UK Cyber Security Apprenticeships: A Practical Guide
คำแนะนำเชิงปฏิบัติสำหรับการค้นหา สมัคร และประสบความสำเร็จในการฝึกงาน cyber security ของสหราชอาณาจักร ตั้งแต่กลยุทธ์การค้นหาไปจนถึงการเตรียมตัวสอบสัมภาษณ์
Apprenticeships เป็นหนึ่งในเส้นทางที่ถูกประเมินต่ำสุดเข้าสู่ cyber security ของสหราชอาณาจักร คุณได้รับเงินเดือน หลีกเลี่ยงหนี้นักเรียน และได้รับประสบการณ์จริงพร้อมกับคุณวุฒิที่ได้รับการยอมรับ คู่มือนี้อธิบายวิธีการทำงานของระบบและวิธีการให้คุณมีโอกาสที่ดีที่สุดในการลงจอดครั้งแรก
โครงสร้างของ UK Apprenticeships
Apprenticeship cyber security ส่วนใหญ่ในสหราชอาณาจักรอยู่ภายใต้มาตรฐาน เช่น Level 3 Cyber Security Technician หรือ Level 4 Cyber Security Technologist บางครั้งพัฒนาไปยังโปรแกรม Level 6 (equivalent degree) ที่ดำเนินการร่วมกับมหาวิทยาลัย โดยปกติคุณจะใช้เวลาประมาณ 80% ทำงานสำหรับนายจ้างและส่วนที่เหลือในการฝึกอบรมที่มีโครงสร้าง ผ่านผู้ให้บริการการฝึกอบรม วิทยาลัยการศึกษาเพิ่มเติม หรือพันธมิตรมหาวิทยาลัย โปรแกรมมักจะทำงาน 18-24 เดือน สิ้นสุดด้วย End Point Assessment (EPA) ซึ่งคุณแสดงความสามารถผ่านโครงการ สัมภาษณ์ และบางครั้งการทดสอบความรู้
นายจ้างที่เสนอ apprenticeships มีตั้งแต่ธนาคารขนาดใหญ่และบริษัทโทรคมนาคมไปจนถึงแผนกรัฐบาล ผู้รับเหมาป้องกันและ MSPs (Managed Service Providers) ขนาดของนายจ้างส่งผลต่อสิ่งที่คุณจะทำจริง ๆ องค์กรขนาดใหญ่มักหมุน apprentices ผ่าน SOC, GRC และทีม infrastructure ขณะที่ MSPs ที่เล็กกว่าอาจพาคุณเข้าสู่งาน security ที่หันหน้าไปทางลูกค้าได้เร็วขึ้น
ตำแหน่งที่ต้องค้นหา
- GOV.UK's Find an Apprenticeship service เป็นพอร์ทัลแห่งชาติหลักและจุดเริ่มต้นที่ดีที่สุด
- Cyber Security Council และ NCSC-linked initiatives บางครั้งแสดงรายชื่อหรือให้การรับรองโปรแกรมเฉพาะ
- Company careers pages โดยตรง — BT, NCC Group, Deloitte, PwC, GCHQ และ MSPs ระดับภูมิภาคจำนวนมากดำเนินการตามแผนของตนเองด้วยหน้าต่างการสมัครแยกต่างหาก มักจะเปิดในฤดูใบไม้ร่วงเพื่อการรับเข้าเดือนกันยายนปีต่อมา
- Training providers เช่น QA, Firebrand และ Estio Training ทำงานร่วมกับนายจ้างหลายรายและสามารถจับคู่คุณกับตำแหน่ง ซึ่งมีประโยชน์หากคุณยังไม่มีบริษัทเฉพาะในใจ
- LinkedIn และ university careers services โดยเฉพาะอย่างยิ่งหากคุณสมัครพร้อม A-levels หรือในช่วงปีมูลนิธิ
สมัครให้เร็ว หลาย ๆ โครงการรับสมัครหกถึงเก้าเดือนก่อนวันเริ่มต้น และโปรแกรมที่เป็นที่นิยมปิดการสมัครก่อนกำหนดแสดง เมื่อพวกเขาถูกหักจำหน่าย
การสร้างใบสมัครที่มีการแข่งขัน
คุณไม่จำเป็นต้องมีประสบการณ์ที่เป็นมืออาชีพก่อนหน้านี้ แต่คุณต้องแสดงความอยากรู้อยากเห็นที่แท้จริงและการเรียนรู้บางส่วนด้วยตนเอง สิ่งที่เป็นรูปธรรมที่มีการแสดงในใบสมัคร:
- home lab — แม้แต่การตั้งค่า VirtualBox อย่างง่ายที่ทำงาน Kali Linux และ vulnerable VM แสดงให้เห็นถึงความคิดริเริ่ม
- TryHackMe หรือ HTB Academy progress — การทำเส้นทางการเรียนรู้หรือห้องโถง ให้คุณมีจุดสำหรับการสัมภาษณ์
- CompTIA Security+ หรือใบรับรองการเข้าโดยคล้ายคลึงกัน — ไม่จำเป็น แต่พวกเขาสัญญาการสละสละและให้คำศัพท์ที่ใช้ร่วมกันกับผู้สัมภาษณ์
- ความเข้าใจพื้นฐานของ networking fundamentals — subnetting, OSI model, common ports และ protocols Apprenticeship assessors ตรวจสอบเรื่องนี้บ่อยครั้งในการสัมภาษณ์ทางเทคนิคเนื่องจากเป็นพื้นฐานและง่ายต่อการทดสอบ
- หลักฐานของทักษะการสื่อสาร — บทบาท cyber เกี่ยวข้องกับการเขียนรายงานและอธิบายความเสี่ยงให้ผู้มีส่วนได้ส่วนเสียที่ไม่ใช่ทางเทคนิค ดังนั้นให้กล่าวถึงการนำเสนอ บทความบล็อก หรือการเขียนที่คุณเคยทำ
สิ่งที่ Interviews มีลักษณะอย่างไรจริง ๆ
คาดหวังการผสมผสานของรูปแบบ: สายการเลือกตัวเบื้องต้น การทดสอบเจตคติหรือตรรกะออนไลน์ (ทั่วไปกับนายจ้างขนาดใหญ่) และสัมภาษณ์ขั้นสุดท้ายรวมคำถามพฤติกรรมกับการคัดกรองทางเทคนิคเบา คุณอาจถูกขอให้อธิบายแนวคิดเช่น phishing หรือ CIA triad ในภาษาธรรมชาติ เดินผ่านโครงการ home lab หรือพูดถึงเรื่องข่าวความปลอดภัยล่าสุด นายจ้างจะประเมินความสามารถในการฝึกอบรมมากกว่าทักษะที่มีอยู่เสมอ — แสดงให้เห็นว่าคุณสามารถเรียนรู้ได้อย่างรวดเร็ว รับข้อเสนอแนะ และอธิบายเหตุผลของคุณ เตรียมตัวอย่างรูปธรรม 2-3 อย่างของปัญหาที่คุณแก้ไข แม้นอกเทคโนโลยี โดยใช้โครงสร้าง situation-action-result อย่างง่าย ฝึกอธิบายแนวคิดทางเทคนิคให้กับคนที่ไม่ใช่ทางเทคนิค ทักษะที่แน่นอนนี้ได้รับการทดสอบโดยตรงในบางสัมภาษณ์ นำคำถามที่แท้จริงมาเกี่ยวกับเครื่องมือและงานประจำวันของทีม ถามเกี่ยวกับโครงสร้าง mentorship และการสนับสนุน EPA เนื่องจากสิ่งเหล่านี้แตกต่างกันมากระหว่างผู้ให้บริการ ถามเพิ่มเติมเกี่ยวกับการผสมผสาน SOC, GRC และ offensive work ที่คุณจะได้รับ สิ่งนี้ช่วยให้คุณเลือกระหว่างข้อเสนอที่หลากหลาย เงินเดือนสำหรับ cyber apprenticeships แตกต่างกันไปในภูมิภาค แต่โดยทั่วไปมีการแข่งขันกับเส้นทาง apprenticeship ด้านเทคนิคอื่น ๆ ความก้าวหน้าหลังจากเสร็จสิ้นมักรวมถึงบทบาท permanent junior analyst หรือ engineer กับนายจ้างที่สนับสนุน
การใช้ประโยชน์สูงสุดจากการทำงานเมื่อคุณเข้ามา
เมื่อคุณเริ่มต้น ให้ถือว่า apprenticeship เป็นสิ่งที่ก้าวหน้าสองปีแทนที่จะเป็นเพียงคุณวุฒิเท่านั้น ขอให้หมุนผ่านทีมต่าง ๆ หากนายจ้างของคุณอนุญาต เก็บบันทึกการเรียนรู้ของเครื่องมือและเหตุการณ์ที่คุณพบ และติดตามใบรับรองที่เกี่ยวข้อง (Security+, หรือใบรับรองเฉพาะผู้จำหน่ายที่เชื่อมโยงกับสแต็ก ของทีมของคุณ) ในระหว่างโปรแกรมเองแทนที่จะรอจนกว่ามันจะสิ้นสุด เอกสารโครงการสำหรับพอร์ตโฟลิโอ EPA ของคุณขณะที่คุณไป แทนที่จะรีบไปในตอนท้าย
สำรวจเนื้อหา Breaking In และ Certifications เพิ่มเติมบน DEFENSE_GRID ของ Korra Studio เพื่อให้เรียนรู้และสร้างพอร์ตโฟลิโอที่ทำให้ apprenticeship applications — และงานที่ตามมา — ยืนหนึ่งจริง ๆ
เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward