Як написати CV з кібербезпеки без досвіду?
Практичний розбір того, як люди, що змінюють кар'єру, можуть структурувати резюме з кібербезпеки навколо проектів, лабораторних робіт та навичок, які передаються, замість посадових назв.
Менеджери з найму в безпеці не очікують, що молоді кандидати матимуть історію роботи в цій галузі. Вони перевіряють, чи ви насправді займалися навчанням, а не просто заявляли про зацікавленість. CV — це те, де ви це доводите.
Почніть з блоку навичок та проектів, а не з абзацу резюме
Пропустіть стандартне речення на зразок "мотивований професіонал, що шукає можливостей". Це нічого не говорить і займає цінне місце в верхній частині сторінки. Натомість розмістіть короткий блок одразу під ім'ям та контактною інформацією зі списком конкретних інструментів та напрямків: "Nmap, Wireshark, Burp Suite, Splunk, Python scripting, Windows/Linux administration, TryHackMe Top 1%, OSCP in progress." Рекрутер, переглядаючи п'ятдесят резюме, вирішує протягом приблизно шести секунд, чи продовжувати читання — дайте їм ключові слова одразу.
Перетворіть лабораторні роботи та CTF у рядки резюме, а не в хобі
Не ховайте вашу практичну роботу в секції "хобі" внизу. Якщо ви пройшли TryHackMe's SOC Level 1 path, побудували домашню лабораторію з pfSense та SIEM, або розмістилися в CTF, напишіть це як проект:
- "Built a home SOC lab using Security Onion and Sysmon to detect and analyze simulated attacks (Atomic Red Team), writing detection notes for each technique tested."
- "Completed 40+ TryHackMe rooms covering Active Directory attacks, web exploitation, and log analysis; documented methodology and findings for each."
Це робить дві речі: показує ініціативу та дає інтерв'юерам щось конкретне для запитання, що грає на вашу користь, тому що ви знаєте ці проекти звідусіль.
Перемалюйте свою колишню посаду мовою безпеки, щиро
Якщо ви приходите з IT-підтримки, адміністрування мережі або навіть незв'язаної сфери, перекладіть те, що ви насправді робили, в терміни, які розуміє команда безпеки. Техніка helpdesk, який обробляв звіти про фішинг, скидав паролі скомпрометованих облікових записів та впроваджував MFA, має реальний досвід, близький до blue team — скажіть це прямо: "Triaged user-reported phishing emails, coordinated with IT security to reset 15+ compromised accounts, and supported organization-wide MFA rollout." Не завищуйте назву посади та не претендуйте на incident response, якщо ви цим не займалися. Рекрутери та інтерв'юери швидко виявлять цей розрив, і це коштуватиме вам довіри на решту розмови.
Сертифікати повинні бути ближче до верху, але не починайте з самих абревіатур
Security+, Network+ абоNote про OSCP-in-progress мають значення та повинні бути видимі без прокручування. Але список абревіатур без контексту виглядає тонко. Поєднайте сертифікати з тим, що ви зробили, щоб їх отримати, або що трапилося далі: "CompTIA Security+ (2024) — followed with hands-on practice in TryHackMe's Jr Penetration Tester path to reinforce exam concepts with real tooling." Це речення говорить менеджеру з найму, що ви не просто збираєте сертифікати, ви застосовуєте те, що в них.
Одна сторінка, якщо у вас насправді не більше що сказати
Для будь-кого з менш ніж п'ятьма роками професійного досвіду одна сторінка є стандартом. Натискування двосторінкового резюме з дутими пунктами, щоб виглядати досвідченим, дає зворотний результат — це розводить сильні рядки слабкими. Вирізуйте все, що не відповідає описанню вакансії перед вами. Адаптуйте для кожної заявки: якщо оголошення наголошує на SIEM та log analysis, ваш Splunk lab project переходить вище вашої coursework з мереж, а не навпаки.
Сама заявка: супровідні листи та реальність ATS
Більшість середніх та великих компаній пропускають резюме через систему відстеження кандидатів перед тим, як люди їх побачать. Це означає, що відповідність мові з оголошення вакансії важлива більше, ніж розумна фразування. Якщо в оголошенні сказано "vulnerability management", використовуйте цю точну фразу десь, якщо вона відповідає вашому досвіду, замість синонімічного «patch tracking».
Короткий супровідний лист (три-чотири речення) все ще допомагає для малих компаній та рекомендацій, навіть якщо великі фірми їх ледве читають. Використовуйте його, щоб прямо пояснити зміну кар'єри замість надії, що резюме говорить само за себе: "After five years in network administration, I moved toward security operations, building hands-on experience through home-lab detection engineering and completing Security+ and TryHackMe's SOC path. I'm looking to bring that background to a Tier 1 SOC analyst role." Це одне речення контексту, а не резюме переписане у формі абзацу.
Рекомендації біють холодні заявки, кожного разу
Подання холодної заявки через сторінку кар'єри має низький рівень відповіді майже скрізь, безпека включена. Коментарі в LinkedIn, місцеві зустрічі з безпеки та спільноти Discord, пов'язані з сертифікаціями або платформами CTF, набагато частіше переходять у фактичні рекомендації, ніж ідеальне резюме самостійно. Розглядайте резюме як необхідне, але недостатнє — воно відкриває двері, як тільки хтось його розглядає.
Для отримання додаткової інформації про побудову практичного досвіду, який насправді заповнює те резюме, перегляньте Breaking In та Certifications segments від Korra Studio.
Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.
Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.
Початок безплатноarrow_forward