arrow_backกลับไปที่บันทึกภาคสนาม
BLUE TEAM เผยแพร่แล้ว 29 Jul 2026

Cybersecurity เป็นอาชีพที่ดีสำหรับคน内向ไหม

ใช่ และมักจะเป็นข้อได้เปรียบ นี่คือวิธีที่ลักษณะของคนในตัวแม่นกับบทบาทด้านความปลอดภัยที่เฉพาะเจาะจง และที่ไหนที่คุณยังต้องพูดคุยกับผู้คน

คำตอบสั้น ๆ คือใช่ และในบทบาทด้านความปลอดภัยจำนวนมาก การเป็นคนในตัวแม่นจะใกล้เคียงกับสินทรัพย์มากกว่าข้อเสีย สาขานี้มีงานจำนวนมากที่สร้างขึ้นรอบการทำงานที่โดดเดี่ยว ลึก — แต่มันยังมีบทบาทที่ต้องการการประชุมอย่างต่อเนื่อง และการสวนความจริงจะตั้งค่าคุณให้ผิด

ทำไมการเข้ากันได้จึงดีจริง ๆ

ส่วนใหญ่ของงานด้านความปลอดภัยเป็นโดยพื้นฐานแล้วงานทำความเข้าใจอย่างเงียบ ๆ และวิเคราะห์ การทำวิศวกรรมย้อนกลับตัวอย่างมัลแวร์ การเขียนกฎการตรวจสอบ การติดตามการจับภาพแพ็กเก็ต การอ่านบันทึกเข้าสู่ระบบตอน 2 นาฬิกาเช้าระหว่างเหตุการณ์ — ไม่มีอย่างไหนที่ต้องให้คุณเป็นคนพูดเสียงดังที่สุดในห้อง มันต้องให้คุณนั่งอยู่กับปัญหาได้นานกว่าที่คนส่วนใหญ่เต็มใจจะทำ ซึ่งเป็นลักษณะที่คนในตัวแม่นจำนวนมากมีจำนวนมาก

งานนี้ยังให้รางวัลการสื่อสารด้วยลายลักษณ์อักษรมากกว่าความสมดุลทางวาจา รายงานเหตุการณ์ การเขียน threat intelligence การแสดงความเห็นใน pull request เกี่ยวกับกฎการตรวจสอบ ข้อความ Slack ที่อธิบายการค้นหาให้ SOC lead — คุณสามารถเป็นเลิศในทั้งหมดนี้ได้โดยไม่เป็นคนที่ครอบงำการประชุม หากคุณเขียนอย่างชัดเจนและคิดก่อนที่จะพูด มันครอบคลุมส่วนใหญ่ของสิ่งที่คนด้านความปลอดภัยระดับสูงจริง ๆ ให้คุณค่า

บทบาทที่โฟกัสเดี่ยวคือทั้งงาน

  • Malware analysis / reverse engineering — ช่วงเวลายาว ๆ ใน disassembler (IDA, Ghidra) หรือ debugger งานส่วนใหญ่เป็นอิสระ
  • Detection engineering — การเขียนและปรับแต่ง Sigma/YARA rules การสร้างตรรกะความสัมพันธ์ใน SIEM ซ้ำซาก ลงมือ
  • Digital forensics — การสำรองข้อมูลไดรฟ์ การแยกสิ่งประดิษฐ์ด้วย Autopsy หรือ Volatility การสร้างเส้นเวลา เพื่อที่ไม่ใช่ทางสังคม
  • Security research / vulnerability research — fuzzing exploit dev การอ่านซอร์สโค้ดเป็นชั่วโมง นักวิจัยที่มีชื่อเสียงที่สุดบางคนบรรยายตัวเองว่าเป็นคนในตัวแม่นที่บังเอิญตีพิมพ์งานที่ดี
  • GRC and compliance analysis (น่าแปลก) — ส่วนใหญ่เป็นการตรวจสอบเอกสารและการแมปการควบคุม ทำที่โต๊ะ

บทบาทที่คุณหลีกเลี่ยงผู้คนไม่ได้

เป็นสัจจะกับตัวเองเกี่ยวกับสิ่งเหล่านี้ก่อนที่คุณจะเลือกความเชี่ยวชาญ:

  • Incident response leadership — ระหว่างการละเมิดแบบสดใจ คุณอยู่ในการเรียกกับ execs legal และบางครั้งกับสื่อ การสื่อสารด้วยวาจาที่รวดเร็วและมีความกดดันสูงหลีกเลี่ยงไม่ได้
  • Consulting / pentesting client work — คุณจะนำเสนอการค้นหาให้กับห้องของผู้มีส่วนได้ส่วนเสีย บางคนอารมณ์เสีย ที่คุณพบข้อบกพร่องของพวกเขา การเรียกในขอบเขตเกิดขึ้นก่อนการมีส่วนร่วมทุกครั้ง
  • Security awareness / training roles — นี่คือการนำเสนอให้กับพนักงานที่ไม่ใช่เทคนิค บางครั้งทุกสัปดาห์ หากคุณกลัวการพูดต่อสาธารณชน ข้ามสิ่งนี้
  • CISO and management tracks — ในที่สุดเกือบทั้งหมดของเส้นทางระดับสูงให้กลั่น ไปยังการจัดการผู้มีส่วนได้ส่วนเสีย สนทนาด้านงบประมาณ และการรายงาน board คุณสามารถไปถึงที่นั่นในฐานะคนในตัวแม่น แต่คุณจะต้องสร้างทักษะโดยจงใจ

การสร้างกล้ามเนื้อทางสังคมโดยไม่ถูกเผาไหม้

การเป็นคนในตัวแม่นไม่เหมือนกับความวิตกกังวลทางสังคม และมันไม่ใช่ข้ออ้างที่จะหลีกเลี่ยงทักษะการสื่อสารอย่างสมบูรณ์ — พวกเขายังคงเป็นส่วนหนึ่งของการเติบโตอาชีพในสาขานี้ สิ่งที่ช่วยจริง ๆ:

  • ฝึกการเขียนสรุปเหตุการณ์และคำอธิบายทางเทคนิคสำหรับผู้ชมที่ไม่ใช่เทคนิค ทักษะนี้ประสม และแสดงในการทบทวนประสิทธิภาพอย่างต่อเนื่อง
  • รู้สึกสะดวกในการนำเสนอในการตั้งค่าเล็ก ๆ และมีโครงสร้างก่อน — การอ่านการค้นหาห้านาทีให้กับทีมของคุณเองก่อนที่จะนำเสนอให้ลูกค้า
  • ใช้การสื่อสารแบบ async ได้ที่ไหน ทีมจำนวนมากใช้ Slack/Jira/tickets หนัก มากกว่าการประชุมแบบสด เอนไปที่สภาพแวดล้อมที่ทำงานในลักษณะนั้นได้ถ้าคุณเลือกทีมของคุณ
  • ตั้งขอบเขตในวันที่มีการประชุมหนัก บล็อกเวลาเน้นบนปฏิทินของคุณเดียวกับที่คุณจะบล็อกเวลาสำหรับ CTF หรืองานแลป — ปกป้องมันในลักษณะเดียวกัน

สิ่งที่ปรับปรุงจริง ๆ เมื่อเลือกความเชี่ยวชาญ

อย่าเลือกบทบาทเพียงเพราะมัน

เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio

พร้อมที่จะไปต่อหรือไม่

นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1

เริ่มใช้งานฟรีarrow_forward