Siber güvenlik CV'mi hiç deneyim olmadan nasıl yazarım?
Kariyer değiştirenler çalışma geçmişi yerine projeler, laboratuvarlar ve aktarılabilir beceriler etrafında siber güvenlik özgeçmişini nasıl yapılandırabileceğinin pratik bir analizi.
Güvenlik alanındaki işe alım müdürleri, genç başvuru sahiplerinin alanda bir iş geçmişine sahip olmalarını beklemezler. Kontrol ettikleri şey, sadece ilgi talep etmekten ziyade öğrenme işini gerçekten yaptığınız mı olduğudur. CV bu noktayı ispatlamak için vardır.
Özet paragrafı yerine bir beceri ve proje bloğuyla başlayın
General "fırsatlar arayan motive profesyonel" satırını geçin. Bu hiçbir şey söylemez ve sayfanın üst kısmında değerli yeri harcıyor. Bunun yerine, adınız ve iletişim bilgileriniz altına somut araçları ve alanları sıralayan kısa bir blok koyun: "Nmap, Wireshark, Burp Suite, Splunk, Python scripting, Windows/Linux administration, TryHackMe Top 1%, OSCP in progress." Elli özgeçmiş taraması yapan bir işe alım danışmanı okumaya devam etmek isteyip istemediğine karar vermek için yaklaşık altı saniye ayırır — ona anahtar kelimeleri hemen verin.
Laboratuvarları ve CTF'leri hobi değil, özgeçmiş satırlarına dönüştürün
Praktik çalışmanızı sayfanın altındaki "hobileri" bölümüne gömmeyin. TryHackMe'nin SOC Level 1 yolunu tamamladıysanız, pfSense ve bir SIEM ile bir ev laboratuvarı kurduysanız veya bir CTF'de yer aldıysanız, bunu bir proje gibi yazın:
- "Security Onion ve Sysmon kullanarak simüle edilmiş saldırıları (Atomic Red Team) tespit etmek ve analiz etmek için bir ev SOC laboratuvarı kurdum, test edilen her teknik için algılama notları yazarak."
- "Active Directory saldırıları, web exploitasyonu ve log analizi konularını kapsayan 40+ TryHackMe odasını tamamladım; her biri için metodoloji ve bulguları belgeledim."
Bu iki şey yapıyor: inisiyatif gösterirken, görüşmecilere sorabileceği somut bir şey veriyor, bu da sizin için avantajlı çünkü bu projeleri iyice tanıyorsunuz.
Eski işinizi güvenlik diline dürüstçe eşleyin
BT destek, ağ yöneticiliği veya ilgisiz bir alandan geliyorsanız, gerçekten yaptığınız şeyleri güvenlik ekibinin tanıdığı terimler içine çevirin. Kimlik avı raporlarını işleyen, tehlikeye giren hesapları sıfırlayan ve MFA kullanıma sunmayı zorlamayan bir helpdesk teknisyeni, gerçek mavi-takım benzeri deneyime sahiptir — bunu doğrudan söyleyin: "Kullanıcı tarafından bildirilen kimlik avı e-postalarını sınıflandırıp, IT güvenliğiyle 15+ gizliliği ihlal edilen hesabı sıfırlama konusunda koordinasyon yaptım ve kuruluş genelinde MFA kullanıma sunmayı destekledim." Eğer yapmadıysanız, bir iş başlığını şişirmeyin veya olay yanıtlaması yaptığınızı iddia etmeyin. İşe alım müdürleri ve görüşmeciler açığı hızlı fark edecekler ve bu, konuşmanın geri kalanında sizi güvenilirlik açısından kaybettirecek.
Sertifikalar en üstte yer almalı, ama yalnızca kısaltmalarla başlamayın
Security+, Network+ veya OSCP-in-progress notu önemli ve kaydırılmadan görünür olmalıdır. Ancak sıfır bağlam ile bir kısaltma listesi ince görünüyor. Sertifikaları, almak için neler yaptığınız veya sonrasında neler olduğu ile eşleştirin: "CompTIA Security+ (2024) — sınav kavramlarını gerçek araçlarla güçlendirmek için TryHackMe'nin Jr Penetration Tester yolu ile uygulamalı pratik yaptım." Bu cümle, işe alım müdürüne sertifika toplamadığınız, içindekilerini uyguladığınız anlatıyor.
Bir sayfa, gerçekten daha fazla söyleyecekseniz hariç
Beş yıldan az mesleki deneyime sahip herkes için, bir sayfa standarttır. İki sayfalı bir özgeçmişi, deneyimli görünmek için dolgu kurşun noktalarıyla tıkamak geriye tepki gösterir — güçlü satırları zayıf olanlarla sulandırır. Önünüzdeki iş açıklaması ile eşleşmeyen herhangi bir şeyi kesin. Uygulama başına uyarlayın: gönderinin SIEM ve log analizini vurgularsa, Splunk laboratuvar projeniz ağ kurseworkunuzun üstünde hareket ettirir, tersi değil.
Uygulama başlı başına: kapı mektupları ve ATS gerçeği
Çoğu orta ve büyük şirket, özgeçmişleri bir insan görmeden önce başvuru takip sistemi aracılığıyla gömelik. Bu, iş ilanından gelen dili eşleştirmenin, akıllı ifadelendirmeden daha önemli olduğu anlamına gelir. Listeleme "vulnerability management" diyorsa, bu konu hakkında deneyim sahibiyseniz, "patch tracking" gibi bir eşanlamlı yerine tam olarak bu ifadeyi kullanın.
Kısa bir kapı mektubu (üç ila dört cümle) hala daha küçük şirketler ve görevlendirmeler için yardımcı olur, hatta daha büyük firmalar hemen hemen okumamış olsa bile. Özgeçmişin kendi başına konuşması umut etmek yerine bir kariyer değişikliğini doğrudan açıklamak için kullanın: "Ağ yöneticiliğinde beş yıl sonra güvenlik operasyonlarına yöneldim, ev laboratuvarı algılama mühendisliği aracılığıyla uygulamalı deneyim oluşturduk ve Security+ ve TryHackMe'nin SOC yolunu tamamladım. Bu geçmişi bir Tier 1 SOC analist rolüne getirmek istiyorum." Bu, özgeçmişin paragraf biçiminde yeniden yazılması değil, tek satırlık bağlamdır.
Görevlendirmeler soğuk başvuruları her seferinde yener
Kariyerler sayfası aracılığıyla soğuk başvuru yapmak, hemen hemen her yerde, güvenlik de dahil olmak üzere düşük bir cevap oranına sahiptir. LinkedIn yorumları, yerel güvenlik toplantıları ve sertifikalar veya CTF platformlarına bağlı Discord toplulukları, mükemmel bir özgeçmiş tek başına olmaktan çok daha sık gerçek görevlendirmeler haline gelir. Özgeçmişi gerekli ama yeterli olmayan olarak açıkla — birisi buna zaten baktığında kapıyı açıyor.
Bu özgeçmişi fiilen dolduran uygulamalı deneyim oluşturma hakkında daha fazla bilgi için Korra Studio'nun Breaking In ve Certifications bölümlerini kontrol edin.
AI yardımıyla yazıldı, Michal Pilch (CISSP), Korra Studio tarafından incelendi ve yayınlandı.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward