경력을 바꾼 사람들이 뛰어난 SOC 분석가가 되는 이유
경력 전환자들이 SOC 역할에서 기대치를 초과 달성하는 이유와 실제로 이전되는 기술을 살펴봅니다.
SOC 채용 담당자들은 같은 불평을 반복합니다. MITRE ATT&CK 전술은 외울 수 있지만 실제 알림 큐가 들어오면 얼어버리는 지원자가 너무 많다는 것입니다. 한편, 6개월간의 홈 랩 실습과 Security+ 자격증을 갖춘 전직 간호사, 교사, 또는 소매점 관리자는 4년 정보보안 과정을 거친 사람이 인터뷰의 분류 연습에서 보여주는 성과를 종종 앞지릅니다. 이것은 우연이 아닙니다. 비기술 배경에서 Security Operations Center로 직업을 바꾸는 것을 고민하고 있다면 이해할 가치가 있는 패턴입니다.
SOC 분석가가 실제로 하루종일 하는 일
1단계와 2단계 SOC 업무는 대부분 시간 제약 하에서의 패턴 인식입니다. Splunk나 Microsoft Sentinel 같은 SIEM의 알림을 검토하고, 어떤 것이 중요한지 판단하고, 다음 교대 또는 사고 대응 팀을 위해 명확한 메모를 작성하는 것입니다. 이것은 분류 작업입니다. 신호와 노이즈를 가려내고, 시간이 지나도 큐가 실제로 0에 도달하지 않은 상태에서 불완전한 정보로 이를 계속합니다. 기술 능력(로그 분석, 기본 스크립팅, TCP/IP 이해)은 몇 개월 내에 배울 수 있습니다. 압박 속에서의 판단이 평범한 분석가와 좋은 분석가를 가르는 부분이며, 그 판단 능력이 경력 전환자들이 가져오는 것입니다.
채용 공고에 나오지 않는 이전 가능한 기술들
전직 응급실 간호사는 인간 환자를 분류하면서 몇 년을 보냈고, 지금 관심을 받아야 할 사람과 기다려야 할 사람을 결정했습니다. 이것이 SOC가 중요한 알림을 20개의 낮은 신뢰도 알림 위에 우선순위를 지정하기 위해 사용하는 것과 같은 인지적 능력입니다. 전직 교사는 한 번에 30개의 예측 불가능한 변수를 관리했고 세 가지가 동시에 잘못될 때 침착함을 유지하는 법을 배웠습니다. 이것은 피싱 캠페인 중 SOC의 화요일 오후입니다. 전직 콜센터 대표나 보험금 청구 담당자는 이미 100개의 정상적인 티켓 중에서 이상한 티켓을 발견하는 패턴 매칭 능력을 구축했습니다.
보안 개념에만 강의실 노출을 가진 사람과 비교하세요. 그들은 OSI 모델을 완벽하게 알 수도 있지만 이해관계자가 성가시고 시계가 돌고 있을 때 결정을 내려본 경험은 없었습니다. 경력 전환자, 특히 고객 대면 또는 고위험 분야(의료, 항공, 긴급 서비스, 심지어 접객업)에서 온 사람들은 이미 정확히 그것에서 테스트를 받았습니다.
문서화와 커뮤니케이션이 사람들이 예상하는 것보다 더 많이 승리합니다
SOC 업무의 거대하고 과소평가된 부분은 글쓰기입니다. 사고 티켓, 교대 인수인계 메모, 당신의 기술 배경이 없는 사람들을 위한 에스컬레이션 요약입니다. 5년간 환자 기록, 법적 사건 메모, 또는 고객 사고 보고서를 작성한 사람은 이미 무슨 일이 일어났고, 어떻게 했으며, 왜 했는지에 대한 명확하고 시간순적인 설명을 쓰는 방법을 알고 있습니다. 분야에 새로운 지원자들은 때때로 여기서 어려움을 겪으며, 다음 분석가가 처음부터 조사를 다시 해야 할 정도로 너무 기술적이거나 모호한 메모를 생산합니다. 명확하게 쓸 수 있다면
AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.
이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.
무료로 시작하기arrow_forward