge. Invece, metti un riepilogo di 3-4 righe subito sotto il tuo nome che specifica l'area esatta che stai puntando — analista SOC, GRC, appsec, quello che sia — e elenca due o tre cose concrete che hai fatto correlate. Se hai completato un home lab dove hai configurato Splunk per acquisire i log di Sysmon e hai scritto regole di detection per i pattern di attacco comuni, dillo nel riepilogo, non solo sepolto in una sezione progetti tre pagine più in basso.

I recruiter e i responsabili delle assunzioni spendono secondi al primo passaggio. Se il terzo superiore della pagina non segnala "questa persona comprende il lavoro di sicurezza", il resto del CV spesso non viene letto.

Traduci il tuo vecchio lavoro, non nasconderlo

Se eri un amministratore di rete, un contabile, un insegnante, o hai lavorato in helpdesk IT, quell'esperienza ha un valore reale e fingere che non esista è un errore. Un amministratore di rete conosce già subnetting, regole firewall e risoluzione dei problemi sotto pressione — tutto direttamente rilevante per le operazioni di sicurezza. Un contabile comprende i controlli, le tracce di audit e la pressione normativa, che si mappano bene sul lavoro di GRC e conformità. Un tecnico helpdesk ha già affrontato segnalazioni di phishing e social engineering di reset della password di persona.

Scrivi i tuoi vecchi punti elenco utilizzando i verbi e i risultati che importano nella sicurezza. Invece di "Gestito l'infrastruttura di rete aziendale", scrivi "Amministrato le regole firewall e l'accesso VPN per 200+ endpoint, includendo la risposta agli incidenti per i tentativi di accesso sospetti". Lo stesso lavoro, formulato per il pubblico che lo legge ora.

I progetti contano più delle certificazioni all'inizio

Le certificazioni come Security+ o il livello gratuito dei percorsi TryHackMe/HTB segnalano che hai studiato. Ma un responsabile delle assunzioni per un ruolo entry-level SOC o blue team vuole prove che hai usato gli strumenti, non solo superato un esame a scelta multipla. Elenca 2-3 progetti con dettagli:

  • Costruito un home SOC lab usando Security Onion, generato traffico con una VM Kali, e documentato il rilevamento di una scansione Nmap e un tentativo di exploit Metasploit in Kibana
  • Completato 15+ stanze sul percorso SOC Level 1 di TryHackMe, inclusa l'analisi dei log e il triage delle email di phishing
  • Scritto uno script Python usando la libreria pandas per analizzare e contrassegnare le voci anomale in un sample di log di accesso Apache

Ognuno di questi richiede una riga ma mostra a un responsabile delle assunzioni esattamente quello che puoi fare senza doverlo indovinare.

Elimina i punti elenco vuoti

Cancella qualsiasi cosa che dica "team player", "attento ai dettagli" o "veloce nell'imparare" senza prove allegate. Ogni punto dovrebbe avere un numero, uno strumento o un risultato. "Ridotto il tempo di risoluzione dei ticket del 30% creando una wiki di risoluzione dei problemi condivisa" racconta una storia. "Forti capacità di comunicazione" non racconta nulla.

Se sei a corto di metriche di sicurezza quantificabili perché sei nuovo nel settore, prendi in prestito i numeri dalla tua carriera precedente e formulali per evidenziare i tratti trasferibili: scala ("supportato 500 utenti finali"), gestione del rischio ("risolti gli incidenti P1 entro l'SLA il 95% delle volte") o miglioramento dei processi.

Mantienilo a una pagina se hai meno di 5 anni di esperienza totale tra tutte le carriere combinate, due pagine massimo altrimenti. I recruiter nelle pipeline di assunzione di sicurezza, specialmente nelle aziende più grandi, spesso si muovono velocemente nei sistemi di tracciamento dei candidati, e un CV gonfio con dettagli irrilevanti da un lavoro di dieci anni fa viene sfogliato rapidamente.

Personalizza per l'annuncio di lavoro specifico

Estrai i nomi esatti degli strumenti e i requisiti dalla descrizione del lavoro e specchiali dove è onesto. Se l'annuncio dice "esperienza con strumenti SIEM (Splunk, QRadar, o Sentinel)" e hai usato Splunk in un lab, dì Splunk specificamente piuttosto che un vago "esperienza SIEM". La corrispondenza delle parole chiave ATS è reale, e la specificità inoltre legge semplicemente meglio a un revisore umano.

Una lettera di presentazione, quando richiesta, è il luogo per spiegare la storia del cambio di carriera in una o due frasi — perché sicurezza, perché ora — in modo che il CV stesso possa rimanere focalizzato interamente sulla capacità.

Se vuoi costruire il tipo di esperienza pratica che effettivamente compila un CV come questo, i percorsi Breaking In e Blue Team di Korra Studio ti guidano attraverso la costruzione di un home lab, il lavoro attraverso esercizi di analisi dei log e la scelta di una specializzazione che corrisponda a quello che sei già bravo a fare.

Scritto con assistenza AI, revisionato e pubblicato da Michal Pilch (CISSP), Korra Studio.

Pronto per andare oltre?

Questa è una nota dalla knowledge base di Korra Studio — la piattaforma abbina ogni argomento a mentoring 1-to-1.

Inizia gratisarrow_forward