Чи є кібербезпека хорошою кар'єрою для інтровертів?
Практичний погляд на те, чому кібербезпека підходить інтровертам, які ролі найкраще підходять для роботи з глибокою концентрацією, і де вам все ще доведеться спілкуватися з людьми.
Люди часто це запитують, зазвичай намагаючись переконати себе змінити кар'єру. Коротка відповідь: так, кібербезпека добре працює для інтровертів, але не тому, що це робота, де ви сидите самітньо в темній кімнаті назавжди. Скоріше, робота цінує концентрацію, терпіння та розпізнавання патернів більше, ніж постійні дрібні розмови.
Чому сфера підходить спокійним розумам
Багато роботи з безпеки — це розслідування. Ви читаєте логи, стежите за ланцюжком процесів, розбираєтеся, чому правило брандмауера мовчки щось зламало три кроки далі. Такої роботи цінує стійка увага, а не харизма. Аналітик шкідливого ПО, який шість годин проводить в Ghidra, реверс-інженерирую бінарник, або аналітик SOC, що займається тріажем алертів у Splunk в 2 ночі, не грає для публіки. Вони розв'язують головоломку.
Інтроверти часто добре справляються тут, тому що зворотний зв'язок чесний. Систему або скомпрометували, або ні. Експлойт або працює, або ні. Ви не керуєте враженнями стільки, скільки керуєте фактами, і це полегшення для людей, яких виснажує офісна політика.
Ролі, які схиляються в бік дружелюбності інтровертам
Деякі роботи більш самостійні, ніж інші. Слідчі цифрової криміналістики більшість часу витрачають на реконструкцію часової шкали з образів диска та дампів пам'яті, переважно самостійна робота, доки не настане час писати звіт. Аналітики шкідливого ПО та інженери з реверс-інженерингу подібно проводять довгі періоди в ізоляції з дизасемблером. Тестувальники на проникнення виконують багато самостійної розвідки та розробки експлойтів, хоча дзвінки клієнтам і проходження звітів неминучі.
Також інженерія виявлення та мисливство за загрозами схиляються саме так. Ви пишете Sigma правила, налаштовуєте SIEM або мисливствуєте через телеметрію EDR у чомусь на кшталт CrowdStrike або Microsoft Defender for Endpoint. Більшість дня — ви та дані.
Порівняйте це з ролями на кшталт лідер обізнаності з безпеки, CISO або менеджер реагування на інциденти, де ви постійно презентуєте, узгоджуєте бюджет або заспокоюєте паніку керівництво під час порушення. Ці роботи потребують людей, які люблять бути в кімнаті та керувати розмовами. Не кожна робота з безпеки така.
Частини, про які ніхто вас не попереджає
Отут розповідь про дружелюбність інтровертам перепродається. Кожна технічна роль врешті потребує від вас пояснити, що ви знайшли, комусь не технічному. Тестувальник на проникнення, який не може написати ясний резюме для керівництва, набагато менш цінний, ніж той, що може. Аналітик IR, який мовчить під час дзвінка статусу інциденту керівництву — це відповідальність, а не просто незручність.
Реагування на інциденти особливо — це командна гра під тиском. Під час активної події з програмою-вимагачем ви на мостовому дзвінку з юристами, PR, CISO і іноді правоохоронцями, всі хочуть оновлень у реальному часі. Якщо цей вид живої, високоризикової вербальної координації справді вас виснажує, а не просто спочатку робить неприємно, це варто знати заздалегідь, тому що ролі керівництва IR будуть просити це постійно.
Добра новина: письмо — це справжня альтернатива розмовам у цій сфері. Детальні звіти про інциденти, ясні повідомлення комітів, добре задокументовані плейбуки та ретельні коментарі в pull request мають великий вес у командах безпеки. Якщо ви краще комунікуєте на папері, ніж голосно, це реальний актив тут, не обхідний захід.
Практична порада, якщо ви вирішуєте зараз
Почніть з тестування самої роботи, перш ніж хвилюватися про відповідність особистості. Налаштуйте домашню лабораторію з чимось на кшталт TryHackMe або Hack The Box, виконайте кілька боксів самостійно, і подивіться, чи вам подобається мучення перерахування, підвищення привілеїв та документації. Якщо шість годин проходять і ви цього не помітили, це кращий сигнал, ніж будь-який тест особистості.
Привикніть до думки, що вам потрібні базові навички спілкування навіть у найбільш самостійних спеціалізаціях. Тренуйтесь писати висновки ясно. Потренуйтесь п'ятихвилинним вербальним резюме технічної проблеми для когось, хто не знає, що таке CVE. Вам не потрібно становитися екстравертованим, вам просто потрібно бути функціональним у коротких спалахах взаємодії, потім ви можете повернутися до спокійної роботи.
Сертифікати на кшталт Security+ або OSCP не будуть тестувати вашу особистість, лише ваші навички, і саме тому сфера може здаватися справедливою для людей, які добре не мережуються на конференціях. Ваші CTF бали та написи лабораторій говорять за вас, перш ніж вам доведеться робити дрібні розмови.
Якщо такої практичної, розслідницької роботи звучить як ваш темп, DEFENSE_GRID студії Korra Studio має розділи з цифрової криміналістики, аналізу шкідливого ПО та основ синьої команди, варто дослідити далі.
Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.
Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.
Початок безплатноarrow_forward