arrow_backTerug naar veldaantekeningen
BREAKING IN Gepubliceerd 6 Aug 2026

Hoe schrijf ik een cybersecurity CV zonder ervaring?

Een praktische uitleg hoe mensen die van carrière veranderen een cv voor cybersecurity kunnen structureren rond projecten, labs en overdraagbare vaardigheden in plaats van baantitels.

Hiring managers in security verwachten niet dat junior kandidaten een werkgeschiedenis in het veld hebben. Waar zij op letten is of je het leerwerk daadwerkelijk hebt gedaan, niet alleen interesse hebt betuigd. Het CV is waar je dat bewijst.

Begin met een vaardigheden-en-projectenblok, niet een samenvattingsparagraaf

Sla de generieke "gemotiveerde professional op zoek naar mogelijkheden" regel over. Die zegt niets en verspilt kostbare ruimte bovenaan de pagina. Plaats in plaats daarvan een kort blok direct onder je naam en contactgegevens met concrete tools en gebieden: "Nmap, Wireshark, Burp Suite, Splunk, Python scripting, Windows/Linux administration, TryHackMe Top 1%, OSCP in progress." Een recruiter die vijftig cv's scant beslist in ongeveer zes seconden of hij verder leest — geef ze onmiddellijk trefwoorden.

Zet labs en CTFs om in cv-regels, niet hobbies

Stop je praktische werk niet in een "hobbies" sectie onderaan. Als je TryHackMe's SOC Level 1 path hebt voltooid, een home lab met pfSense en een SIEM hebt gebouwd, of in een CTF hebt geplaatst, schrijf het als een project:

  • "Gebouwd een home SOC lab met Security Onion en Sysmon om gesimuleerde aanvallen te detecteren en analyseren (Atomic Red Team), met detectienotities voor elke geteste techniek."
  • "Meer dan 40 TryHackMe rooms voltooid over Active Directory attacks, web exploitation, en log analysis; methodologie en bevindingen voor elk gedocumenteerd."

Dit doet twee dingen: het toont initiatief, en het geeft interviewers iets specifieks om naar te vragen, wat in jouw voordeel werkt omdat je deze projecten grondig kent.

Vertaal je oude baan naar security taal, eerlijk

Als je uit IT support, network admin, of zelfs een niet-gerelateerd veld komt, vertaal wat je echt hebt gedaan in termen die een security team herkent. Een helpdesk technicus die phishing reports verwerkte, gecompromitteerde accounts resettte, en MFA rollout ondersteunde heeft echte blue-team-gerelateerde ervaring — zeg dat rechtstreeks: "Triaged user-reported phishing emails, gecoördineerd met IT security om 15+ gecompromitteerde accounts te resetten, en organisatiebrede MFA rollout ondersteund." Zet geen job title op, en claim niet incident response als je dat niet hebt gedaan. Recruiters en interviewers zien de gaten snel, en het kost je geloofwaardigheid voor het verdere gesprek.

Certificeringen horen dicht bij de top, maar begin niet met alleen afkortingen

Security+, Network+, of een OSCP-in-progress opmerking heeft belang en moet zichtbaar zijn zonder te scrollen. Maar een afkortingenlijst zonder context ziet er dun uit. Koppel certs aan wat je hebt gedaan om ze te halen of wat daarna kwam: "CompTIA Security+ (2024) — gevolgd met hands-on practice in TryHackMe's Jr Penetration Tester path om examenconcepten met echte tools te verstevigen." Die zin vertelt een hiring manager dat je niet zomaar certs verzamelt, je past toe wat erin staat.

Één pagina, tenzij je echt meer te zeggen hebt

Voor iedereen met minder dan vijf jaar beroepservaring is één pagina standaard. Een twee-pagina cv volproppen met opgeblazen bullets om ervaren te lijken loopt fout — het verdunt de sterke lijnen met zwakke. Schrap alles wat niet aansluit op de job posting voor je. Pas per sollicitatie aan: als de posting SIEM en log analysis benadrukt, beweeg je Splunk lab project boven je netwerkings coursework, niet andersom.

De sollicitatie zelf: motivatiebrieven en ATS-realiteit

De meeste middelgrote en grote bedrijven voeren cv's door een applicant tracking system voordat een mens ze ooit ziet. Dat betekent dat taalgebruik uit de job posting matcht meer uitmaakt dan slimme formulering. Als de vacature "vulnerability management" zegt, gebruik die exacte zin ergens als het waar is van je ervaring, in plaats van een synoniem als "patch tracking."

Een korte motivatiebrief (drie tot vier zinnen) helpt nog steeds voor kleinere bedrijven en referrals, ook al lezen grotere bedrijven ze nauwelijks. Gebruik het om een carrièreswitch rechtstreeks uit te leggen in plaats van te hopen dat het cv voor zich spreekt: "Na vijf jaar in network administration ben ik richting security operations gegaan, praktische ervaring opgedaan door home-lab detection engineering en Security+ en TryHackMe's SOC path te voltooid. Ik wil die achtergrond meenemen naar een Tier 1 SOC analyst rol." Dat is één zin context, geen cv herschreven in alineavorm.

Referrals slaan cold applications altijd, altijd

Koud solliciteren via een careers pagina heeft bijna overal een laag responspercentage, security inbegrepen. LinkedIn comments, lokale security meetups, en Discord communities gekoppeld aan certificeringen of CTF platforms resulteren veel vaker in echte referrals dan een perfect cv alleen. Behandel het cv als noodzakelijk maar niet voldoende — het opent de deur zodra iemand ernaar kijkt.

Voor meer over het bouwen van de hands-on ervaring die dat cv werkelijk invult, raadpleeg je Korra Studio's Breaking In en Certifications segmenten.

Geschreven met AI-ondersteuning, herzien en gepubliceerd door Michal Pilch (CISSP), Korra Studio.

Klaar om verder te gaan?

Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.

Gratis beginnenarrow_forward