arrow_backÎnapoi la field notes
CAREER CHANGE Publicat 28 Jul 2026

Rescrierea CV-ului pentru o schimbare de carieră în Cybersecurity

Cum să restrukturezi un background non-security în CV-ul care te aduce la interviuri pentru roluri entry-level în cybersecurity.

Majoritatea celor care fac schimbare de carieră comit aceeași greșeală pe CV: fie și ascund pozițiile vechi la început ca și cum nu ar conta, fie încearcă să forțeze experiența neconexă în limbaj de security care sună dispetat. Nici una nu funcționează. Managerii de hiring care citesc cincizeci de aplicații pentru un rol de SOC analyst vor să vadă rapid două lucruri: dovezi că poți face de fapt munca, și dovezi că înțelegi ce înseamnă munca.

Deschide cu un rezumat de competențe, nu cu istoric de locuri de muncă

Aruncă afară declarația de obiective pe care nimeni nu o citește. În schimb, pune un rezumat de 3-4 linii chiar sub numele tău care menționează zona specifică pe care o vizezi — SOC analyst, GRC, appsec, orice este — și listează două sau trei lucruri concrete pe care le-ai făcut care au legătură. Dacă ai finalizat un home lab unde ai configurat Splunk pentru a ingera jurnalele Sysmon și ai scris reguli de detecție pentru scheme de atac obișnuite, spune asta în rezumat, nu doar ascunsă într-o secțiune de proiecte trei pagini mai jos.

Recrutatorii și managerii de hiring petrec secunde pe prima citire. Dacă treimea de sus a paginii nu semnalizează "această persoană înțelege munca de security," rest CV-ului adesea nu se citește.

Traduce job-ul tău vechi, nu-l ascunde

Dacă ai fost administrator de rețea, contabil, profesor, sau ai lucrat la helpdesk IT, acea experiență are valoare reală și să pretenzi că nu există este o greșeală. Un administrator de rețea cunoaște deja subnetting, reguli de firewall, și troubleshooting sub presiune — toate direct relevante pentru operațiunile de security. Un contabil înțelege controluri, piste de audit, și presiune regulatoare, care se mapează bine pe munca de GRC și compliance. Un tehnician de helpdesk a dealt deja cu rapoarte de phishing și social engineering de resetare a parolei direct.

Scrie punctele tale vechi folosind verbele și rezultatele care contează în security. În loc de "Managed company network infrastructure," scrie "Administered firewall rules and VPN access for 200+ endpoints, including incident response for suspicious login attempts." Același job, cadrat pentru audiența care îl citește acum.

Proiectele contează mai mult decât certificările la început

Certificări cum ar fi Security+ sau nivelul gratuit al căilor TryHackMe/HTB semnalizează că ai studiat. Dar un manager de hiring pentru un rol entry-level SOC sau blue team vrea dovezi că ai lucrat cu unelte, nu doar că ai trecut un examen cu alegere multiplă. Listează 2-3 proiecte cu detalii:

  • Built a home SOC lab using Security Onion, generated traffic with a Kali VM, and documented detection of an Nmap scan and a Metasploit exploit attempt in Kibana
  • Completed 15+ rooms on TryHackMe's SOC Level 1 path, including log analysis and phishing email triage
  • Wrote a Python script using the pandas library to parse and flag anomalous entries in a sample Apache access log

Fiecare dintre acestea ocupă o linie dar arată unui manager de hiring exact ce poți face fără ca ei să trebuiască să ghicească.

Taie punctele de umplutură

Șterge orice care spune "team player," "detail-oriented," sau "fast learner" fără dovezi atașate. Fiecare punct ar trebui să aibă un număr, o unealtă, sau un rezultat. "Reduced ticket resolution time by 30% by creating a shared troubleshooting wiki" povestește o poveste. "Strong communication skills" nu spune nimic.

Dacă ești scurt pe metrici cuantificabile de security pentru că ești nou în domeniu, împrumută numere din cariera anterioară și formulează-le pentru a evidenția calități transferabile: scală ("supported 500 end users"), gestionarea riscurilor ("resolved P1 incidents within SLA 95% of the time"), sau îmbunătățire de proces.

Păstrează-o la o pagină dacă ai sub 5 ani de experiență totală în toate carierelevele combinate, două pagini maximum altfel. Recrutorii din conductele de hiring de security, mai ales la companii mai mari, se deplasează adesea rapid prin sisteme de urmărire a solicitanților, și CV-ul umflat cu detalii neobligatorii dintr-o slujbă de o decadă în urmă se sări ușor.

Adaptează pentru postarea specifică

Extrage numele exacte ale uneltelor și cerințele din descrierea job-ului și reflectă-le unde este onest. Dacă postarea spune "experience with SIEM tools (Splunk, QRadar, or Sentinel)" și ai folosit Splunk într-un lab, spune Splunk specific mai degrabă decât o vag "SIEM experience." Potrivirea cuvintelor cheie ATS este reală, și specificitatea citește și mai bine unui revisor uman.

O scrisoare de motivare, când este cerută, este locul unde să explici povestea schimbării de carieră în una sau două propoziții — de ce security, de ce acum — deci CV-ul în sine poate rămâne concentrat pe capacitate.

Dacă vrei să construiești genul de experiență hands-on care completează de fapt CV-ul cum este acesta, traseele Breaking In și Blue Team ale Korra Studio te ghidează prin construirea unui home lab, trecerea prin exerciții de analiză a jurnalelor, și alegerea unei specializări care se potrivește cu ceea ce ești deja bun.

Scris cu asistență AI, revizuit și publicat de Michal Pilch (CISSP), Korra Studio.

Gata să mergi mai departe?

Aceasta este o notă din baza de cunoștințe Korra Studio — platforma asociază fiecare subiect cu mentorat 1-la-1.

Început gratuitarrow_forward