Cybersecurity เป็นอาชีพที่ดีสำหรับคน内向ไหม
ใช่ และมักจะเป็นข้อได้เปรียบ นี่คือวิธีที่ลักษณะของคนในตัวแม่นกับบทบาทด้านความปลอดภัยที่เฉพาะเจาะจง และที่ไหนที่คุณยังต้องพูดคุยกับผู้คน
คำตอบสั้น ๆ คือใช่ และในบทบาทด้านความปลอดภัยจำนวนมาก การเป็นคนในตัวแม่นจะใกล้เคียงกับสินทรัพย์มากกว่าข้อเสีย สาขานี้มีงานจำนวนมากที่สร้างขึ้นรอบการทำงานที่โดดเดี่ยว ลึก — แต่มันยังมีบทบาทที่ต้องการการประชุมอย่างต่อเนื่อง และการสวนความจริงจะตั้งค่าคุณให้ผิด
ทำไมการเข้ากันได้จึงดีจริง ๆ
ส่วนใหญ่ของงานด้านความปลอดภัยเป็นโดยพื้นฐานแล้วงานทำความเข้าใจอย่างเงียบ ๆ และวิเคราะห์ การทำวิศวกรรมย้อนกลับตัวอย่างมัลแวร์ การเขียนกฎการตรวจสอบ การติดตามการจับภาพแพ็กเก็ต การอ่านบันทึกเข้าสู่ระบบตอน 2 นาฬิกาเช้าระหว่างเหตุการณ์ — ไม่มีอย่างไหนที่ต้องให้คุณเป็นคนพูดเสียงดังที่สุดในห้อง มันต้องให้คุณนั่งอยู่กับปัญหาได้นานกว่าที่คนส่วนใหญ่เต็มใจจะทำ ซึ่งเป็นลักษณะที่คนในตัวแม่นจำนวนมากมีจำนวนมาก
งานนี้ยังให้รางวัลการสื่อสารด้วยลายลักษณ์อักษรมากกว่าความสมดุลทางวาจา รายงานเหตุการณ์ การเขียน threat intelligence การแสดงความเห็นใน pull request เกี่ยวกับกฎการตรวจสอบ ข้อความ Slack ที่อธิบายการค้นหาให้ SOC lead — คุณสามารถเป็นเลิศในทั้งหมดนี้ได้โดยไม่เป็นคนที่ครอบงำการประชุม หากคุณเขียนอย่างชัดเจนและคิดก่อนที่จะพูด มันครอบคลุมส่วนใหญ่ของสิ่งที่คนด้านความปลอดภัยระดับสูงจริง ๆ ให้คุณค่า
บทบาทที่โฟกัสเดี่ยวคือทั้งงาน
- Malware analysis / reverse engineering — ช่วงเวลายาว ๆ ใน disassembler (IDA, Ghidra) หรือ debugger งานส่วนใหญ่เป็นอิสระ
- Detection engineering — การเขียนและปรับแต่ง Sigma/YARA rules การสร้างตรรกะความสัมพันธ์ใน SIEM ซ้ำซาก ลงมือ
- Digital forensics — การสำรองข้อมูลไดรฟ์ การแยกสิ่งประดิษฐ์ด้วย Autopsy หรือ Volatility การสร้างเส้นเวลา เพื่อที่ไม่ใช่ทางสังคม
- Security research / vulnerability research — fuzzing exploit dev การอ่านซอร์สโค้ดเป็นชั่วโมง นักวิจัยที่มีชื่อเสียงที่สุดบางคนบรรยายตัวเองว่าเป็นคนในตัวแม่นที่บังเอิญตีพิมพ์งานที่ดี
- GRC and compliance analysis (น่าแปลก) — ส่วนใหญ่เป็นการตรวจสอบเอกสารและการแมปการควบคุม ทำที่โต๊ะ
บทบาทที่คุณหลีกเลี่ยงผู้คนไม่ได้
เป็นสัจจะกับตัวเองเกี่ยวกับสิ่งเหล่านี้ก่อนที่คุณจะเลือกความเชี่ยวชาญ:
- Incident response leadership — ระหว่างการละเมิดแบบสดใจ คุณอยู่ในการเรียกกับ execs legal และบางครั้งกับสื่อ การสื่อสารด้วยวาจาที่รวดเร็วและมีความกดดันสูงหลีกเลี่ยงไม่ได้
- Consulting / pentesting client work — คุณจะนำเสนอการค้นหาให้กับห้องของผู้มีส่วนได้ส่วนเสีย บางคนอารมณ์เสีย ที่คุณพบข้อบกพร่องของพวกเขา การเรียกในขอบเขตเกิดขึ้นก่อนการมีส่วนร่วมทุกครั้ง
- Security awareness / training roles — นี่คือการนำเสนอให้กับพนักงานที่ไม่ใช่เทคนิค บางครั้งทุกสัปดาห์ หากคุณกลัวการพูดต่อสาธารณชน ข้ามสิ่งนี้
- CISO and management tracks — ในที่สุดเกือบทั้งหมดของเส้นทางระดับสูงให้กลั่น ไปยังการจัดการผู้มีส่วนได้ส่วนเสีย สนทนาด้านงบประมาณ และการรายงาน board คุณสามารถไปถึงที่นั่นในฐานะคนในตัวแม่น แต่คุณจะต้องสร้างทักษะโดยจงใจ
การสร้างกล้ามเนื้อทางสังคมโดยไม่ถูกเผาไหม้
การเป็นคนในตัวแม่นไม่เหมือนกับความวิตกกังวลทางสังคม และมันไม่ใช่ข้ออ้างที่จะหลีกเลี่ยงทักษะการสื่อสารอย่างสมบูรณ์ — พวกเขายังคงเป็นส่วนหนึ่งของการเติบโตอาชีพในสาขานี้ สิ่งที่ช่วยจริง ๆ:
- ฝึกการเขียนสรุปเหตุการณ์และคำอธิบายทางเทคนิคสำหรับผู้ชมที่ไม่ใช่เทคนิค ทักษะนี้ประสม และแสดงในการทบทวนประสิทธิภาพอย่างต่อเนื่อง
- รู้สึกสะดวกในการนำเสนอในการตั้งค่าเล็ก ๆ และมีโครงสร้างก่อน — การอ่านการค้นหาห้านาทีให้กับทีมของคุณเองก่อนที่จะนำเสนอให้ลูกค้า
- ใช้การสื่อสารแบบ async ได้ที่ไหน ทีมจำนวนมากใช้ Slack/Jira/tickets หนัก มากกว่าการประชุมแบบสด เอนไปที่สภาพแวดล้อมที่ทำงานในลักษณะนั้นได้ถ้าคุณเลือกทีมของคุณ
- ตั้งขอบเขตในวันที่มีการประชุมหนัก บล็อกเวลาเน้นบนปฏิทินของคุณเดียวกับที่คุณจะบล็อกเวลาสำหรับ CTF หรืองานแลป — ปกป้องมันในลักษณะเดียวกัน
สิ่งที่ปรับปรุงจริง ๆ เมื่อเลือกความเชี่ยวชาญ
อย่าเลือกบทบาทเพียงเพราะมัน
เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward