Які посади з кібербезпеки насправді наймають без досвіду?
Реалістичний погляд на посади початкового рівня в сфері безпеки, які наймають без попереднього досвіду, та як себе позиціонувати.
Ніхто не починає кар'єру з п'ятьма роками досвіду, але багато оголошень про роботу це все одно вимагають. Деякі посади в сфері безпеки справді наймають людей без професійного досвіду, якщо ви приходите з потрібними навичками, сертифікатами та настановою. Ось де ці двері насправді знаходяться.
SOC analyst рівень 1
Це найпоширеніший вхід. Аналітики центру безпеки операцій слідкують за сигналами, трьюжують їх через SIEM інструменти на кшталт Splunk або Microsoft Sentinel, і передають все, що виглядає реально. Провайдери керованих сервісів безпеки (MSSP) постійно наймають аналітиків рівня 1, тому що плинність висока і роботу можна вивчити за тижні, а не за роки. На більшості MSSP вам не знадобиться диплом. Вам потрібно вміти читати логи, розуміти різницю між хибним спрацюванням і реальним сигналом, і чітко спілкуватися в тікеті або на дзвінку. CompTIA Security+ — це сертифікація, на яку фільтрують рекрутери тут, не тому, що вона вчить глибоких навичок, а тому, що вона доводить, що ви знаєте термінологію.
IT help desk як стрибок
Технічно це не посада з безпеки, але це найнадійніший шлях до однієї. Робота на help desk'у вчить вас Active Directory, системам тікетування, базовій мережі та того, як організації працюють день за днем. Майже кожен SOC менеджер, з яким я говорив, вважає за краще кандидатів, які провели шість місяців до року на help desk'у, над тим, хто має лише сертифікат буткемпу без операційного досвіду. Якщо вам складно отримати будь-яке інтерв'ю взагалі, посади на help desk'у мають набагато нижчий поріг входу і дають вам реальну інфраструктуру, на яку можна вказати в резюме.
Посади помічника з GRC та комплайенсу
Управління, ризики та комплайенс менш вражаючі, ніж реагування на інциденти, але наймають більше юніорів, ніж люди очікують. Компаніям потрібні люди, щоб отримувати докази контролю для аудитів SOC 2 або ISO 27001, розслідувати керівників відділів щодо підписів у політиках та вести електронні таблиці в інструментах на кшталт Vanta або Drata. Якщо ви скрупульозні й вмієте писати чітко, це легітимна точка входу, яка не вимагає навичок скриптування або аналізу пакетів.
Координатор управління вразливостями
Деякі компанії середнього розміру наймають юніорів лише для запуску сканів вразливостей за допомогою Nessus або Qualys, генерування звітів та підтримання контакту з власниками систем щодо графіків оновлення. Це одноманітна робота, але вона ставить вас усередину реальних розмов про інфраструктуру і вчить вас, що насправді пріоритизується проти того, що лежить на backlog'у два роки.
Що насправді вас наймає без досвіду
Сертифікації сигналізують, що ви зробили мінімальну роботу для розуміння сфери. Security+ — це поріг для SOC посад. Для більш технічних треків eJPT або PNPT від TCM Security користуються повагою тому, що вони практичні, а не тести з вибором.
Домашня лабораторія важить більше, ніж люди признають. Встановіть невелике середовище з Proxmox або VirtualBox, запустіть вразливу машину з VulnHub або екземпляр HackTheBox і документуйте, що ви зробили, в write-up'у на GitHub або в особистому блозі. Менеджери з наймання, які переглядають п'ятдесят резюме для однієї SOC посади, зупиняться на тому, що посилається на реальну роботу проекту.
TryHackMe і HackTheBox обидва мають безкоштовні тарифи, яких достатньо для побудови реальної навички перед тим, як витратити гроші на платні кімнати. Витратьте там кілька місяців перед подачею заяви будь-куди, не тому, що сертифікати з цих платформ мають вагу, а тому, що ви прийдете на інтерв'ю, вмієючи пояснити, як працює зворотна оболонка, замість того, щоб декламувати визначення.
Як говорити про ваш досвід на інтерв'ю
Якщо ви приходите з незв'язаної сфери, не приховуйте це. Роздрібна торгівля, військові, обслуговування клієнтів та бухгалтерія — все це напряму переводиться в навички, які SOC командам насправді потрібні: спокійність під тиском, точне дотримання процедур та чітке спілкування з нетехнічними людьми. Скажіть це прямо, замість того щоб претендувати на технічний досвід, якого у вас ще немає. Інтерв'юери швидко розрізняють впевненість і вигадку.
Реалістичний график
Від нуля до пропозиції SOC аналітика зазвичай займає три-дев'ять місяців цілеспрямованої роботи: одна сертифікація, один проект домашної лабораторії та кілька заявок, поданих щотижня замість в один порив. Це повільніше, ніж пропонує маркетинг буткемпу, але це реальний і повторюваний шлях, який кожен рік проходять тисячі людей без диплому з informatики.
Якщо вам потрібна структурована практика перед подачею заяви будь-куди, сегменти Breaking In та Certifications від Korra Studio детальніше розглядають ті ж самі SOC та GRC входи з лабораторіями, на які ви можете вказати під час інтерв'ю.
Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.
Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.
Початок безплатноarrow_forward