arrow_backQuay lại ghi chép lĩnh vực
CAREER CHANGE Đã đăng 28 Jul 2026

Viết lại CV cho việc chuyển đổi sự nghiệp trong An niệm mạng

Cách định hướng lại một nền tảng không liên quan đến bảo mật thành CV giúp bạn nhận được cuộc phỏng vấn cho các vị trí an niệm mạng cấp độ nhập môn.

Hầu hết những người chuyển đổi sự nghiệp mắc cùng một lỗi trên CV của họ: họ hoặc chôn các chức danh công việc cũ của mình ở phía trên như chúng không quan trọng, hoặc họ cố gắng buộc kinh nghiệm không liên quan vào ngôn ngữ bảo mật nghe có vẻ tuyệt vọng. Cách nào cũng không hoạt động. Những người quản lý tuyển dụng quét qua năm mươi đơn xin việc cho vị trí SOC analyst muốn thấy hai điều nhanh chóng: bằng chứng bạn thực sự có thể làm công việc, và bằng chứng bạn hiểu công việc là gì.

Bắt đầu bằng bản tóm tắt kỹ năng, không phải lịch sử công việc

Bỏ đi mục tiêu mục đích mà không ai đọc. Thay vào đó, hãy đặt bản tóm tắt 3-4 dòng ngay dưới tên của bạn có tên khu vực cụ thể bạn nhắm tới — SOC analyst, GRC, appsec, bất kỳ thứ gì — và liệt kê hai hoặc ba điều cụ thể bạn đã làm có liên quan. Nếu bạn hoàn thành một home lab nơi bạn thiết lập Splunk để tiếp nhập Sysmon logs và viết các detection rules cho các mẫu tấn công phổ biến, hãy nói điều đó trong bản tóm tắt, không chỉ chôn nó trong phần projects ba trang xuống.

Các nhà tuyển dụng và nhà quản lý tuyển dụng dành vài giây cho lần quét đầu tiên. Nếu phần ba trên cùng của trang không báo hiệu "người này hiểu công việc bảo mật," phần còn lại của CV thường không được đọc.

Dịch công việc cũ của bạn, đừng che giấu nó

Nếu bạn là quản trị viên mạng, kế toán, giáo viên, hoặc làm việc IT helpdesk, kinh nghiệm đó có giá trị thực và giả vờ nó không tồn tại là một sai lầm. Một quản trị viên mạng đã biết subnetting, quy tắc firewall, và khắc phục sự cố dưới áp lực — tất cả đều liên quan trực tiếp đến hoạt động bảo mật. Một kế toán hiểu rõ điều khiển, audit trails, và áp lực quy định, cái này ánh xạ tốt vào GRC và công việc compliance. Một nhân viên helpdesk đã xử lý báo cáo phishing và social engineering reset mật khẩu trực tiếp.

Viết lại các điểm đạn công việc cũ của bạn sử dụng các động từ và kết quả quan trọng trong bảo mật. Thay vì "Managed company network infrastructure," hãy viết "Administered firewall rules and VPN access for 200+ endpoints, including incident response for suspicious login attempts." Cùng công việc, được định khung cho đối tượng đọc nó bây giờ.

Projects quan trọng hơn chứng chỉ từ sớm

Các chứng chỉ như Security+ hoặc các tiers miễn phí của TryHackMe/HTB paths báo hiệu bạn đã học. Nhưng một nhà quản lý tuyển dụng cho vai trò SOC hoặc blue team cấp độ nhập môn muốn bằng chứng bạn đã sử dụng công cụ, không chỉ vượt qua một bài thi trắc nghiệm. Liệt kê 2-3 projects với chi tiết cụ thể:

  • Built a home SOC lab using Security Onion, generated traffic with a Kali VM, and documented detection of an Nmap scan and a Metasploit exploit attempt in Kibana
  • Completed 15+ rooms on TryHackMe's SOC Level 1 path, including log analysis and phishing email triage
  • Wrote a Python script using the pandas library to parse and flag anomalous entries in a sample Apache access log

Mỗi cái này chiếm một dòng nhưng cho thấy nhà quản lý tuyển dụng chính xác những gì bạn có thể làm mà không cần họ phải đoán.

Cắt bỏ các điểm đạn thừa

Xóa bất kỳ thứ gì nói "team player," "detail-oriented," hoặc "fast learner" mà không có bằng chứng đi kèm. Mọi điểm đạn nên có một số, một công cụ, hoặc một kết quả. "Reduced ticket resolution time by 30% by creating a shared troubleshooting wiki" kể một câu chuyện. "Strong communication skills" không kể gì.

Nếu bạn thiếu các số liệu bảo mật định lượng vì bạn mới bước vào lĩnh vực này, hãy mượn số từ sự nghiệp trước đó của bạn và diễn đạt chúng để làm nổi bật các đặc điểm có thể chuyển tiếp: quy mô ("supported 500 end users"), xử lý rủi ro ("resolved P1 incidents within SLA 95% of the time"), hoặc cải thiện quy trình.

Giữ nó trong một trang nếu bạn có dưới 5 năm kinh nghiệm tổng cộng trên tất cả các sự nghiệp kết hợp, tối đa hai trang ngoài ra. Các nhà tuyển dụng trong quy trình tuyển dụng bảo mật, đặc biệt là ở các công ty lớn, thường di chuyển nhanh qua các hệ thống theo dõi ứng dụng, và một CV phình ra với chi tiết không liên quan từ một công việc cách đây một thập kỷ được quét qua.

Điều chỉnh cho bài đăng công việc cụ thể

Lấy tên công cụ chính xác và yêu cầu từ mô tả công việc và phản ánh chúng khi trung thực. Nếu bài đăng nói "experience with SIEM tools (Splunk, QRadar, or Sentinel)" và bạn đã sử dụng Splunk trong một lab, hãy nói Splunk cụ thể thay vì một "SIEM experience" mơ hồ. ATS keyword matching là có thật, và tính cụ thể cũng chỉ đọc tốt hơn cho một người xem xét con người.

Một cover letter, khi được yêu cầu, là nơi để giải thích câu chuyện chuyển đổi sự nghiệp trong một hoặc hai câu — tại sao bảo mật, tại sao bây giờ — để CV chính nó có thể giữ nguyên hoàn toàn tập trung vào khả năng.

Nếu bạn muốn xây dựng loại kinh nghiệm thực tế thực sự điền vào CV như thế này, các tracks Breaking In và Blue Team của Korra Studio hướng dẫn bạn xây dựng một home lab, làm việc thông qua các bài tập phân tích nhật ký, và chọn một chuyên môn hóa phù hợp với những gì bạn đã giỏi.

Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.

Sẵn sàng đi xa hơn?

Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.

Bắt đầu miễn phíarrow_forward