Siber Güvenlik Kariyer Değişikliği İçin CV'nizi Yeniden Yazın
Güvenlik geçmişi olmayan bir konumu, giriş seviyesi siber güvenlik rolleri için görüşmelere davet alan bir CV'ye nasıl yeniden çerçevelendirilir.
Kariyer değiştirenler CV'lerinde aynı hatayı yaparlar: eski iş unvanlarını başta gömüp durur gibi göz ardı ederler ya da ilgisiz deneyimi güvenlik diline zorlayıp uydururlar ve bu da umutsuz görünür. İkisi de işe yaramaz. Bir SOC analist rolü için elli başvuruyu tarayan işe alım müdürleri hızlı bir şekilde iki şey görmek isterler: işi gerçekten yapabileceğinizin kanıtı ve işin ne olduğunu anladığınızın kanıtı.
İş geçmişi değil, beceri özeti ile başlayın
Hiç kimsenin okumadığı amaç ifadesini bırakın. Bunun yerine adınızın hemen altına hedeflediğiniz belirli alanı adlandıran 3-4 satırlık bir özet yerleştirin — SOC analist, GRC, appsec, ne olursa olsun — ve bununla ilgili yaptığınız iki ya da üç somut şeyi listeleyin. Splunk kurup Sysmon günlüklerini içe aktarıp ortak saldırı desenleri için algılama kuralları yazdığınız bir ev laboratuvarını tamamladıysanız, bunu özette söyleyin, sadece üç sayfa aşağıda bir projeler bölümüne gömmeyin.
İşe alım danışmanları ve müdürler ilk taramada saniye harcıyor. Sayfanın üst üçte biri "bu kişi güvenlik işini anlar" sinyali vermezse, CV'nin geri kalanı genellikle okunmaz.
Eski işinizi gizlemeyin, çevirin
Eğer bir ağ yöneticisiyseniz, muhasebeci, öğretmen veya IT yardım masasında çalıştıysanız, bu deneyimin gerçek bir değeri vardır ve var olmadığını davranarak göstermek bir hatadır. Bir ağ yöneticisi zaten alt ağları, güvenlik duvarı kurallarını ve basınç altında sorun gidermeyi bilir — bunların hepsi güvenlik operasyonlarıyla doğrudan ilgilidir. Bir muhasebeci kontrolleri, denetim izlerini ve düzenleyici baskıyı anlar, bu da GRC ve uyum çalışmalarıyla iyi eşleşir. Bir yardım masası teknisyeni zaten kimlik avı raporlarıyla ve parola sıfırlama sosyal mühendisliğiyle ilgili olmuştur.
Eski madde noktalarınızı güvenlikte önemli olan fiiler ve sonuçlar kullanarak yazın. "Şirket ağ altyapısını yönettin" yerine "200+ uç nokta için güvenlik duvarı kurallarını ve VPN erişimini yönettin, şüpheli giriş girişimleri için olay yanıtı dahil." Aynı iş, şimdi onu okuyan kitle için çerçevelendi.
Projeler erken aşamada sertifikalardan daha önemlidir
Security+ ya da TryHackMe/HTB'nin ücretsiz seviyesi gibi sertifikalar çalıştığınızı gösterir. Fakat giriş seviyesi bir SOC ya da mavi ekip rolü için işe alım müdürü çoktan seçmeli bir sınav geçmenizin değil, araçlara dokunduğunuzun kanıtını ister. 2-3 projeyi belirtilerle listeleyin:
- Security Onion kullanarak bir ev SOC laboratuvarı oluşturdun, bir Kali VM ile trafik oluşturdun ve Kibana'da bir Nmap taraması ve bir Metasploit istismar girişiminin algılanmasını belgeledin
- TryHackMe'nin SOC Level 1 yolunda 15+ oda tamamladın, günlük analizi ve kimlik avı e-postası önceliklendirmesi dahil
pandaskütüphanesini kullanan bir Python betiği yazdın ve örnek bir Apache erişim günlüğündeki anormal girişleri ayrıştırıp işaretledin
Bunların her biri bir satır alır ama işe alım müdürüne ne yapabileceğinizi tahmini olmadan gösterir.
Dolgu madde noktalarını silin
"Takım oyuncusu," "detay odaklı" ya da "hızlı öğrenen" yazan ama buna hiçbir kanıt bağlı olmayan her şeyi silin. Her maddenin bir sayısı, bir aracı ya da bir sonucu olmalıdır. "Paylaşılan sorun giderme wiki oluşturarak bilet çözüm süresini %30 azalttı" bir hikaye anlatır. "Güçlü iletişim becerileri" hiçbir şey anlatmaz.
Alana yeni olduğunuz için ölçülebilir güvenlik metrikleri eksikse, önceki kariyerinizden sayılar ödünç alın ve bunları aktarılabilir nitelikleri vurgulayacak şekilde ifade edin: ölçek ("500 son kullanıcıyı destekledin"), risk işleme ("P1 olaylarını zamanında %95 oranında çözdün") ya da süreç iyileştirmesi.
Toplam 5 yıldan az deneyiminiz varsa bir sayfada tutun, aksi takdirde en fazla iki sayfa. Güvenlik işe alım işlemlerindeki işe alım danışmanları, özellikle daha büyük şirketlerde, başvuru takip sistemlerinde hızlı hareket ediyor ve on yıl öncesine ait işten ilgisiz detaylarla dolu bir CV atlanıyor.
Belirli iş ilanı için uyarlayın
İş açıklamasından tam araç adlarını ve gereksinimlereri çekin ve dürüst olduğu yerde bunları yansıtın. İlan "SIEM araçlarıyla deneyim (Splunk, QRadar veya Sentinel)" derse ve bir laboratuvarda Splunk kullandıysanız, belirsiz "SIEM deneyimi" yerine özel olarak Splunk söyleyin. ATS anahtar kelime eşleştirmesi gerçektir ve özgüllük aynı zamanda insan gözlemciye daha iyi okunur.
Gerekli olduğunda bir kapak mektubu, kariyer değişikliği hikayesini bir ya da iki cümlede açıklayacak yerdir — neden güvenlik, neden şimdi — böylece CV'nin kendisi tamamen yeteneğe odaklanabilir.
Bu gibi bir CV'yi gerçekten dolduracak uygulamaya dayalı deneyim oluşturmak istiyorsanız, Korra Studio'nun Breaking In ve Blue Team parçaları bir ev laboratuvarı oluşturma, günlük analizi alıştırmaları yapma ve zaten iyi olduğunuz şeyle eşleşen bir uzmanlaşma seçme konusunda rehberlik eder.
AI yardımıyla yazıldı, Michal Pilch (CISSP), Korra Studio tarafından incelendi ve yayınlandı.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward