サイバーセキュリティキャリアチェンジ:あなたにコストをかけるミス
サイバーセキュリティへの転職時にキャリアチェンジャーが犯しやすい一般的なミスと、それらを避ける方法に関する実践的な解説です。
25歳、35歳、または50歳からサイバーセキュリティへの転職は可能です。人々が犯すミスは通常、知性や努力についてではありません。家賃、請求書、モチベーションなどに対する時間が経過する一方で、間違ったことに無駄な時間を費やすことについてです。
何も理解する前に認定資格を追い求める
多くのキャリアチェンジャーは1週目にSecurity+バウチャーを購入してフラッシュカードを暗記し始めます。問題は、証明書は取得できても、ファイアウォールルールが重要な理由や、リバースシェルが実際に何を行うかについての精神模型がないことです。認定資格は知識の証明であり、代替品ではありません。
より良い順序:ネットワーキング基礎(サブネッティング、TCP/IP、DNS、HTTP)と基本的なLinuxコマンドラインに2〜3か月費やしてから、試験対策に取り掛かります。VirtualBoxまたはProxmoxでホームラボを構築し、Metasploitableのような脆弱なVMを起動して、その中を詮索してください。その後、Security+またはNetwork+は暗記に頼るのではなく理解できるようになります。
同時にすべてのドメインを学ぼうとする
セキュリティは大規模です:SOC分析、ペネトレーションテスト、GRC、クラウドセキュリティ、マルウェア分析、インシデント対応。新規参入者はしばしば同時にすべてを研究しようとし、同じ週にPythonスクリプティングチュートリアル、クラウドセキュリティコース、フォレンジックスのYouTube動画の間を行き来します。これはリソースを分散させ、何も定着しません。
1つのエントリーレーンを選んで3〜4か月深掘りします。SOCアナリスト職は通常、最もアクセスしやすいエントリーポイントです。なぜなら、インフラストラクチャの経験が数年必要ではなく、ログ分析、SplunkやElasticなどのSIEMツール、現場でのインシデントトリアージを教えてくれるからです。オフェンシブセキュリティ(ペネトレーションテスト)も有効なレーンですが、通常、雇用主があなたを真剣に受け取る前に、より多くのハンズオンスクリプティングとネットワーク深度が必要です。
既存の背景を無視する
ネットワーク管理者、会計士、またはソフトウェア開発者だった場合、その経験は負債ではなくレバレッジです。元システム管理者は既にActive Directory、DNS、パッチ管理を理解しており、これはブルーチームの仕事に直接的に対応しています。開発者は既にコードがどのように壊れるかを理解しており、これはアプリケーションセキュリティまたはセキュアコードレビューに対応しています。会計士は監査証跡とコントロールを理解しており、これはGRCとコンプライアンス職に対応しています。
自分を白紙の状態として売り込まないでください。重複している部分を中心に履歴書をフレーム化してください:
この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。
これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。
無料で始めるarrow_forward