arrow_backWróć do field notes
CAREER CHANGE Opublikowano 19 lip 2026

Czy analityk danych może przejść do cyberbezpieczeństwa?

Tak — analitycy danych już posiadają umiejętności SQL, tworzenia dashboardów i identyfikacji wzorców, które bezpośrednio przenoszą się na pracę w SOC i detekcji.

Analitycy danych słyszą to pytanie stale, a szczera odpowiedź brzmi, że przejście jest szybsze niż myśli większość ludzi. Już wiesz, jak przeszukiwać chaotyczne zestawy danych, identyfikować anomalie i wyjaśniać wyniki osobom spoza branży. Zespoły bezpieczeństwa potrzebują dokładnie tego, tylko skierowanego na logi zamiast na numery sprzedaży.

Co faktycznie się przenosi

SQL to największy zasób, o którym nie myślisz. Narzędzia SIEM takie jak Splunk (SPL), Elastic (KQL/Lucene) i Microsoft Sentinel (KQL) używają języków zapytań, które przypominają kuzynów SQL-a. Jeśli pisałeś GROUP BY z klauzulą HAVING, aby znaleźć konta z niezwykłą wielkością zamówień, możesz nauczyć się pisać zapytanie, które znajduje konta z niezwykłą wielkością logowań w ciągu tygodnia, a nie semestru.

Doświadczenie w tworzeniu dashboardów również się liczy. Analitycy, którzy budowali dashboardy w Tableau lub Power BI, już rozumieją, jak zmienić surowe zdarzenia w coś, na co dyrektor rzuci okiem na pięć sekund i od razu zrozumie. Dashboardy SOC żyją lub umierają na tej samej jasności.

To, czego Ci brakuje, to kontekst: jak faktycznie działa TCP/IP, jak wygląda normalne zdarzenie uwierzytelniania Windows w porównaniu z podejrzanym, i jak atakujący się poruszają po wejściu do sieci. To się da nauczyć, ale to rzeczywista praca i powinieneś zaplanować trzy do sześciu miesięcy konsekwentnej nauki, a nie weekend.

Buduj brakujące elementy w odpowiedniej kolejności

Zacznij od podstaw sieci, nie narzędzi. Musisz naprawdę rozumieć, czym jest trójfazowy TCP handshake, jak działa rozwiązywanie DNS i co robi ARP, zanim jakikolwiek packet capture będzie miał sens. Kilka tygodni z kursem "Computer Networking" Jasona lub darmowymi materiałami Cisco NetAcad jest warte więcej niż bezpośrednie przejście do Wiresharka.

Następnie dogłębnie poznaj jeden system operacyjny z perspektywy bezpieczeństwa. Wybierz Windows, jeśli chcesz pracować w SOC/blue team (większość środowisk korporacyjnych to Windows) — poznaj Event ID-y takie jak 4624 (pomyślne logowanie) i 4625 (nieudane logowanie), zrozum podstawy Active Directory i zaznajom się z PowerShellem do pobierania logów.

Po tym zacznij pracować praktycznie z SIEM-em. Ścieżka SOC Level 1 na TryHackMe i LetsDefend dają Ci rzeczywiste scenariusze triage alertów przy użyciu rzeczywistych interfejsów narzędzi, nie tylko teorię. To jest moment, gdzie Twoje instynkty analityka się uruchamiają — będziesz rozpoznawać wzorce fałszywych alarmów szybciej niż ktoś bez doświadczenia data analytics.

Certyfikaty, które faktycznie otwierają drzwi

Unikaj pokusy zbierania certyfikatów, zanim będziesz mieć jakiekolwiek praktyczne godziny. Kolejność, która działa dla większości zmieniających karierę:

  1. CompTIA Security+ — przepuszcza Cię obok filtrów HR, obejmuje terminologię, która Ci i tak się przyda
  2. CompTIA CySA+ lub Blue Team Level 1 (BTL1) — oba mocno opierają się na analizie logów i detekcji, co gra do Twoich zalet
  3. GIAC GCIA lub certyfikaty Splunk — później, gdy już będziesz w roli SOC i będziesz chciał się specjalizować

Sam Security+ Cię nie zatrudni bez jakichś praktyk w laboratorium. Połącz to z home lab, gdzie faktycznie triażowałeś alerty.

Pozycjonowanie się na rozmowie kwalifikacyjnej

Nie ukrywaj swojego doświadczenia jako analityka — sprzedaj je bezpośrednio. Kiedy recruiter pyta, dlaczego chcesz przejść do bezpieczeństwa, powiedz coś w stylu:

Napisane z pomocą AI, zweryfikowane i opublikowane przez Michal Pilch (CISSP), Korra Studio.

Gotowy na więcej?

To jedna notatka z bazy wiedzy Korra Studio — platforma łączy każdy temat z mentoringiem 1 na 1.

Zacznij za darmoarrow_forward