arrow_backTerug naar veldaantekeningen
CAREER CHANGE Gepubliceerd 28 Jul 2026

Je CV herschrijven voor een carrièreverandering in cybersecurity

Hoe je een niet-security achtergrond omzetten in een CV dat je interviews oplevert voor beginnersfuncties in cybersecurity.

De meeste carrièreveranderaars maken dezelfde fout op hun CV: ze begraven hun oude functietitels bovenaan alsof ze niet uitmaken, of ze proberen gerelateerde ervaring in security-taal te persen die wanhopig overkomt. Geen van beide werkt. Hiring managers die vijftig sollicitaties doornemen voor een SOC analyst-functie willen snel twee dingen zien: bewijs dat je het werk echt kunt doen, en bewijs dat je begrijpt wat het werk inhoudt.

Begin met een vaardighedensamenvatting, niet een baangeschiedenis

Scrap het doelstelling-statement dat niemand leest. Plaats in plaats daarvan direct onder je naam een samenvatting van 3-4 regels waarin je het specifieke gebied noemt dat je nastreeft — SOC analyst, GRC, appsec, wat het ook is — en noem twee of drie concrete dingen die je hebt gedaan die eraan gerelateerd zijn. Als je een home lab hebt voltooid waarin je Splunk hebt ingesteld om Sysmon-logboeken in te voeren en detectieregels voor veelvoorkomende aanvalspatronen hebt geschreven, zeg dat in de samenvatting, niet ergens begraven in een projectensectie drie pagina's later.

Wervers en hiring managers besteden seconden aan een eerste doorgang. Als het bovenste derde van de pagina niet aangeeft "deze persoon begrijpt security-werk", wordt de rest van het CV vaak niet gelezen.

Vertaal je oude baan, verberg deze niet

Als je netwerkbeheerder, accountant, docent of IT-helpdesk-medewerker was, heeft die ervaring reële waarde en doen alsof deze niet bestaat is een fout. Een netwerkbeheerder kent subnetting, firewall-regels en troubleshooting onder druk al — allemaal direct relevant voor security operations. Een accountant begrijpt controls, audit trails en regeldruk, wat goed aansluit bij GRC- en compliance-werk. Een helpdesk-medewerker heeft al met phishing-meldingen en social engineering voor wachtwoordreset te maken gehad.

Schrijf je oude bullet points met werkwoorden en resultaten die in security uitmaken. In plaats van "Managed company network infrastructure" schrijf je "Administered firewall rules and VPN access for 200+ endpoints, including incident response for suspicious login attempts." Dezelfde baan, geframed voor het publiek dat het nu leest.

Projecten tellen vroeg meer dan certificeringen

Certificering zoals Security+ of het gratis niveau van TryHackMe/HTB-paden geven aan dat je hebt gestudeerd. Maar een hiring manager voor een beginners SOC- of blue team-functie wil bewijs dat je tools hebt gebruikt, niet alleen een meerkeuzexamen hebt gehaald. Noem 2-3 projecten met specifieke details:

  • Built a home SOC lab using Security Onion, generated traffic with a Kali VM, and documented detection of an Nmap scan and a Metasploit exploit attempt in Kibana
  • Completed 15+ rooms on TryHackMe's SOC Level 1 path, including log analysis and phishing email triage
  • Wrote a Python script using the pandas library to parse and flag anomalous entries in a sample Apache access log

Elk van deze punten neemt één regel in beslag maar laat een hiring manager exact zien wat je kunt doen zonder dat zij moeten gissen.

Snoei de vulling uit je bullet points

Verwijder alles dat zegt "teamplayer", "detail-gericht" of "snelle leerder" zonder bewijs eraan vast. Elk bullet point moet een getal, een tool of een resultaat hebben. "Reduced ticket resolution time by 30% by creating a shared troubleshooting wiki" vertelt een verhaal. "Strong communication skills" vertelt niets.

Als je weinig kwantificeerbare security-statistieken hebt omdat je nieuw in het vakgebied bent, leent getallen uit je vorige loopbaan en formuleert deze om overdraagbare kenmerken te benadrukken: schaal ("supported 500 end users"), risicobeheer ("resolved P1 incidents within SLA 95% of the time") of procesverbetering.

Houd het tot één pagina als je minder dan 5 jaar totale ervaring hebt in alle loopbanen samen, twee pagina's maximum anders. Wervers in security-wervingspijplijnen, vooral bij grotere bedrijven, gaan vaak snel door applicant tracking systemen, en een opgeblazen CV met irrelevante details van een tien jaar oude baan wordt overgeslaan.

Pas aan voor de specifieke vacature

Haal de exacte toolnamen en vereisten uit de vacaturebeschrijving en spiegelen deze waar eerlijk. Als de vacaturebeschrijving zegt "experience with SIEM tools (Splunk, QRadar, or Sentinel)" en je hebt Splunk in een lab gebruikt, zeg dan specifiek Splunk in plaats van vague "SIEM experience." ATS-trefwoordkoppeling is echt, en specificiteit leest ook gewoon beter voor menselijke reviewers.

Een motivatiebrief, waar vereist, is de plek om het carrièreverbaalverhaal in een of twee zinnen uit te leggen — waarom security, waarom nu — zodat het CV zelf volledig gericht kan blijven op competentie.

Als je het soort praktische ervaring wilt opbouwen dat een CV als dit echt invult, leiden Korra Studio's Breaking In en Blue Team tracks je door het bouwen van een home lab, het werken door log analysis oefeningen, en het kiezen van een specialisatie die aansluit bij wat je al goed kunt.

Geschreven met AI-ondersteuning, herzien en gepubliceerd door Michal Pilch (CISSP), Korra Studio.

Klaar om verder te gaan?

Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.

Gratis beginnenarrow_forward