arrow_backÎnapoi la field notes
BREAKING IN Publicat 6 Aug 2026

Cum scriu un CV de cybersecurity fără experiență?

O analiză practică a modului în care cei care schimbă domeniul pot structura un CV în cybersecurity în jurul proiectelor, laboratoarelor și competențelor transferabile în loc de titluri de funcții.

Managerii de recrutare din domeniul security nu se așteaptă ca aplicanții juniori să aibă istoric profesional în domeniu. Ceea ce verifică este dacă ai făcut efectiv munca de a învăța, nu doar că ai pretins interes. CV-ul este locul unde dovedești asta.

Pornește cu un bloc de competențe și proiecte, nu cu un paragraf de rezumat

Evită linia generică "profesionist motivat care caută oportunități". Nu spune nimic și risipește zona primă a paginii. În schimb, pune un bloc scurt sub numele și informațiile de contact, listând instrumente și domenii concrete: "Nmap, Wireshark, Burp Suite, Splunk, scriptare Python, administrare Windows/Linux, TryHackMe Top 1%, OSCP în progres." Un recrutor care scanează cincizeci de CV-uri decide în aproximativ șase secunde dacă să citească mai departe — dă-i cuvinte-cheie imediat.

Transformă laboratoarele și CTF-urile în linii de CV, nu în hobby-uri

Nu ascunde munca ta practică într-o secțiune "hobby-uri" la sfârșitul paginii. Dacă ai finalizat calea SOC Level 1 a TryHackMe, ai construit un home lab cu pfSense și un SIEM, sau ai plasat într-un CTF, scrie-o ca pe un proiect:

  • "Am construit un home SOC lab folosind Security Onion și Sysmon pentru a detecta și analiza atacuri simulate (Atomic Red Team), scriind note de detecție pentru fiecare tehnică testată."
  • "Am finalizat 40+ camere TryHackMe acoperind atacuri Active Directory, exploatare web și analiză de jurnale; am documentat metodologia și rezultatele pentru fiecare."

Aceasta face două lucruri: arată inițiativă și dă intervieverilor ceva specific despre care să întrebe, lucru care ți se avântează pentru că cunoști aceste proiecte perfect.

Mapează-ți vechiul job la limbajul security, sincer

Dacă vii din IT support, administrare rețea, sau chiar dintr-un domeniu neconex, traduce ceea ce ai făcut efectiv în termeni pe care o echipă de security îi recunoaște. Un tehnician helpdesk care a tratat rapoarte de phishing, a reset-at conturi compromise și a susținut desfășurarea MFA-ului are experiență reală adiacentă blue-team — spune asta direct: "Am triat emailuri de phishing raportate de utilizatori, am coordonat cu IT security pentru a reset-a 15+ conturi compromise și am susținut lansarea MFA la nivel de organizație." Nu umfla un titlu de funcție și nu pretinde că ai făcut incident response dacă nu ai. Recrutorii și intervievatorul vor găsi golul repede și te costă credibilitate pentru rest conversației.

Certificările aparțin aproape de vârf, dar nu conduceți doar cu acronime

Security+, Network+, sau o notă OSCP-în-progres conteaza și trebuie să fie vizibilă fără a derula. Dar o listă de acronime fără context citeț citit subțire. Asociază certificatele cu ceea ce ai făcut ca să le obții sau ce a urmat: "CompTIA Security+ (2024) — urmat de practică hands-on în calea Jr Penetration Tester a TryHackMe pentru a consolida conceptele examenului cu instrumente reale." Acea propoziție spune unui manager de recrutare că nu doar strângi certificate, ci aplici ceea ce conțin.

O pagină, decât să ai mai mult de spus

Pentru oricine cu mai puțin de cinci ani de experiență profesională, o pagină este standard. A forța un CV de două pagini cu puncte umflate ca să arăți experimentat se întoarce împotriva ta — diluează liniile puternice cu liniile slabe. Taie orice nu se mapează la descrierea postului în fața ta. Adaptează la fiecare aplicație: dacă anunțul pune accentul pe SIEM și analiză de jurnale, proiectul tău Splunk merge deasupra cursului tău de rețele, nu invers.

Aplicația însăși: scrisori de prezentare și realitatea ATS

Majoritatea companiilor de mărime medie și mare folosesc un sistem de urmărire a solicitanților înainte ca un om să vadă vreo dată CV-ul. Asta înseamnă că potrivirea limbajului din anunțul de locuri de muncă conteaza mai mult decât fraza inteligentă. Dacă anunțul spune "vulnerability management", folosește acea expresie exactă undeva dacă e adevărat despre experiența ta, mai degrabă decât un sinonim ca "patch tracking".

O scrisoare de prezentare scurtă (trei până patru propoziții) încă ajută pentru companiile mici și recomandări, chiar dacă firmele mai mari le citesc cu greu. Folosesc-o ca să explici schimbarea de carieră direct în loc să speți că CV-ul vorbește de la sine: "După cinci ani în administrarea rețelei, m-am îndreptat către operațiuni de security, construind experiență hands-on prin inginerie de detecție home-lab și finalizând Security+ și calea SOC a TryHackMe. Doresc să aduc acel background unui rol de analist Tier 1 SOC." Asta e o propoziție de context, nu un CV rescris în formă de paragraf.

Recomandările bat aplicațiile reci, întotdeauna

A solicita în rece printr-o pagină de cariere are o rată de răspuns scăzută aproape peste tot, security inclusiv. Comentariile LinkedIn, întâlnirile locale de security și comunități Discord legate de certificate sau platforme CTF se transformă în recomandări reale mult mai des decât un CV perfect singur. Tratează CV-ul ca necesar dar insuficient — deschide ușa odată ce cineva deja se uită la el.

Pentru mai multe informații despre construirea experienței hands-on care efectiv completează acel CV, verifică segmentele Breaking In și Certifications ale Korra Studio.

Scris cu asistență AI, revizuit și publicat de Michal Pilch (CISSP), Korra Studio.

Gata să mergi mai departe?

Aceasta este o notă din baza de cunoștințe Korra Studio — platforma asociază fiecare subiect cu mentorat 1-la-1.

Început gratuitarrow_forward