arrow_backWróć do field notes
CAREER CHANGE Opublikowano 7 sie 2026

Jak faktycznie przygotować się do rozmowy o bezpieczeństwie?

Praktyczne omówienie tego, co testują rozmowy o bezpieczeństwie, typowe formaty pytań i jak przygotować się poza memoryzowaniem definicji.

Rozmowy o bezpieczeństwie stawiają ludzi w trudnym położeniu, bo łączą trzy różne sprawdzenia umiejętności w jedną rozmowę: teorię, praktyczne zdolności techniczne i osąd w warunkach niepewności. Znanie OWASP Top 10 na pamięć nie uratuje cię, jeśli nie potrafisz przeanalizować scenariusza, który rozmówca wymyśli na miejscu. Oto co faktycznie się sprawdza i jak się na to przygotować.

Co rozmówca faktycznie ocenia

Większość rozmów o bezpieczeństwie nie sprawdza, czy coś zapamiętałeś. Sprawdzają, jak myślisz, gdy odpowiedź nie jest oczywista. Typowy schemat: rozmówca opisuje niejasny incydent ("widzimy ruch wychodzący na nieznanym IP o 3 rano") i obserwuje, jak go zawężasz. Zadajesz pytania wyjaśniające? Skaczesz od razu do wniosku? Wspominasz źródła logów, czy tylko zgadujesz?

W rolach ofensywnych spodziewaj się pytań scenariuszowych jak "masz dostęp do maszyny z niskimi uprawnieniami w środowisku AD, walk me through your next five steps." Chcą usłyszeć BloodHound, Kerberoasting, sprawdzanie unconstrained delegation, nie zapamiętany schemat kill chain. W rolach defensywnych spodziewaj się "walk me through how you'd investigate a phishing report" i oceniają cię na podstawie tego, czy sprawdzasz nagłówki, puszczasz URL przez sandbox, sprawdzasz, czy inni dostali ten sam e-mail, i patrzysz na reguły flow poczty.

Techniczny baseline, który musisz znać bez wahania

Niezależnie od specjalizacji, te rzeczy wychodzą stale i powinieneś móc odpowiedzieć bez wahania:

  • Trójfazowy handshake TCP i co robić SYN flood
  • Różnica między szyfrowaniem symetrycznym i asymetrycznym oraz gdzie TLS używa każdego
  • Jak rezolucja DNS działa od końca do końca, łącznie z tym, gdzie zachodzi cachowanie
  • Czym shell reverse różni się od bind shell i dlaczego jeden łatwiej przejść przez firewall
  • Różnica między uwierzytelnianiem i autoryzacją na konkretnym przykładzie
  • Jak działa ARP i dlaczego ARP spoofing jest możliwy w sieci flat

Jeśli coś z tego cię zastanawia, to twoja lista do nauki przed czymkolwiek zaawansowanym. Rozmówcy używają tych pytań jako filtrujące na wczesnym etapie rozmowy — trudności tutaj sygnalizują braki, które sprawiają, że reszta rozmowy trudniej się wierzy.

Praktyczne ćwiczenia pojawiają się częściej niż pytania teoretyczne

Wiele firm teraz przeprowadza live ćwiczenie zamiast, lub obok, pytań słownych. Typowe formaty:

  • Dany pcap w Wireshark, znajdź złośliwy ruch
  • Dany fragment logu, identyfikuj atak (szukaj powtórzonych nieudanych logowań, niezwykłych user agents, base64 w query strings)
  • Napisz krótki script do parsowania pliku logu i flagowania anomalii (Python z re lub basic pandas zazwyczaj wystarczy)
  • Przejrzyj fragment kodu pod kątem podatności, najczęściej SQL injection lub brak sprawdzenia inputu

ćwicz te rzeczy używając darmowych zasobów: pobierz przykładowe pcapy z Malware-Traffic-Analysis.net, rozwiąż kilka roomów na TryHackMe lub boxów na HackTheBox, i zaznajom się z opowiadaniem swojego procesu myślowego na głos podczas pracy. Naracja ma znaczenie równie dużo co odpowiedź — cicha rozwiązywanie problemu wygląda źle na rozmowie nawet jeśli w końcu dojdziesz do celu.

Pytania behawioralne testują osąd, nie wspominanie polityki

Spodziewaj się przynajmniej jednego pytania jak "opowiedz mi o czymie znalazłeś i okazało się fałszywym alarmem" lub "opisz nieporozumienie z kolegą o ważności ryzyka." To nie jest small talk. Sprawdzają, czy potrafisz przyznać niepewność, czy eskalujesz odpowiednio, i czy potrafisz pracować z ludźmi, którzy nie zgadzają się z twoją oceną ryzyka. Odpowiedz konkretną sytuacją, nie ogólną filozofią. Jeśli nie masz jeszcze doświadczenia zawodowego, użyj laba, CTF lub własnego projektu — po prostu bądź szczery, że to nie doświadczenie produkcyjne.

Radzenie sobie z pytaniami, których nie znasz

Zostaniesz zapytany o coś, czego nie potrafisz w pełni odpowiedzieć. Powiedzenie "nie wiem, ale oto jak bym to znalazł" to silniejsza odpowiedź niż pewne zgadywanie i pomylenie się. Wymienienie konkretnego narzędzia lub zasobu, którego byś użył — man pages, dokumentacja vendora, szybki test w labie — pokazuje rozmówcy, jak działasz na co dzień, co bliższe jest temu, co praca faktycznie wymaga, niż idealna pamięć.

Sprawdź segmenty Korra Studio na temat przejść przez incident response i podstawy offensive security, aby budować mięśniową pamięć, którą te rozmowy faktycznie testują.

Napisane z pomocą AI, zweryfikowane i opublikowane przez Michal Pilch (CISSP), Korra Studio.

Gotowy na więcej?

To jedna notatka z bazy wiedzy Korra Studio — platforma łączy każdy temat z mentoringiem 1 na 1.

Zacznij za darmoarrow_forward