Чи є кібербезпека хорошою кар'єрою для інтровертів?
Так, і часто це навіть перевага. Ось як риси інтровертів відповідають конкретним ролям у безпеці, і де вам все ще потрібно спілкуватися з людьми.
Коротка відповідь: так, і в багатьох ролях у безпеці бути інтровертом — це скоріше актив, ніж недолік. У цій галузі багато вакансій, побудованих навколо самостійної, глибокої роботи — але є й ролі, які вимагають постійних зустрічей, і робити вигляд, що їх немає, було б неправильно.
Чому це насправді добре підходить
Значна частина роботи у безпеці — це принципово спокійна, аналітична робота. Зворотна інженерія зразка зловмисного ПО, написання правил детектування, аналіз записів пакетів, читання логів о 2 ранку під час інциденту — для всього цього не потрібно бути найголоснішою людиною в кімнаті. Потрібна здатність працювати над проблемою довше, ніж більшість людей готові, — це риса, якою інтроверти мають у достатку.
Робота також цінує письмове спілкування над вербальною харизмою. Звіти про інциденти, аналітичні дослідження загроз, коментарі в pull request до правила детектування, повідомлення в Slack, що пояснюють знахідку SOC лідові — ви можете бути відмінними в усьому цьому, не будучи людиною, яка домінує на засіданнях. Якщо ви пишете чітко й думаєте, перш ніж говорити, то це вже охоплює велику частину того, що старші фахівці у безпеці насправді цінують в колегах.
Ролі, де самостійна робота — все
- Аналіз зловмисного ПО / зворотна інженерія — тривалі періоди в дизасемблері (IDA, Ghidra) або дебагері, здебільшого самостійна робота.
- Інженерія детектування — написання й налагодження Sigma/YARA правил, побудова логіки кореляції в SIEM. Ітеративна, зосереджена робота.
- Цифрова судово-медична експертиза — імідження дисків, аналіз артефактів за допомогою Autopsy або Volatility, побудова часової шкали. Скрупульозна, не соціальна.
- Дослідження безпеки / дослідження вразливостей — фаззинг, розробка експлойтів, читання вихідного коду протягом годин. Деякі з найвідоміших дослідників описують себе як інтровертів, які випадково випустили хорошу роботу.
- GRC і аналіз відповідності (на дивину) — багато чого з цього — це огляд документації та відображення контролів, виконане за столом.
Ролі, де не можна уникнути спілкування з людьми
Будьте чесні з собою щодо цих ролей, перш ніж обирати спеціалізацію:
- Керівництво реагуванням на інциденти — під час активного порушення ви на дзвінках з керівниками, юристами й інколи преса. Швидке, високонапружене вербальне спілкування неминуче.
- Консалтинг / pentesting клієнтська робота — ви будете представляти результати кімнаті зацікавлених сторін, деякі з яких обурені, що ви знайшли їхні помилки. Дзвінки щодо обсягу проводяться перед кожним залученням.
- Ролі з підвищення обізнаності в безпеці / навчання — це презентації для нетехнічного персоналу, іноді щотижня. Якщо вас лякає публічні виступи, пропустіть це.
- CISO та менеджерські траєкторії — врешті-решт майже всі старші шляхи закінчуються управлінням зацікавлених сторін, розмовами про бюджет і звітуванням перед правлінням. Ви можете туди дістатися як інтроверт, але вам потрібно буде свідомо розвивати цю навичку.
Розвиток соціальних навичок без вигорання
Інтроверсія — не те ж саме, що соціальна тривога, і це не виправдання для повного уникнення комунікаційних навичок — вони все ще частина розвитку кар'єри в цій галузі. Декілька речей, які насправді допомагають:
- Практикуйте написання резюме інцидентів та технічні пояснення для нетехнічної аудиторії. Ця навичка примножується й постійно з'являється в оцінках ефективності.
- Почніть з презентацій у невеликих, структурованих умовах — п'ятихвилинний виклад знахідки для вашої команди, перш ніж робити це для клієнтів.
- Використовуйте асинхронне спілкування, де можете. Багато команд работают переважно в Slack/Jira/tickets, а не на живих зустрічах; виберіть такі простори, якщо ви можете вибрати команду.
- Встановіть межі для днів, переповнених засіданнями. Заблокуйте час для фокусування в календарі так само, як ви блокуєте час для CTF або лабораторної роботи — захищайте його так само.
На чому насправді зосередитися під час вибору спеціалізації
Не вибирайте роль тільки тому, що вона
Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.
Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.
Початок безплатноarrow_forward