arrow_backبازگشت به یادداشت‌های میدانی
BREAKING IN منتشر شده 7 Jul 2026

چگونه وارد حوزه امنیت سایبری در انگلستان شوید

راهنمایی عملی و بدون پیرایش برای ورود به حوزه امنیت سایبری در انگلستان - مسیرهای ورود واقعی، آنچه کارفرمایان واقعاً بررسی می‌کنند، و از کجا شروع کنید.

پاسخ مختصر

شما با انتخاب یکی از مسیرهای ورودی سطح مبتدی - پشتیبانی میز کمک/پشتیبانی IT، نقش تحلیلگر SOC، یا برنامه فارغ‌التحصیل - و اضافه کردن یک گواهی‌نامه معتبر بر آن، وارد حوزه امنیت سایبری می‌شوید. یک "درب" صحیح و تنهایی وجود ندارد. سه درب وجود دارد و بیشتر مردم یک سال را صرف جستجوی درب چهاری می‌کنند که وجود ندارد.

من افراد را از مراکز تماس، انبارها، و دفاتر پشتیبانی مالی به نقش امنیتی اول خود راهنمایی کرده‌ام. هیچ‌کدام از آنها درجه دانش‌آموختگی علوم کامپیوتر نداشتند. همه آنها سه کار یکسان را انجام دادند: مبانی را به درستی یاد گرفتند، یک گواهی‌نامه گرفتند که فیلتر جذب کننده را از رد کردن آنها متوقف کرد، و برای شغل‌های بیشتری درخواست دادند تا حد ناراحتی.

سه مسیر ورودی واقع‌بینانه

مسیربهترین برایعنوان معمول اولجدول زمانی تقریبی
پشتیبانی IT → امنیتافرادی که از قبل در شغل میز کمک/مدیر سیستم هستندJunior SOC Analyst، IT Security Support6-18 ماه
ورود مستقیم از طریق گواهی‌نامهتغییر شغلی با مهارت‌های منتقل‌شدنی (عملیات، مالی، نظامی)SOC Analyst (Tier 1)، Security Analyst6-12 ماه
برنامه فارغ‌التحصیل/کارآموزیفارغ‌التحصیلان اخیر یا ترک‌کنندگان مدرسهCyber Security Apprentice، Graduate Analystبرنامه ثابت، 12-24 ماه

اگر از قبل در IT هستید، شغلتان را برای "مطالعه امنیت تمام‌وقت" ترک نکنید. اگر می‌توانید، داخل‌سازمانی به سمت جانب حرکت کنید - از مدیرتان بپرسید که آیا می‌توانید چند ساعت در هفته در کنار تیم امنیت باشید. اگر کاملاً از خارج IT شروع می‌کنید، قبل از اینکه برای هر چیزی خرج کنید، راهنمای من را برای شغل‌های امنیت سایبری بدون درجه بخوانید.

آنچه به دانش‌آموزانم می‌گویم

تلاش کردن برای یادگیری "امنیت سایبری" به‌عنوان یک موضوع متوقف کنید. این یک موضوع نیست. یک مسیر انتخاب کنید - بیشتر مردم در کار blue team/SOC شروع می‌کنند زیرا بیشتری نقش‌های سطح ورودی دارد - و بر روی مبانی آن مسیر عمیق بروید: شبکه، log‌ها، و یک گواهی‌نامه که ثابت می‌کند شما مبانی را می‌دانید. CompTIA Security+ آن چیزی است که کارفرمایان انگلستانی بیشتر در سطح ورودی تشخیص می‌دهند. ترجیح می‌دهم که یک دانش‌آموز سه ماه را برای تسلط بر مواد Security+ صرف کند و واقعاً TCP/IP و تجزیه log را درک کند تا شش ماه را برای جمع‌آوری نشان‌ها بر روی یک پلتفرم یادگیری که دوباره هرگز باز نخواهد کرد صرف کند.

چیز دیگری که من مدام می‌گویم این است: اولین شغل امنیتی شما جذاب نخواهد بود. شما در ماه اول آن در پاسخ به حوادث علیه بازیگران دولتی کار نمی‌کنید. شما هشدارها را مرتب‌سازی می‌کنید، false positive‌ها را بسته می‌کنید، و تیکت می‌نویسید. این درست است - همین‌طور است که همه شروع می‌کنند، از جمله افرادی که الان SOC‌ها را اداره می‌کنند.

فهرست بررسی واقع‌بینانه برای 90 روز اول

  1. مبانی شبکه (subnets، DNS، ports، پروتکل‌های معمول) را به درستی یاد بگیرید - نه فقط به اندازه‌ای برای قبول در یک آزمون.
  2. با خطوط فرمان Windows و Linux آشنا شوید. بیشتر ابزارهای SOC هر دو را فرض می‌کنند.
  3. برای CompTIA Security+ مطالعه و آزمون انجام دهید (یا شروع کنید - راهنمای مطالعه Security+ SY0-701 را ببینید).
  4. یک home lab راه‌اندازی کنید: یک SIEM رایگان مثل Wazuh یا Elastic stack، و برخی log‌ها تولید کنید تا خواندن آنها را تمرین کنید. راهنمای SIEM برای مبتدیان موارد مورد نظر را پوشش می‌دهد.
  5. CV خود را حول گواهی‌نامه و کار lab بازنویسی کنید، حتی اگر صفر تجربه امنیتی پولی داشته باشید.
  6. هفته‌ای 5-10 نقش درخواست کنید. نقش‌های Junior SOC، پشتیبانی امنیت IT، و نقش‌های فارغ‌التحصیل "تحلیلگر امنیت سایبری" همه شمار می‌روند.

اشتباهات معمول که می‌بینم

  • خریداری هر دوره‌ای که موجود است. یک گواهی‌نامه خوب بهتر از چهار نیمه‌تمام است.
  • **انتظار برای اینکه "آماده باشید"." هیچ‌کس آماده نیست. به‌هرحال درخواست کنید.
  • نادیده گرفتن مبانی IT. جذب‌کنندگان و مدیران استخدام می‌توانند در پنج دقیقه بگویند آیا شما واقعاً شبکه را درک نمی‌کنید.
  • فرض کردن اینکه به درجه نیاز دارید. برای بیشتر نقش‌های سطح ورودی امنیت انگلستان نیاز ندارید - اگرچه برای برنامه‌های فارغ‌التحصیل در شرکت‌های بزرگ می‌تواند مفید باشد.

اگر قبل از صرف خرج برای دوره‌ها می‌خواهید دیدگاه دیگری در مورد برنامتان داشته باشید، یک درس آزمایشی رزرو کنید و ما یک مسیر واقع‌بینانه بر اساس جایی که شروع می‌کنید نقشه‌برداری خواهیم کرد.

سؤالات متداول

آیا برای ورود به امنیت سایبری در انگلستان به درجه نیاز دارید؟

نه، برای بیشتر نقش‌های سطح ورودی مثل تحلیلگر SOC یا پشتیبانی امنیت نیاز ندارید. درجه برای برنامه‌های فارغ‌التحصیل در بانک‌های بزرگ یا مشاورین مفید است، اما بسیاری از تحلیلگران کاری از طریق پشتیبانی IT یا تغییر شغل با گواهی‌نامه وارد شده‌اند.

کدام گواهی‌نامه باید اول دریافت کنم؟

CompTIA Security+ درحال حاضر گواهی‌نامه سطح ورودی پذیرفته‌شده‌ترین با کارفرمایان انگلستانی است. این به فروشنده‌ای خاص وابسته نیست و مبانیی را پوشش می‌دهد که مدیران استخدام انتظار دارند شما بدانید.

واقع‌بینانه چقدر طول می‌کشد تا نقش اول را پیدا کنید؟

برای کسی که به‌طور جدی در کنار شغل مطالعه می‌کند، 6-12 ماه معمول است. این بسیار به میزان زمانی بستگی دارد که می‌توانید هر هفته صرف کنید و برای چند نقش درخواست می‌دهید.

آیا نقش تحلیلگر SOC شغل اول خوبی است؟

بله - این رایج‌ترین نقطه ورود به امنیت blue team در انگلستان است، و شما سریع یاد خواهید گرفت زیرا روزانه در معرض هشدارها و ابزارهای واقعی هستید.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward