サイバーセキュリティのキャリアチェンジに向けた職務経歴書の書き直し
セキュリティ以外の職歴をエントリーレベルのサイバーセキュリティ職の面接につながる職務経歴書に組み直す方法。
キャリアチェンジ者の多くが職務経歴書で同じ過ちを犯します。古い職務経歴書を上部に埋め込んでしまうか、無関係な経歴をセキュリティ言語に無理矢理当てはめて必死に見えるようにします。どちらもうまくいきません。SOCアナリスト職の応募書類50件をスキャンしている採用担当者は、すぐに2つのことを見たいのです。実際にその仕事ができるという証拠と、その仕事が何かを理解しているという証拠です。
職務経歴で始めるのではなく、スキル要約で始める
誰も読まない職務経歴書の目的文は削除してください。代わりに、あなたの名前の直下に3~4行の要約を入れます。それは、あなたがターゲットにしている特定の領域(SOCアナリスト、GRC、appsecなど)に名前を付け、それに関連する具体的なことを2、3個リストアップします。Splunkをセットアップしてsysmonログを取り込み、一般的な攻撃パターンの検出ルールを作成するホームラボを完成させた場合は、3ページ下のプロジェクトセクションに埋め込むのではなく、要約に記載してください。
採用担当者と採用マネージャーは最初のパスに数秒しか費やしません。ページの上部3分の1が「この人はセキュリティ業務を理解している」というシグナルを送っていない場合、職務経歴書の残りの部分は読まれないことがよくあります。
古い職務を隠すのではなく、変換する
ネットワーク管理者、会計士、教師、またはIT ヘルプデスク勤務者だった場合、その経験には実質的な価値があります。それが存在しないふりをすることは間違いです。ネットワーク管理者は既にサブネッティング、ファイアウォールルール、圧力下での問題解決を知っています。これらはすべてセキュリティ運用に直接関連しています。会計士はコントロール、監査証跡、規制上の圧力を理解しており、これはGRCとコンプライアンス業務に良好にマッピングされます。ヘルプデスク技術者は既にフィッシングレポートとパスワードリセットソーシャルエンジニアリングに直接対処しています。
セキュリティで重要な動詞と成果を使用して、古い箇条書きを作成してください。「会社のネットワークインフラストラクチャを管理しました」と書く代わりに、「200以上のエンドポイントのファイアウォールルールとVPNアクセスを管理し、疑わしいログイン試行のインシデント対応を含めました」と書きます。同じ職務ですが、今それを読んでいる視聴者向けにフレーミングされています。
プロジェクトは初期段階の認定資格よりも重要です
Security+やTryHackMe/HTBのフリーティアパスなどの認定資格は、あなたが勉強したことを示しています。しかし、エントリーレベルのSOCまたはブルーチームロール向けの採用マネージャーは、複数選択式試験に合格したのではなく、ツールに触れたという証拠が必要です。2~3個のプロジェクトを具体的にリストアップします。
- Security Onionを使用してホームSOCラボを構築し、Kali VMでトラフィックを生成し、Kibanaでのnmapスキャンとmetasploitエクスプロイト試行の検出を文書化しました
- TryHackMeのSOC Level 1パスで15以上のルームを完了しました。ログ分析とフィッシングメールトリアージを含みます
pandasライブラリを使用してPythonスクリプトを作成し、サンプルapacheアクセスログの異常なエントリを解析してフラグを立てました
これらの各項目は1行で、採用マネージャーに推測させることなく、あなたが何ができるかを正確に示しています。
ふわふわした箇条書きを削除する
「チームプレーヤー」、「細部に注意」、「学習が速い」と言う何の証拠もないものは削除してください。すべての箇条書きに数字、ツール、または成果があるべきです。「共有トラブルシューティングwikiを作成することでチケット解決時間を30%削減しました」はストーリーを伝えます。「強力なコミュニケーションスキル」は何も伝えません。
セキュリティの分野に新しいため、定量可能なセキュリティメトリクスが不足している場合は、以前のキャリアから数字を借りて、転職可能な特性を強調する方法でフレーズします。スケール(「500人のエンドユーザーをサポート」)、リスク処理(「P1インシデントをSLAの95%の時間内に解決」)、またはプロセス改善です。
総経験が5年未満の場合は1ページ以下、それ以外の場合は最大2ページに保つ。特に大企業では、セキュリティ採用パイプラインの採用担当者は多くの場合、申請追跡システムを迅速に進めており、10年前の職務からの無関係な詳細があるふくよかな職務経歴書は、その先へスキップされます。
特定の職務投稿に合わせる
職務記述書から正確なツール名と要件を引き出し、正直な場所で反映します。投稿が「SIEMツール(Splunk、QRadar、またはSentinel)の経験」を述べており、ラボでSplunkを使用している場合は、漠然とした「SIEMの経験」ではなく、特にSplunkと言及します。ATSキーワード照合は実在するものであり、具体性は人間のレビュアーにもより良く読まれます。
カバーレターは、必要な場合、1~2文でキャリアチェンジのストーリーを説明する場所です。なぜセキュリティなのか、なぜ今なのか。職務経歴書自体は完全に機能に焦点を当てたままにすることができます。
このような職務経歴書を実際に埋める実践的な経験を構築したい場合は、Korra Studioの「Breaking In」と「Blue Team」トラックがホームラボの構築、ログ分析演習の実行、あなたが既に得意なものと一致する専門分野の選択を説明しています。
この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。
これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。
無料で始めるarrow_forward