ฉันเขียน CV ไซเบอร์เซキิวริตี้โดยไม่มีประสบการณ์ได้อย่างไร
การแบ่งแยกปฏิบัติการเกี่ยวกับวิธีที่ผู้เปลี่ยนแปลงอาชีพสามารถจัดโครงสร้างเรซูเม่ไซเบอร์เซคิวริตี้รอบโครงการ แลป และทักษะที่สามารถถ่ายโอนได้แทนชื่อตำแหน่งงาน
ผู้จัดการการจ้างงานในด้านเซคิวริตี้ไม่คาดหวังให้ผู้สมัครจูเนียร์มีประวัติการทำงานในสาขาที่นี้ สิ่งที่พวกเขากำลังตรวจสอบคือว่าคุณได้ทำงานเรียนรู้จริงๆ ไม่ใช่แค่อ้างสนใจ CV คือที่ที่คุณพิสูจน์สิ่งนั้น
เริ่มต้นด้วยบล็อกทักษะและโครงการ ไม่ใช่ย่อหน้าสรุปภาพรวม
ข้ามบรรทัด "มืออาชีพที่มีแรงจูงใจกำลังมองหาโอกาส" ทั่วไป ไม่มีข้อมูลอะไรและเสียเนื้อที่สำคัญที่ด้านบนของหน้า แทนที่จะเป็นเช่นนั้น ให้วางบล็อกสั้นๆ ที่อยู่ใต้ชื่อและข้อมูลติดต่อของคุณ โดยแสดงเครื่องมือและพื้นที่เฉพาะ: "Nmap, Wireshark, Burp Suite, Splunk, Python scripting, Windows/Linux administration, TryHackMe Top 1%, OSCP in progress." ผู้รับสมัครที่สแกนเรซูเม่ห้าสิบฉบับตัดสินใจภายในประมาณหกวินาทีว่าจะอ่านต่อไปหรือไม่ — ให้คำสำคัญแก่พวกเขาทันที
เปลี่ยนแลบและ CTF เป็นบรรทัดเรซูเม่ ไม่ใช่งานอดิเรก
อย่าฝังงานจริงของคุณไว้ในส่วน "งานอดิเรก" ที่ด้านล่าง หากคุณสำเร็จ TryHackMe's SOC Level 1 path สร้างแลบบ้านด้วย pfSense และ SIEM หรือได้รับอันดับใน CTF ให้เขียนเป็นโครงการ:
- "Built a home SOC lab using Security Onion and Sysmon to detect and analyze simulated attacks (Atomic Red Team), writing detection notes for each technique tested."
- "Completed 40+ TryHackMe rooms covering Active Directory attacks, web exploitation, and log analysis; documented methodology and findings for each."
สิ่งนี้ทำสองสิ่ง: แสดงให้เห็นการริเริ่ม และให้ผู้สัมภาษณ์มีสิ่งที่จะถาม ซึ่งเป็นประโยชน์สำหรับคุณเพราะคุณรู้โครงการเหล่านี้เป็นอย่างดี
แมปงานเก่าของคุณเป็นภาษาเซคิวริตี้อย่างจริงใจ
หากคุณมาจากการสนับสนุน IT การดูแลเครือข่าย หรือแม้แต่สาขาที่ไม่เกี่ยวข้อง ให้แปลสิ่งที่คุณทำจริงๆ เป็นข้อมูลที่ทีมเซคิวริตี้รู้จัก เทคนิเชียนศูนย์บริการหนึ่งที่จัดการรายงาน phishing ตั้งค่าหมายเลขบัญชีที่ถูก compromise อีกครั้ง และสนับสนุนการนำ MFA ไปใช้ทั่วองค์กรมีประสบการณ์ที่อยู่ติดกับทีมสีน้ำเงิน — พูดสิ่งนั้นโดยตรง: "Triaged user-reported phishing emails, coordinated with IT security to reset 15+ compromised accounts, and supported organization-wide MFA rollout." อย่าขยายชื่อตำแหน่งงานหรืออ้างว่าคุณทำการตอบสนองอุบัติเหตุหากคุณไม่ได้ผ่าน ผู้รับสมัครและผู้สัมภาษณ์จะพบช่องว่างอย่างรวดเร็ว และมันทำให้คุณสูญเสียความน่าเชื่อถือสำหรับการสนทนาที่เหลือ
ใบรับรองควรอยู่ใกล้ด้านบน แต่อย่านำเสนออักษรย่อเพียงอย่างเดียว
Security+, Network+, หรือ OSCP-in-progress note มีความสำคัญและควรมองเห็นได้โดยไม่ต้องเลื่อน แต่รายการอักษรย่อถัดจากบริบทศูนย์อ่านเบา เชื่อมโยงใบรับรองกับสิ่งที่คุณทำเพื่อให้ได้มา หรือสิ่งที่มาหลังจาก: "CompTIA Security+ (2024) — followed with hands-on practice in TryHackMe's Jr Penetration Tester path to reinforce exam concepts with real tooling." ประโยคนั้นบอกให้ผู้จัดการการจ้างงานทราบว่าคุณไม่ได้เพียงแค่รวบรวมใบรับรองเท่านั้น คุณนำไปใช้สิ่งที่อยู่ในนั้น
หนึ่งหน้า เว้นแต่คุณจะมีสิ่งที่ต้องพูดจริงๆ
สำหรับใครก็ตามที่มีประสบการณ์การทำงานน้อยกว่าห้าปี หนึ่งหน้าเป็นมาตรฐาน การครอบเรซูเม่สองหน้าด้วยจุดสัญญาอณูแบบอัดแน่นเพื่อให้ดูมีประสบการณ์นั้นจะถอยหลัง — มันทำให้ลดแรงเพราะว่าบรรทัดแข็งแกร่งนั้นมีเส้นอ่อน ตัดสิ่งใดก็ตามที่ไม่แมปไปยังคำอธิบายงานที่อยู่ข้างหน้าคุณ ปรับแต่งต่อแอปพลิเคชัน: หากโพสต์ยังเน้นไปที่ SIEM และการวิเคราะห์บันทึก โครงการแลบ Splunk ของคุณจะขึ้นไปข้างบนหลักสูตรเครือข่ายของคุณ ไม่ใช่ในทางกลับกัน
แอปพลิเคชันเอง: จดหมายสนับสนุนและความเป็นจริง ATS
บริษัทขนาดกลางและขนาดใหญ่ส่วนใหญ่ส่งเรซูเม่ผ่านระบบการติดตามผู้สมัครก่อนที่มนุษย์จะเห็น ซึ่งหมายความว่าการจับคู่ภาษาจากโพสต์งานมีความสำคัญมากกว่าการใช้วลีอย่างชาญฉลาด หากการแสดงรายการพูด "การจัดการความเสี่ยง" ให้ใช้วลีนั้นตรงๆ ที่ไหนสักที่หากเป็นจริงของประสบการณ์ของคุณ มากกว่าคำพ้องความหมายเช่น "patch tracking."
จดหมายสนับสนุนสั้นๆ (สามถึงสี่ประโยค) ยังคงช่วยได้สำหรับบริษัทเล็กน้อยและการอ้างอิง แม้ว่าบริษัทขนาดใหญ่แทบจะไม่อ่านเลย ใช้มันเพื่ออธิบายการเปลี่ยนแปลงอาชีพโดยตรงแทนที่จะหวังว่าเรซูเม่จะพูดเอง: "After five years in network administration, I moved toward security operations, building hands-on experience through home-lab detection engineering and completing Security+ and TryHackMe's SOC path. I'm looking to bring that background to a Tier 1 SOC analyst role." นั่นคือหนึ่งประโยคของบริบท ไม่ใช่เรซูเม่เขียนใหม่ในรูปแบบย่อหน้า
การอ้างอิงดีกว่าแอปพลิเคชันเย็น ทุกครั้ง
การสมัครแบบเย็นผ่านหน้าอาชีพมีอัตราการตอบกลับต่ำในเกือบทุกที่ รวมถึงเซคิวริตี้ด้วย ความเห็นของ LinkedIn ช่วงประชุมเซคิวริตี้ท้องถิ่น และชุมชน Discord ที่ผูกไว้กับใบรับรองหรือแพลตฟอร์ม CTF กลายเป็นการอ้างอิงจริงๆ บ่อยครั้งกว่าเรซูเม่ที่สมบูรณ์แบบเพียงอย่างเดียว ปฏิบัติต่อเรซูเม่ว่ามีความจำเป็นแต่ไม่เพียงพอ — มันเปิดประตูเมื่อใครบางคนมองหามันแล้ว
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการสร้างประสบการณ์แบบลงมือปฏิบัติที่ตรงตามเรซูเม่นั้น ให้ตรวจสอบส่วน Breaking In and Certifications ของ Korra Studio
เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward