arrow_backกลับไปที่บันทึกภาคสนาม
BREAKING IN เผยแพร่แล้ว 29 Jul 2026

งานไซเบอร์เซキวริตี้ที่จ้างคนไม่มีประสบการณ์จริง ๆ มีอะไรบ้าง

มุมมองที่สมจริงเกี่ยวกับบทบาทเซキวริตี้ระดับเข้าต้น ๆ ที่จ้างคนโดยไม่มีประสบการณ์มาก่อน บวกกับวิธีการจัดตำแหน่งตัวเอง

ไม่มีใครเริ่มต้นอาชีพของพวกเขาด้วยประสบการณ์ห้าปี แต่งานโพสต์มากมายยังคงขอมันอยู่ดี บทบาทเซキวริตี้บางตำแหน่งจริง ๆ แล้วจ้างคนที่ไม่มีพื้นฐานวิชาชีพเลย ตราบใดที่คุณมาพร้อมกับทักษะ ใบรับรอง และจิตสำนึกที่ถูกต้อง นี่คือจุดที่ประตูเหล่านั้นเปิดออกมาจริง ๆ

SOC analyst tier 1

นี่คือจุดเข้าที่พบได้บ่อยที่สุด Security operations center analysts ดูแลการแจ้งเตือน คัดกรองกับเครื่องมือ SIEM เช่น Splunk หรือ Microsoft Sentinel และนำเสนออะไรที่ดูเหมือนจริงขึ้นไป Managed security service providers (MSSPs) จ้าง tier 1 analysts ตลอดเวลาเพราะการเปลี่ยนแปลงสูงและงานสามารถเรียนรู้ได้ในเวลาสัปดาห์ ไม่ใช่ปี คุณจะไม่ต้องการปริญญาที่ MSSPs ส่วนใหญ่ คุณจะต้องรู้วิธีการอ่านบันทึก เข้าใจความแตกต่างระหว่างผลบวกเท็จและการแจ้งเตือนที่แท้จริง และพูดชัดเจนในตั๋วหรือการโทร CompTIA Security+ คือใบรับรองที่ผู้รับสมัครกรองที่นี่ ไม่ใช่เพราะมันสอนทักษะที่ลึก แต่เพราะมันพิสูจน์ว่าคุณรู้คำศัพท์

IT help desk เป็นบันไดข้ามขั้น

นี่ไม่ใช่ตำแหน่งเซกิวริตี้ทางเทคนิค แต่มันเป็นเส้นทางที่เชื่อถือได้มากที่สุดเข้าไปในมัน งาน help desk สอนคุณ Active Directory ระบบตั๋ว เครือข่ายพื้นฐาน และวิธีการดำเนินงานขององค์กรในแต่ละวัน SOC manager เกือบทั้งหมดที่ฉันคุยกับ ชอบผู้สมัครที่ใช้เวลาหกเดือนถึงหนึ่งปีที่ help desk มากกว่าคนที่มีเพียงใบรับรอง bootcamp และไม่มีประสบการณ์ด้านปฏิบัติการ ถ้าคุณกำลังต่อสู้เพื่อให้ได้สัมภาษณ์ใด ๆ help desk roles มีบาร์ entry ต่ำกว่ามากและให้พื้นฐานโครงสร้างพื้นฐานจริง ๆ ให้ชี้ไปที่ resume ของคุณ

บทบาท GRC และ compliance assistant

Governance, risk, and compliance นั้นน้อยแววกว่า incident response แต่จ้างจูเนียร์มากกว่าที่คนคาดหวัง บริษัทต้องการคนติดตามหลักฐานควบคุมสำหรับ SOC 2 หรือ ISO 27001 audits ไล่ตามหัวหน้าแผนกสำหรับการลงนาม policy และดูแลสเปรดชีตในเครื่องมือเช่น Vanta หรือ Drata ถ้าคุณให้ความสำคัญกับรายละเอียดและสามารถเขียนได้ชัดเจน นี่คือจุดเข้าที่ชอบธรรมที่ไม่ต้องการทักษะด้านสคริปต์หรือการวิเคราะห์แพ็กเก็ต

Vulnerability management coordinator

บริษัทขนาดกลางบางแห่งจ้างคนจูเนียรเพื่อเรียกใช้การสแกนช่องโหว่ด้วย Nessus หรือ Qualys สร้างรายงาน และติดตามผู้มีสิทธิ์ระบบเกี่ยวกับเส้นเวลาการแพตช์ งานนั้นซ้ำ ๆ แต่มันจึงเอาคุณเข้าไปในบทสนทนาด้านโครงสร้างพื้นฐานจริง ๆ และสอนคุณว่าอะไรได้รับการจัดลำดับความสำคัญจริง ๆ เทียบกับสิ่งที่คงอยู่ในระเบียงสำหรับสองปี

สิ่งที่จะได้รับการจ้างจริง ๆ โดยไม่มีประสบการณ์

ใบรับรองส่งสัญญาณว่าคุณได้ทำงานขั้นต่ำเพื่อเข้าใจสาขานี้ Security+ คือพื้นสำหรับบทบาท SOC สำหรับเส้นทางเทคนิคเพิ่มเติม eJPT หรือ PNPT จาก TCM Security ได้รับความเคารพเพราะมันเป็นแบบดำเนินการจริง มากกว่าหลายตัวเลือก

Home lab มีความสำคัญมากกว่าที่คนยอมรับ ตั้งค่าสภาพแวดล้อมเล็ก ๆ ด้วย Proxmox หรือ VirtualBox เรียกใช้เครื่องที่มีช่องโหว่จาก VulnHub หรืออินสแตนซ์ HackTheBox และจัดทำเอกสารสิ่งที่คุณทำในการเขียน write-up บน GitHub หรือบล็อกส่วนตัว Hiring managers ที่สแกนห้าสิบ resumes สำหรับการเปิด SOC หนึ่งจะหยุดลงในสิ่งที่เชื่อมโยงไปยังงาน project จริง ๆ

TryHackMe และ HackTheBox ทั้งคู่มี free tiers ที่พอสำหรับสร้างทักษะจริง ๆ ก่อนที่คุณจะใช้เงินในห้องจ่ายเงิน ใช้เวลาสองสามเดือนที่นั่นก่อนที่คุณจะสมัครที่ใด ๆ ไม่ใช่เพราะใบรับรองจากแพลตฟอร์มเหล่านั้นมีน้ำหนัก แต่เพราะคุณจะเข้าสัมภาษณ์ได้ที่สามารถอธิบายว่า reverse shell ทำงานอย่างไรแทนที่จะท่องคำนิยาม

วิธีคุยเกี่ยวกับประวัติของคุณในสัมภาษณ์

ถ้าคุณมาจากสาขาที่ไม่เกี่ยวข้อง อย่าซ่อนมัน ค้นหา ทหาร บริการลูกค้า และพื้นหลังการบัญชีทั้งหมดแปลเป็นทักษะที่ SOC teams ต้องการจริง ๆ คือ การยังคงใจเย็นภายใต้ความกดดัน การปฏิบัติตามขั้นตอนอย่างแน่นอน และการสื่อสารให้ชัดเจนกับคนที่ไม่ใช่คนเทคนิค พูดมันโดยตรงแทนที่จะพยายามแกล้งทำว่าคุณมีประสบการณ์ทางเทคนิคที่คุณยังไม่มี Interviewers สามารถบอกความแตกต่างระหว่างความมั่นใจและการปลอมแปลงได้อย่างรวดเร็ว

เส้นเวลาที่สมจริง

การไปจากศูนย์ไปยัง SOC analyst offer โดยทั่วไปใช้เวลาสามถึงเก้าเดือนของงานที่เจตนา: ใบรับรองหนึ่ง project home lab หนึ่ง และจำนวนโปรแกรมที่ส่งทุกสัปดาห์มากกว่าในระเบิดหนึ่ง มันช้ากว่าที่การตลาด bootcamp แนะนำ แต่มันเป็นเส้นทางจริงและซ้ำได้ และผู้คนหลายพันคนปฏิบัติตามมันทุกปีโดยไม่มีปริญญา CS

ถ้าคุณต้องการการปฏิบัติที่มีโครงสร้างก่อนที่คุณจะสมัครที่ใด ๆ Korra Studio's Breaking In และ Certifications segments เดินผ่าน SOC และ GRC on-ramps เดียวกันในความลึกมากขึ้น ด้วย labs ที่คุณสามารถชี้ไปในสัมภาษณ์

เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio

พร้อมที่จะไปต่อหรือไม่

นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1

เริ่มใช้งานฟรีarrow_forward