arrow_backبازگشت به یادداشت‌های میدانی
BREAKING IN منتشر شده 7 Jul 2026

چگونه در انگلستان به تحلیلگر SOC تبدیل شوید

چگونه در انگلستان به تحلیلگر SOC تبدیل شوید - مهارت‌ها، گواهینامه‌ها و مسیر مرحله‌به‌مرحله، از دیدگاه کسی که افراد را یک‌به‌یک در این راه راهنمایی می‌کند.

پاسخ مستقیم

شما با یادگیری اصول networking و تحلیل log، کسب یک گواهینامه سطح ورودی (معمولاً CompTIA Security+)، ساخت آزمایشگاه کوچک خانگی تا بتوانید در مصاحبه‌ها درباره تجربه عملی صحبت کنید، و درخواست کار برای نقش‌های تحلیلگر SOC Tier 1 و تحلیلگر امنیت جونیور (نه کل شغل‌های امنیت سایبری) به تحلیلگر SOC در انگلستان تبدیل می‌شوید.

راه واحد معتبری مثل راهی برای شدن یک solicitor وجود ندارد. SOC analyst یک عنوان شغلی است، نه یک حرفه دارای پروانه‌ای، که خبر خوب است - به این معنی که می‌توانید بدون درجه‌ای خاص به آنجا برسید - اما به این معنی نیست که استاندارد توسط آنچه کارفرمایان واقعاً در مصاحبه آزمایش می‌کنند تعیین می‌شود: آیا می‌توانید log را بخوانید، حمله عام را توضیح دهید و بدون وحشت از خط فرمان استفاده کنید.

مرحله به مرحله

  1. اصول را درست یاد بگیرید. Networking (OSI model، TCP/IP، DNS، common ports)، اصول Windows و Linux، و نحوه عملکرد واقعی وب. این مرحله را برای پرش به محتوای "hacking" نادیده نگیرید - کار SOC 80 درصد درک traffic عادی است تا بتوانید traffic غیرعادی را تشخیص دهید.
  2. CompTIA Security+ را شرکت کنید. این گواهینامه‌ای است که بیشتر آگهی‌های شغلی SOC در انگلستان هنوز به عنوان الزامی یا "مطلوب" فهرست می‌کنند. راهنمای مطالعه Security+ SY0-701 من را بخوانید تا ببینید واقعاً چه چیزی در امتحان فعلی وجود دارد.
  3. آزمایشگاه SIEM خانگی بسازید. ابزارهای رایگان مثل Wazuh، Security Onion یا Elastic stack به شما امکان می‌دهند log را خودتان تولید و بررسی کنید. راهنمای SIEM برای مبتدیان من مراحل آن را شرح می‌دهد.
  4. تفاوت blue team و red team را درک کنید. تحلیلگر SOC نقش blue team است - دفاع، تشخیص، پاسخ - نه penetration testing. این تمایز را قبل از مصاحبه‌ها روشن کنید؛ blue team در مقابل red team را ببینید.
  5. چند پلتفرم عملی انجام دهید. مسیر SOC Level 1 از TryHackMe یا مشابه آن برای یک یا دو ماه شایسته هزینه‌ی اشتراک است، کاملاً برای تمرین عملی با ابزارهای واقعی.
  6. CV خود را تطبیق دهید و به طور گسترده درخواست کنید. بر روی عنوان‌های "SOC Analyst"، "Security Operations Analyst" و "Junior Security Analyst" تمرکز کنید - جستجوهای گسترده‌تر امنیت سایبری نقش‌هایی را برمی‌گرداند که هنوز واجد شرایط آن نیستید و وقت شما را تلف می‌کند.

نمایه کاندید واقع‌بینانه چگونه است

عنصرحداقل استاندارداستاندارد قوی
گواهینامهSecurity+ در حال انجامSecurity+ قبول شده
دانش networkingمی‌توانید OSI model و common ports را توضیح دهیدمی‌توانید packet capture را در سطح پایه توضیح دهید
تجربه عملیSIEM demos را تماشا کردیدآزمایشگاه خودتان را اجرا کردید، fake alerts را بررسی کردید
درک نقشمی‌دانید SOC = blue teamمی‌توانید توضیح دهید تحلیلگر SOC در روز برای روز واقعاً چه کار می‌کند
CVCV عام "IT"CV دوباره نوشته شده با واژگان امنیتی و پروژه‌های آزمایشگاهی

آنچه به دانش‌آموزانم می‌گویم

تا زمانی که احساس کنید مرتب نیستید، برای درخواست صبر نکنید. من دانش‌آموزانی داشتم که CV خود را برای دو ماه اضافی "صیقل دادند" برای پروژه آزمایشگاهی خانگی که مدیر استخدام سی ثانیه نگاه می‌کند. نقش‌های Tier 1 SOC دقیقاً برای این وجود دارند که شرکت‌ها افرادی را نیاز دارند که بتوانند تحت آموزش قرار گیرند - انتظار نمی‌رود شما به عنوان یک تحلیلگر با تجربه وارد شوید. آنچه آن‌ها غربال‌گری می‌کنند این است: آیا شما اصول را درک می‌کنید و می‌توانید تحت فشار یاد بگیرید بدون اینکه منجمد شوید.

چیز دیگری که مسلسل به آن اعتراض می‌کنم: دانش‌آموزانی که فکر می‌کنند قبل از اینکه بتوانند کار دفاعی انجام دهند باید offensive security (red team، pentesting) را تسلط کنند. شما نیاز ندارید. آن‌ها مرتبط اما مهارت‌های متفاوت هستند، و کار SOC نیاز به عمق خاص خود دارد - تحلیل log، triage alert، درک رفتار عادی در مقابل غیرعادی در شبکه. ابتدا بر روی آن تسلط حاصل کنید.

اگر به جای حدس‌زدن درباره آنچه باید مطالعه کنید، برنامه‌ای ساختار‌یافته می‌خواهید، قیمت‌گذاری را بررسی کنید و یک جلسه با من رزرو کنید تا بتوانیم نقطه شروع خاص شما را به یک خط زمانی واقع‌بینانه نگاشت کنیم.

سؤالات متداول

آیا برای شدن تحلیلگر SOC در انگلستان نیاز به درجه دارم؟

خیر. بیشتر آگهی‌های شغلی تحلیلگر SOC که من بررسی کردم گواهینامه (معمولاً Security+) یا "تجربه معادل" را بجای نیاز به درجه فهرست می‌کنند. یک درجه می‌تواند در کارفرمایان بزرگ با برنامه‌های فارغ‌التحصیلی ساختار‌یافته کمک کند، اما برای استخدام سطح ورودی معمول نیست.

تفاوت بین تحلیلگر SOC و penetration tester چیست؟

تحلیلگر SOC دفاع می‌کند - نظارت بر alert، بررسی incident، تطبیق قوانین تشخیص. یک penetration tester سیستم‌ها را مورد حمله قرار می‌دهد (با اجازه) تا قبل از آنکه حملگران واقعی آن را انجام دهند ضعف‌ها را بیابد. آن‌ها شاخه‌های شغلی کاملاً متفاوت هستند.

یک تحلیلگر SOC در انگلستان چقدر درآمد دارد؟

به منطقه، کارفرما و الگوی شیفت بستگی دارد. تقریباً گفتنی است نقش‌های سطح ورودی پایین‌تر و نقش‌های Tier 2/3 یا رهبری تیم به طور قابل‌توجهی بیشتر - همیشه آگهی‌های شغلی فعلی را برای منطقه‌ای که هدف می‌گذارید بررسی کنید.

آیا کار شیفتی برای نقش‌های SOC الزامی است؟

بسیاری از تیم‌های SOC 24/7 اجرا می‌شوند، بنابراین مقداری کار شیفت چرخشی یا شبانه معمول است، خاصه در Tier 1. نه هر کارفرمایی آن را الزامی می‌کند - برخی از SOC های تنها شیفت روز اجرا می‌شوند - بنابراین اگر برای شما مهم است این را در مصاحبه بررسی کنید.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward