Является ли кибербезопасность хорошей карьерой для интровертов?
Да, и часто это преимущество. Вот как интровертные черты соответствуют конкретным ролям безопасности и где вам всё равно придется общаться с людьми.
Короткий ответ: да, и во многих ролях безопасности быть интровертом — это скорее актив, чем недостаток. В этой области есть множество должностей, построенных вокруг самостоятельной глубокой работы — но есть и роли, требующие постоянных совещаний, и делать вид, что их не существует, неправильно.
Почему это действительно хорошее соответствие
Большая часть работы в области безопасности — это в основном тихая, аналитическая работа. Реверс-инжиниринг образца вредоноса, написание правил обнаружения, анализ захвата пакетов, чтение логов в 2 часа ночи во время инцидента — ничего из этого не требует, чтобы вы были самым громким человеком в комнате. Это требует того, чтобы вы оставались с проблемой дольше, чем большинство людей готовы, — черта, которая у многих интровертов есть в избытке.
Работа также ценит письменное общение выше словесной харизмы. Отчёты об инцидентах, описания угроз, комментарии в pull request по правилу обнаружения, сообщения в Slack, объясняющие находку лиду SOC — вы можете быть отличны во всём этом, не будучи человеком, который доминирует на совещаниях. Если вы пишете ясно и думаете перед тем, как говорить, это уже охватывает большую часть того, что опытные специалисты безопасности действительно ценят в товарище по команде.
Роли, где сосредоточенность на одном — это всё
- Анализ вредоноса / реверс-инжиниринг — долгие часы в дизассемблере (IDA, Ghidra) или отладчике, в основном независимая работа.
- Инженерия обнаружения — написание и настройка правил Sigma/YARA, построение логики корреляции в SIEM. Итеративная, сосредоточенная работа.
- Цифровая криминалистика — создание образов дисков, парсинг артефактов с помощью Autopsy или Volatility, построение временной шкалы. Скрупулёзная, не социальная.
- Исследование безопасности / исследование уязвимостей — фаззинг, разработка эксплойтов, чтение исходного кода часами. Некоторые из наиболее известных исследователей называют себя интровертами, которые просто публикуют хорошую работу.
- GRC и анализ соответствия (удивительно) — большая часть — это проверка документации и сопоставление элементов управления, выполняемое за столом.
Роли, где вы не можете избежать людей
Будьте честны с собой относительно этих ролей перед тем, как выбрать специализацию:
- Лидерство в реагировании на инциденты — во время активного взлома вы на звонках с руководителями, юристами и иногда прессой. Быстрое и высокопрессионное устное общение неизбежно.
- Консалтинг / pentesting для клиентов — вы будете представлять результаты комнате заинтересованных сторон, некоторые из которых раздражены тем, что вы нашли их баги. Звонки по масштабу происходят перед каждым заданием.
- Роли по осведомленности в области безопасности / обучение — это презентации для неподготовленного персонала, иногда еженедельно. Если вы боитесь публичных выступлений, пропустите этот вариант.
- Траектория CISO и управления — в итоге почти все старшие пути сходятся к управлению заинтересованными сторонами, разговорам о бюджете и отчётам перед советом. Туда можно добраться интровертом, но вам нужно будет специально развивать этот навык.
Развитие социальных навыков без выгорания
Интроверсия — это не то же самое, что социальная тревога, и это не оправдание для полного избегания навыков коммуникации — они всё равно часть роста карьеры в этой области. Несколько вещей, которые действительно помогают:
- Практикуйте написание сводок инцидентов и технических объяснений для неподготовленной аудитории. Этот навык нарастает и постоянно появляется в обзорах производительности.
- Привыкните презентовать в малых, структурированных условиях сначала — пятиминутное описание находки перед вашей командой перед клиентским.
- Используйте асинхронное общение там, где можете. Многие команды работают в основном через Slack/Jira/тикеты вместо живых совещаний; выбирайте рабочие среды, если можете выбрать свою команду.
- Установите границы на дни, полные совещаний. Блокируйте время фокусировки в календаре так же, как вы блокировали бы время для CTF или лабораторной работы — защищайте его так же.
На что действительно оптимизировать при выборе специализации
Не выбирайте роль только потому, что она
Написано с помощью ИИ, проверено и опубликовано Михалом Пильхом (CISSP), Korra Studio.
Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.
Начать бесплатноarrow_forward