چگونه وارد حوزه امنیت سایبری در انگلستان شوید
راهنمایی عملی و بدون پیرایش برای ورود به حوزه امنیت سایبری در انگلستان - مسیرهای ورود واقعی، آنچه کارفرمایان واقعاً بررسی میکنند، و از کجا شروع کنید.
پاسخ مختصر
شما با انتخاب یکی از مسیرهای ورودی سطح مبتدی - پشتیبانی میز کمک/پشتیبانی IT، نقش تحلیلگر SOC، یا برنامه فارغالتحصیل - و اضافه کردن یک گواهینامه معتبر بر آن، وارد حوزه امنیت سایبری میشوید. یک "درب" صحیح و تنهایی وجود ندارد. سه درب وجود دارد و بیشتر مردم یک سال را صرف جستجوی درب چهاری میکنند که وجود ندارد.
من افراد را از مراکز تماس، انبارها، و دفاتر پشتیبانی مالی به نقش امنیتی اول خود راهنمایی کردهام. هیچکدام از آنها درجه دانشآموختگی علوم کامپیوتر نداشتند. همه آنها سه کار یکسان را انجام دادند: مبانی را به درستی یاد گرفتند، یک گواهینامه گرفتند که فیلتر جذب کننده را از رد کردن آنها متوقف کرد، و برای شغلهای بیشتری درخواست دادند تا حد ناراحتی.
سه مسیر ورودی واقعبینانه
| مسیر | بهترین برای | عنوان معمول اول | جدول زمانی تقریبی |
|---|---|---|---|
| پشتیبانی IT → امنیت | افرادی که از قبل در شغل میز کمک/مدیر سیستم هستند | Junior SOC Analyst، IT Security Support | 6-18 ماه |
| ورود مستقیم از طریق گواهینامه | تغییر شغلی با مهارتهای منتقلشدنی (عملیات، مالی، نظامی) | SOC Analyst (Tier 1)، Security Analyst | 6-12 ماه |
| برنامه فارغالتحصیل/کارآموزی | فارغالتحصیلان اخیر یا ترککنندگان مدرسه | Cyber Security Apprentice، Graduate Analyst | برنامه ثابت، 12-24 ماه |
اگر از قبل در IT هستید، شغلتان را برای "مطالعه امنیت تماموقت" ترک نکنید. اگر میتوانید، داخلسازمانی به سمت جانب حرکت کنید - از مدیرتان بپرسید که آیا میتوانید چند ساعت در هفته در کنار تیم امنیت باشید. اگر کاملاً از خارج IT شروع میکنید، قبل از اینکه برای هر چیزی خرج کنید، راهنمای من را برای شغلهای امنیت سایبری بدون درجه بخوانید.
آنچه به دانشآموزانم میگویم
تلاش کردن برای یادگیری "امنیت سایبری" بهعنوان یک موضوع متوقف کنید. این یک موضوع نیست. یک مسیر انتخاب کنید - بیشتر مردم در کار blue team/SOC شروع میکنند زیرا بیشتری نقشهای سطح ورودی دارد - و بر روی مبانی آن مسیر عمیق بروید: شبکه، logها، و یک گواهینامه که ثابت میکند شما مبانی را میدانید. CompTIA Security+ آن چیزی است که کارفرمایان انگلستانی بیشتر در سطح ورودی تشخیص میدهند. ترجیح میدهم که یک دانشآموز سه ماه را برای تسلط بر مواد Security+ صرف کند و واقعاً TCP/IP و تجزیه log را درک کند تا شش ماه را برای جمعآوری نشانها بر روی یک پلتفرم یادگیری که دوباره هرگز باز نخواهد کرد صرف کند.
چیز دیگری که من مدام میگویم این است: اولین شغل امنیتی شما جذاب نخواهد بود. شما در ماه اول آن در پاسخ به حوادث علیه بازیگران دولتی کار نمیکنید. شما هشدارها را مرتبسازی میکنید، false positiveها را بسته میکنید، و تیکت مینویسید. این درست است - همینطور است که همه شروع میکنند، از جمله افرادی که الان SOCها را اداره میکنند.
فهرست بررسی واقعبینانه برای 90 روز اول
- مبانی شبکه (subnets، DNS، ports، پروتکلهای معمول) را به درستی یاد بگیرید - نه فقط به اندازهای برای قبول در یک آزمون.
- با خطوط فرمان Windows و Linux آشنا شوید. بیشتر ابزارهای SOC هر دو را فرض میکنند.
- برای CompTIA Security+ مطالعه و آزمون انجام دهید (یا شروع کنید - راهنمای مطالعه Security+ SY0-701 را ببینید).
- یک home lab راهاندازی کنید: یک SIEM رایگان مثل Wazuh یا Elastic stack، و برخی logها تولید کنید تا خواندن آنها را تمرین کنید. راهنمای SIEM برای مبتدیان موارد مورد نظر را پوشش میدهد.
- CV خود را حول گواهینامه و کار lab بازنویسی کنید، حتی اگر صفر تجربه امنیتی پولی داشته باشید.
- هفتهای 5-10 نقش درخواست کنید. نقشهای Junior SOC، پشتیبانی امنیت IT، و نقشهای فارغالتحصیل "تحلیلگر امنیت سایبری" همه شمار میروند.
اشتباهات معمول که میبینم
- خریداری هر دورهای که موجود است. یک گواهینامه خوب بهتر از چهار نیمهتمام است.
- **انتظار برای اینکه "آماده باشید"." هیچکس آماده نیست. بههرحال درخواست کنید.
- نادیده گرفتن مبانی IT. جذبکنندگان و مدیران استخدام میتوانند در پنج دقیقه بگویند آیا شما واقعاً شبکه را درک نمیکنید.
- فرض کردن اینکه به درجه نیاز دارید. برای بیشتر نقشهای سطح ورودی امنیت انگلستان نیاز ندارید - اگرچه برای برنامههای فارغالتحصیل در شرکتهای بزرگ میتواند مفید باشد.
اگر قبل از صرف خرج برای دورهها میخواهید دیدگاه دیگری در مورد برنامتان داشته باشید، یک درس آزمایشی رزرو کنید و ما یک مسیر واقعبینانه بر اساس جایی که شروع میکنید نقشهبرداری خواهیم کرد.
سؤالات متداول
آیا برای ورود به امنیت سایبری در انگلستان به درجه نیاز دارید؟
نه، برای بیشتر نقشهای سطح ورودی مثل تحلیلگر SOC یا پشتیبانی امنیت نیاز ندارید. درجه برای برنامههای فارغالتحصیل در بانکهای بزرگ یا مشاورین مفید است، اما بسیاری از تحلیلگران کاری از طریق پشتیبانی IT یا تغییر شغل با گواهینامه وارد شدهاند.
کدام گواهینامه باید اول دریافت کنم؟
CompTIA Security+ درحال حاضر گواهینامه سطح ورودی پذیرفتهشدهترین با کارفرمایان انگلستانی است. این به فروشندهای خاص وابسته نیست و مبانیی را پوشش میدهد که مدیران استخدام انتظار دارند شما بدانید.
واقعبینانه چقدر طول میکشد تا نقش اول را پیدا کنید؟
برای کسی که بهطور جدی در کنار شغل مطالعه میکند، 6-12 ماه معمول است. این بسیار به میزان زمانی بستگی دارد که میتوانید هر هفته صرف کنید و برای چند نقش درخواست میدهید.
آیا نقش تحلیلگر SOC شغل اول خوبی است؟
بله - این رایجترین نقطه ورود به امنیت blue team در انگلستان است، و شما سریع یاد خواهید گرفت زیرا روزانه در معرض هشدارها و ابزارهای واقعی هستید.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward