Переписывание резюме для перехода на работу в кибербезопасность
Как переформатировать фон без опыта в безопасности в резюме, которое получит вам собеседования на должности начального уровня в кибербезопасности.
Большинство людей, меняющих карьеру, допускают одну и ту же ошибку в резюме: либо они скрывают старые должности в начале, как будто они не имеют значения, либо они пытаются втиснуть несвязанный опыт в язык безопасности, который звучит отчаянно. Ни то, ни другое не работает. Менеджеры по найму, просматривающие пятьдесят приложений на роль аналитика SOC, хотят увидеть две вещи быстро: доказательство того, что вы действительно можете выполнять работу, и доказательство того, что вы понимаете, что это такое.
Начните с краткого резюме навыков, а не истории работы
Отбросьте выписку целей, которую никто не читает. Вместо этого поместите краткое резюме из 3-4 строк прямо под вашим именем, которое называет конкретную область, на которую вы нацеливаетесь — аналитик SOC, GRC, appsec, что угодно — и перечисляет две или три конкретных вещи, которые вы сделали и которые связаны. Если вы завершили домашнюю лабораторию, где вы настроили Splunk для приёма логов Sysmon и написали правила обнаружения для распространённых схем атак, упомяните это в резюме, а не просто закопайте в разделе проектов три страницы ниже.
Рекрутеры и менеджеры по найму тратят секунды на первый проход. Если верхняя треть страницы не сигнализирует «этот человек понимает работу в области безопасности», остаток резюме часто не читают.
Переведите старую работу, не скрывайте её
Если вы были администратором сети, бухгалтером, учителем или работали в IT-поддержке, этот опыт имеет реальную ценность, и притворство, что его не существует, — это ошибка. Администратор сети уже знает подсети, правила брандмауэра и устранение неполадок под давлением — всё напрямую относится к операциям безопасности. Бухгалтер понимает элементы управления, журналы аудита и нормативное давление, что хорошо соответствует работе GRC и соответствию. Техник поддержки уже имел дело с отчётами о фишинге и социальной инженерией сброса пароля из первых рук.
Пишите пункты старой работы, используя глаголы и результаты, которые имеют значение в безопасности. Вместо «Управлял инфраструктурой корпоративной сети» напишите «Администрировал правила брандмауэра и доступ VPN для 200+ конечных точек, включая реагирование на инциденты при подозрительных попытках входа». Та же работа, оформленная для аудитории, которая читает её сейчас.
Проекты имеют большее значение, чем сертификаты на начальном этапе
Сертификаты, такие как Security+ или бесплатный уровень путей TryHackMe/HTB, сигнализируют о том, что вы учились. Но менеджер по найму для роли аналитика SOC или синей команды начального уровня хочет доказательства того, что вы работали с инструментами, а не просто прошли экзамен с множественным выбором. Перечислите 2-3 проекта с деталями:
- Построил домашнюю лабораторию SOC с использованием Security Onion, генерировал трафик с Kali VM и документировал обнаружение сканирования Nmap и попытки эксплуата Metasploit в Kibana
- Прошёл 15+ комнат на пути SOC Level 1 TryHackMe, включая анализ логов и сортировку фишинговых писем
- Написал Python скрипт с использованием библиотеки
pandasдля анализа и выделения аномальных записей в образце журнала доступа Apache
Каждый из них занимает одну строку, но показывает менеджеру по найму ровно то, что вы можете делать, без необходимости угадывать.
Сократите пункты без содержания
Удалите всё, что говорит «командный игрок», «внимательный к деталям» или «быстро обучается» без каких-либо подтверждающих доказательств. Каждый пункт должен иметь число, инструмент или результат. «Сократил время разрешения заявки на 30%, создав общую вики по устранению неполадок» рассказывает историю. «Сильные коммуникативные навыки» ничего не говорит.
Если вам не хватает количественных показателей безопасности, потому что вы новичок в этой области, заимствуйте числа из предыдущей карьеры и сформулируйте их так, чтобы выделить переносимые качества: масштаб («поддерживал 500 конечных пользователей»), обработка рисков («разрешал инциденты P1 в соответствии с SLA в 95% случаев») или улучшение процессов.
Ограничьтесь одной страницей, если у вас менее 5 лет общего опыта во всех карьерах вместе взятых, две страницы максимум в другом случае. Рекрутеры в конвейерах найма в области безопасности, особенно в крупных компаниях, часто быстро движутся по системам отслеживания кандидатов, и раздутое резюме с не относящейся к делу информацией с работы десятилетней давности пропускается.
Адаптируйте для конкретного объявления о работе
Вытащите точные названия инструментов и требования из описания вакансии и отражайте их, где это честно. Если объявление говорит «опыт работы с инструментами SIEM (Splunk, QRadar или Sentinel)» и вы использовали Splunk в лаборатории, укажите Splunk конкретно, а не расплывчатый «опыт SIEM». Сопоставление ключевых слов ATS реально, и специфичность также просто лучше читается человеку-рецензенту.
Письмо-сопровождение, если оно требуется, — это место, где можно объяснить историю смены карьеры в один или два предложения — почему безопасность, почему сейчас — чтобы само резюме могло остаться сосредоточенным исключительно на способностях.
Если вы хотите получить практический опыт, который действительно заполнит резюме, подобное этому, Breaking In и Blue Team треки Korra Studio проходят через построение домашней лаборатории, выполнение упражнений по анализу логов и выбор специализации, которая соответствует тому, в чём вы уже хороши.
Написано с помощью ИИ, проверено и опубликовано Михалом Пильхом (CISSP), Korra Studio.
Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.
Начать бесплатноarrow_forward