เขียนใหม่ CV ของคุณสำหรับการเปลี่ยนอาชีพไปยังความปลอดภัยไซเบอร์
วิธีการนำเสนอพื้นหลังที่ไม่ใช่ด้านความปลอดภัยใหม่ในรูป CV ที่ทำให้คุณได้รับการสัมภาษณ์สำหรับตำแหน่งความปลอดภัยไซเบอร์ระดับเริ่มต้น
ผู้เปลี่ยนอาชีพส่วนใหญ่ทำผิดพลาดแบบเดียวกันในรูป CV: พวกเขาไม่เช่นนั้นฝังชื่อตำแหน่งงานเก่าไว้ที่ด้านบนราวกับว่ามันไม่สำคัญ หรือพวกเขาพยายามบังคับให้ประสบการณ์ที่ไม่เกี่ยวข้องเข้าลงในภาษาความปลอดภัยที่ดูเหมือนหมดหวัง ทั้งสองแบบไม่ได้ผล ผู้จัดการทรัพยากรบุคคลที่สแกนแอปพลิเคชันห้าสิบแบบสำหรับตำแหน่ง SOC analyst ต้องการเห็นสิ่งสองประการอย่างรวดเร็ว: หลักฐานว่าคุณสามารถทำงานได้จริง และหลักฐานว่าคุณเข้าใจว่างานคือการอะไร
เริ่มด้วยสรุปทักษะ ไม่ใช่ประวัติการทำงาน
ทิ้งข้อความวัตถุประสงค์ที่ไม่มีใครอ่าน แทนที่ด้วยการสรุป 3-4 บรรทัดไว้ใต้ชื่อของคุณที่ระบุพื้นที่เฉพาะที่คุณกำหนดเป้าหมาย — SOC analyst, GRC, appsec, หรืออะไรก็ตาม — และแสดงรายการสองหรือสามสิ่งที่เป็นรูปธรรมที่คุณได้ทำซึ่งเกี่ยวข้อง หากคุณเสร็จสิ้นการศึกษาที่บ้านซึ่งคุณตั้งค่า Splunk เพื่อรับ Sysmon logs และเขียนกฎการตรวจหาสำหรับรูปแบบการโจมตีทั่วไป ให้พูดสิ่งนั้นในการสรุป ไม่ใช่ฝังอยู่ในส่วนโครงการสามหน้าลงมา
ผู้สรรหาและผู้จัดการทรัพยากรบุคคลใช้เวลาเพียงสองสามวินาทีในการผ่านครั้งแรก หากส่วนบนของหน้าไม่แสดงสัญญาณ "บุคคลนี้เข้าใจการทำงานด้านความปลอดภัย" ส่วนที่เหลือของ CV มักจะไม่ได้อ่าน
แปลงงานเก่าของคุณ อย่าซ่อนไว้
หากคุณเป็น network admin, หรือบัญชี, หรือครู, หรือทำงาน IT helpdesk, ประสบการณ์นั้นมีมูลค่าจริง และเล่นตัวว่ามันไม่มีอยู่เป็นข้อผิดพลาด Network admin รู้แล้วเกี่ยวกับ subnetting, firewall rules, และ troubleshooting ภายใต้ความกดดัน — ทั้งหมดเกี่ยวข้องโดยตรงกับการดำเนินการความปลอดภัย Accountant เข้าใจ controls, audit trails, และแรงกดดันด้านกฎระเบียบ ซึ่งสัมพันธ์กับงาน GRC และ compliance Helpdesk tech ได้จัดการกับรายงานการ phishing และ password reset social engineering โดยตรงแล้ว
เขียนจุดข้อมูลเก่าของคุณโดยใช้กริยาและผลลัพธ์ที่สำคัญในความปลอดภัย แทนที่จะ "Managed company network infrastructure," ให้เขียน "Administered firewall rules and VPN access for 200+ endpoints, including incident response for suspicious login attempts." งานเดียวกัน ที่นำเสนอสำหรับผู้ชมที่อ่านในตอนนี้
โครงการมีความสำคัญมากกว่าใบรับรองในช่วงเริ่มต้น
ใบรับรองเช่น Security+ หรือเส้นทางฟรี TryHackMe/HTB บ่งบอกว่าคุณได้ศึกษา แต่ผู้จัดการทรัพยากรบุคคลสำหรับตำแหน่ง SOC หรือ blue team ระดับเริ่มต้นต้องการหลักฐานว่าคุณได้ใช้เครื่องมือ ไม่ใช่เพียงแค่ผ่านการสอบแบบเลือกตัวเลือก รายการ 2-3 โครงการพร้อมรายละเอียด:
- Built a home SOC lab using Security Onion, generated traffic with a Kali VM, and documented detection of an Nmap scan and a Metasploit exploit attempt in Kibana
- Completed 15+ rooms on TryHackMe's SOC Level 1 path, including log analysis and phishing email triage
- Wrote a Python script using the
pandaslibrary to parse and flag anomalous entries in a sample Apache access log
แต่ละรายการใช้หนึ่งบรรทัด แต่แสดงให้ผู้จัดการทรัพยากรบุคคลเห็นว่าคุณสามารถทำอะไรได้โดยพวกเขาไม่ต้องเดา
ตัดจุดข้อมูลที่ไม่จำเป็น
ลบสิ่งใด ๆ ที่พูดว่า "team player," "detail-oriented," หรือ "fast learner" โดยไม่มีหลักฐานแนบมา ทุกจุดควรมีตัวเลข เครื่องมือ หรือผลลัพธ์ "Reduced ticket resolution time by 30% by creating a shared troubleshooting wiki" บอกเรื่องราว "Strong communication skills" บอกไม่มีอะไร
หากคุณขาดเมตริกความปลอดภัยที่วัดได้เพราะคุณเพิ่งเข้าสู่สาขาวิชา ยืมตัวเลขจากอาชีพก่อนหน้าของคุณและปราศรัยเพื่อเน้นลักษณะที่ถ่ายโอนได้: มาตราส่วน ("supported 500 end users"), การจัดการความเสี่ยง ("resolved P1 incidents within SLA 95% of the time"), หรือการปรับปรุงกระบวนการ
เก็บไว้ในหนึ่งหน้าหากคุณมีประสบการณ์รวมน้อยกว่า 5 ปีในทุกอาชีพรวม สองหน้าสูงสุดในกรณีอื่น ผู้สรรหาในการจ้างงานด้านความปลอดภัย โดยเฉพาะในบริษัทขนาดใหญ่ มักจะเคลื่อนที่อย่างรวดเร็วผ่านระบบติดตามผู้สมัคร และ CV ที่บวมน้ำพร้อมรายละเอียดที่ไม่เกี่ยวข้องจากงานเก่า ๆ ได้รับการวิพากษ์วจนผ่านไป
ปรับแต่งสำหรับการโพสต์งานเฉพาะ
ดึงชื่อเครื่องมือที่แน่นอนและข้อกำหนดจากคำอธิบายงานและสะท้อนให้เห็นโดยสัตย์จริง หากการโพสต์บอกว่า "experience with SIEM tools (Splunk, QRadar, or Sentinel)" และคุณได้ใช้ Splunk ในแล็บ ให้พูด Splunk โดยเฉพาะแทนที่จะ "SIEM experience" ที่คลุมเครือ ATS keyword matching จริง และความเฉพาะเจาะจงก็อ่านได้ดีกว่าต่อผู้ทบทวน
จดหมายอ้างอิง เมื่อจำเป็น เป็นสถานที่ที่จะอธิบายเรื่องราวการเปลี่ยนอาชีพในหนึ่งหรือสองประโยค — ทำไมความปลอดภัย ทำไมตอนนี้ — เพื่อให้ CV เองอยู่ในโฟกัสความสามารถอย่างสมบูรณ์
หากคุณต้องการสร้างประสบการณ์ที่ใช้มือจริงซึ่งจริง ๆ แล้วเติม CV เช่นนี้ Breaking In และ Blue Team tracks ของ Korra Studio จะแนะนำการสร้างแล็บที่บ้าน ทำงานผ่านแบบฝึกหัด log analysis และเลือกความเชี่ยวชาญที่ตรงกับสิ่งที่คุณดีอยู่แล้ว
เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward