Wat gebeurt er echt in je eerste jaar in cybersecurity?
Een realistische walkthrough van de eerste 12 maanden in een cybersecurity-rol: de tickets, de tools, de leercurve, en wat echt belangrijk is.
De meeste mensen stellen zich hun eerste cybersecurity-baan voor als het achtervolgen van hackers. De werkelijkheid is veel ticket queues, log review, en langzaam genoeg context opbouwen om te weten wat normaal is op je netwerk zodat je kunt zien wat niet normaal is. Dat is geen teleurstellende versie van het werk — het is hoe het werk werkelijk werkt, en het begrijpen ervan vooraf bespaart je een zware eerste zes maanden.
De eerste 90 dagen gaan vooral om onboarding, niet verdediging
Verwacht dat je een groot deel van je vroege weken alleen maar de omgeving leert kennen: welke tools het team gebruikt (Splunk, Sentinel, CrowdStrike, wat de stack ook is), hoe de netwerktopologie eruit ziet, wie welk systeem bezit, en waar de documentatie zich bevindt (of niet). Je zult senior analisten op calls shadowen, read-only access krijgen voordat je write access krijgt, en je voelt je waarschijnlijk nog niet veel bijdragend. Dat doe je wel — goede vragen stellen en aantekeningen maken van tribal knowledge die niemand heeft opgeschreven is echt werk.
Een veel voorkomende eerste taak is het triage van alerts met lage prioriteit: phishing-rapportages, pieken in mislukte logins, antivirus-detecties die vals positief bleken te zijn. Het is opzettelijk repetitief. Je bouwt patroonherkenning op voor wat
Geschreven met AI-ondersteuning, herzien en gepubliceerd door Michal Pilch (CISSP), Korra Studio.
Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.
Gratis beginnenarrow_forward