キャリアチェンジ組がSOCアナリストとして優れている理由
キャリアチェンジ組がSOCの職務で期待を上回るパフォーマンスを示しすことが多い理由と、実際に転職に活きるスキルについて。
SOCの採用担当者は同じ不満を繰り返しています。MITRE ATT&CKタクティクスは暗唱できるのに、実際のアラート キューが目の前に現れると固まってしまう応募者が多すぎるということです。一方、看護師、教師、小売店の管理職から転身して、6ヶ月の自宅ラボ実践とSecurity+認定資格を持つ人物は、4年間のinfosecプログラムを修了したばかりの人よりも面接のトリアージ演習でより優れたパフォーマンスを発揮することが多くあります。これは偶然ではありません。非技術系の背景からSecurity Operations Centerへの転職を検討している場合、理解する価値のあるパターンです。
SOCアナリストが実際に毎日行うこと
Tier 1およびTier 2のSOC業務は、主に時間的プレッシャーの下でのパターン認識です。SplunkやMicrosoft SentinelなどのSIEM内のアラートをレビューし、どれが重要かを判断し、次のシフトまたはインシデント対応チームのために明確なメモを記します。トリアージです。不完全な情報とゼロに達しないキューを使いながら、ノイズからシグナルを分離するわけです。技術スキル(ログ分析、基本的なスクリプティング、TCP/IPの理解)は数ヶ月で習得できます。プレッシャーの下での判断呼び出しが、平凡なアナリストと優れたアナリストを区別する部分です。その判断こそが、キャリアチェンジ組が持ってくる傾向にあるものです。
職務記述書に誰も記載しない転職スキル
元ER看護師は、人間の患者に対するトリアージを行い、今注意が必要な人と待つことができる人を判断してきた経験が何年もあります。これはSOCが重大なアラートを20個の低真度のアラートよりも優先するために使う認知能力と同じです。元教師は、一度に部屋の中で30の予測不可能な変数を管理してきて、3つのことが同時に悪くなったときに冷静さを保つことを学んでいます。これはフィッシング キャンペーン中のSOCの金曜日の午後です。元コールセンター代表や保険金請求調査員は、すでに100個の日常的なチケットの中から外れ値を見つけるパターンマッチング スキルを構築しています。
セキュリティの概念に対する教室の知識のみを持つ人と比較してください。OSIモデルは完璧に知っているかもしれませんが、利害関係者が不満で時間が動いているときに判断を下した経験がありません。特に顧客対応または高リスク分野(医療、航空、緊急サービス、ホスピタリティ業界など)からのキャリアチェンジ組は、すでに正確にそれでテストされています。
ドキュメント化とコミュニケーションは期待以上に成果を出す
SOC業務の大きな過小評価された部分は執筆です。インシデント チケット、シフト引継ぎノート、技術的背景を持たない人向けのエスカレーション要約。5年間患者チャート、法的ケースノート、または顧客インシデント レポートを記述してきた人は、すでに何が起こったか、何をしたか、なぜそうしたのかについて、明確で時系列的な説明文の書き方を知っています。フィールドは新しい候補者は、次のアナリストが調査を最初からやり直さなければならないほど技術的または曖昧なメモを生成して、ここで苦労することもあります。書くことができれば
この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。
これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。
無料で始めるarrow_forward