چگونه در انگلستان به تحلیلگر SOC تبدیل شوید
چگونه در انگلستان به تحلیلگر SOC تبدیل شوید - مهارتها، گواهینامهها و مسیر مرحلهبهمرحله، از دیدگاه کسی که افراد را یکبهیک در این راه راهنمایی میکند.
پاسخ مستقیم
شما با یادگیری اصول networking و تحلیل log، کسب یک گواهینامه سطح ورودی (معمولاً CompTIA Security+)، ساخت آزمایشگاه کوچک خانگی تا بتوانید در مصاحبهها درباره تجربه عملی صحبت کنید، و درخواست کار برای نقشهای تحلیلگر SOC Tier 1 و تحلیلگر امنیت جونیور (نه کل شغلهای امنیت سایبری) به تحلیلگر SOC در انگلستان تبدیل میشوید.
راه واحد معتبری مثل راهی برای شدن یک solicitor وجود ندارد. SOC analyst یک عنوان شغلی است، نه یک حرفه دارای پروانهای، که خبر خوب است - به این معنی که میتوانید بدون درجهای خاص به آنجا برسید - اما به این معنی نیست که استاندارد توسط آنچه کارفرمایان واقعاً در مصاحبه آزمایش میکنند تعیین میشود: آیا میتوانید log را بخوانید، حمله عام را توضیح دهید و بدون وحشت از خط فرمان استفاده کنید.
مرحله به مرحله
- اصول را درست یاد بگیرید. Networking (OSI model، TCP/IP، DNS، common ports)، اصول Windows و Linux، و نحوه عملکرد واقعی وب. این مرحله را برای پرش به محتوای "hacking" نادیده نگیرید - کار SOC 80 درصد درک traffic عادی است تا بتوانید traffic غیرعادی را تشخیص دهید.
- CompTIA Security+ را شرکت کنید. این گواهینامهای است که بیشتر آگهیهای شغلی SOC در انگلستان هنوز به عنوان الزامی یا "مطلوب" فهرست میکنند. راهنمای مطالعه Security+ SY0-701 من را بخوانید تا ببینید واقعاً چه چیزی در امتحان فعلی وجود دارد.
- آزمایشگاه SIEM خانگی بسازید. ابزارهای رایگان مثل Wazuh، Security Onion یا Elastic stack به شما امکان میدهند log را خودتان تولید و بررسی کنید. راهنمای SIEM برای مبتدیان من مراحل آن را شرح میدهد.
- تفاوت blue team و red team را درک کنید. تحلیلگر SOC نقش blue team است - دفاع، تشخیص، پاسخ - نه penetration testing. این تمایز را قبل از مصاحبهها روشن کنید؛ blue team در مقابل red team را ببینید.
- چند پلتفرم عملی انجام دهید. مسیر SOC Level 1 از TryHackMe یا مشابه آن برای یک یا دو ماه شایسته هزینهی اشتراک است، کاملاً برای تمرین عملی با ابزارهای واقعی.
- CV خود را تطبیق دهید و به طور گسترده درخواست کنید. بر روی عنوانهای "SOC Analyst"، "Security Operations Analyst" و "Junior Security Analyst" تمرکز کنید - جستجوهای گستردهتر امنیت سایبری نقشهایی را برمیگرداند که هنوز واجد شرایط آن نیستید و وقت شما را تلف میکند.
نمایه کاندید واقعبینانه چگونه است
| عنصر | حداقل استاندارد | استاندارد قوی |
|---|---|---|
| گواهینامه | Security+ در حال انجام | Security+ قبول شده |
| دانش networking | میتوانید OSI model و common ports را توضیح دهید | میتوانید packet capture را در سطح پایه توضیح دهید |
| تجربه عملی | SIEM demos را تماشا کردید | آزمایشگاه خودتان را اجرا کردید، fake alerts را بررسی کردید |
| درک نقش | میدانید SOC = blue team | میتوانید توضیح دهید تحلیلگر SOC در روز برای روز واقعاً چه کار میکند |
| CV | CV عام "IT" | CV دوباره نوشته شده با واژگان امنیتی و پروژههای آزمایشگاهی |
آنچه به دانشآموزانم میگویم
تا زمانی که احساس کنید مرتب نیستید، برای درخواست صبر نکنید. من دانشآموزانی داشتم که CV خود را برای دو ماه اضافی "صیقل دادند" برای پروژه آزمایشگاهی خانگی که مدیر استخدام سی ثانیه نگاه میکند. نقشهای Tier 1 SOC دقیقاً برای این وجود دارند که شرکتها افرادی را نیاز دارند که بتوانند تحت آموزش قرار گیرند - انتظار نمیرود شما به عنوان یک تحلیلگر با تجربه وارد شوید. آنچه آنها غربالگری میکنند این است: آیا شما اصول را درک میکنید و میتوانید تحت فشار یاد بگیرید بدون اینکه منجمد شوید.
چیز دیگری که مسلسل به آن اعتراض میکنم: دانشآموزانی که فکر میکنند قبل از اینکه بتوانند کار دفاعی انجام دهند باید offensive security (red team، pentesting) را تسلط کنند. شما نیاز ندارید. آنها مرتبط اما مهارتهای متفاوت هستند، و کار SOC نیاز به عمق خاص خود دارد - تحلیل log، triage alert، درک رفتار عادی در مقابل غیرعادی در شبکه. ابتدا بر روی آن تسلط حاصل کنید.
اگر به جای حدسزدن درباره آنچه باید مطالعه کنید، برنامهای ساختاریافته میخواهید، قیمتگذاری را بررسی کنید و یک جلسه با من رزرو کنید تا بتوانیم نقطه شروع خاص شما را به یک خط زمانی واقعبینانه نگاشت کنیم.
سؤالات متداول
آیا برای شدن تحلیلگر SOC در انگلستان نیاز به درجه دارم؟
خیر. بیشتر آگهیهای شغلی تحلیلگر SOC که من بررسی کردم گواهینامه (معمولاً Security+) یا "تجربه معادل" را بجای نیاز به درجه فهرست میکنند. یک درجه میتواند در کارفرمایان بزرگ با برنامههای فارغالتحصیلی ساختاریافته کمک کند، اما برای استخدام سطح ورودی معمول نیست.
تفاوت بین تحلیلگر SOC و penetration tester چیست؟
تحلیلگر SOC دفاع میکند - نظارت بر alert، بررسی incident، تطبیق قوانین تشخیص. یک penetration tester سیستمها را مورد حمله قرار میدهد (با اجازه) تا قبل از آنکه حملگران واقعی آن را انجام دهند ضعفها را بیابد. آنها شاخههای شغلی کاملاً متفاوت هستند.
یک تحلیلگر SOC در انگلستان چقدر درآمد دارد؟
به منطقه، کارفرما و الگوی شیفت بستگی دارد. تقریباً گفتنی است نقشهای سطح ورودی پایینتر و نقشهای Tier 2/3 یا رهبری تیم به طور قابلتوجهی بیشتر - همیشه آگهیهای شغلی فعلی را برای منطقهای که هدف میگذارید بررسی کنید.
آیا کار شیفتی برای نقشهای SOC الزامی است؟
بسیاری از تیمهای SOC 24/7 اجرا میشوند، بنابراین مقداری کار شیفت چرخشی یا شبانه معمول است، خاصه در Tier 1. نه هر کارفرمایی آن را الزامی میکند - برخی از SOC های تنها شیفت روز اجرا میشوند - بنابراین اگر برای شما مهم است این را در مصاحبه بررسی کنید.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward