Cara Memulai Cyber Security di Inggris
Panduan praktis dan langsung tentang cara memulai cyber security di Inggris - rute masuk yang nyata, apa yang sebenarnya diperiksa oleh pemberi kerja, dan di mana harus memulai.
Jawaban singkatnya
Anda memulai cyber security di Inggris dengan memilih satu jalur entry-level - helpdesk/dukungan IT, peran SOC analyst, atau skema graduate - dan menambahkan satu sertifikasi yang diakui di atasnya. Tidak ada satu "pintu yang benar". Ada tiga, dan kebanyakan orang membuang setahun mencari pintu keempat yang tidak ada.
Saya telah membimbing orang-orang dari pusat panggilan, gudang, dan kantor back-office keuangan ke peran keamanan pertama mereka. Tidak ada yang memiliki gelar ilmu komputer. Semua mereka melakukan tiga hal yang sama: mempelajari dasar-dasar dengan benar, mendapatkan satu sertifikasi yang membuat filter perekrut berhenti menolak mereka, dan melamar ke lebih banyak pekerjaan daripada yang terasa nyaman.
Tiga rute masuk yang realistis
| Rute | Terbaik untuk | Gelar pertama yang khas | Garis waktu kasar |
|---|---|---|---|
| Dukungan IT → keamanan | Orang yang sudah di pekerjaan helpdesk/sysadmin | Junior SOC Analyst, IT Security Support | 6-18 bulan |
| Masuk langsung melalui sertifikasi | Pengubah karir dengan keterampilan yang dapat dialihkan (ops, keuangan, militer) | SOC Analyst (Tier 1), Security Analyst | 6-12 bulan |
| Skema graduate/apprenticeship | Lulusan baru atau siswa yang meninggalkan sekolah | Cyber Security Apprentice, Graduate Analyst | Program tetap, 12-24 bulan |
Jika Anda sudah di IT, jangan berhenti dari pekerjaan Anda untuk "belajar keamanan penuh waktu." Pindah secara lateral secara internal jika Anda bisa - tanyakan kepada manajer Anda jika Anda bisa memantau tim keamanan selama beberapa jam seminggu. Jika Anda memulai dari luar IT sama sekali, baca panduan saya tentang pekerjaan cyber security tanpa gelar sebelum Anda mengeluarkan uang untuk apa pun.
Apa yang saya katakan kepada siswa saya
Berhentilah mencoba mempelajari "cyber security" sebagai satu subjek. Itu bukan satu. Pilih satu jalur - kebanyakan orang memulai dalam pekerjaan blue team/SOC karena memiliki paling banyak peran entry-level - dan pelajari dasar-dasar jalur itu secara mendalam: jaringan, log, dan satu sertifikasi yang membuktikan Anda tahu dasar-dasarnya. CompTIA Security+ adalah yang paling diakui oleh pemberi kerja Inggris di tingkat entry. Saya lebih suka siswa menghabiskan tiga bulan menguasai materi Security+ dan benar-benar memahami TCP/IP dan analisis log daripada menghabiskan enam bulan mengumpulkan lencana di platform pembelajaran yang tidak akan pernah mereka buka lagi.
Hal lain yang saya katakan terus-menerus: pekerjaan keamanan pertama Anda tidak akan glamor. Anda tidak melakukan respons insiden terhadap aktor negara di bulan pertama. Anda melakukan triase alert, menutup false positive, dan menulis tiket. Itu baik - itulah cara semua orang memulai, termasuk orang yang sekarang menjalankan SOC.
Daftar periksa realistis 90 hari pertama
- Pelajari dasar-dasar jaringan (subnet, DNS, port, protokol umum) dengan benar - bukan hanya cukup untuk lulus kuis.
- Nyaman dengan baris perintah Windows dan Linux. Sebagian besar tooling SOC mengasumsikan keduanya.
- Belajar dan ambil CompTIA Security+ (atau mulai - lihat panduan belajar Security+ SY0-701 saya).
- Atur home lab: SIEM gratis seperti Wazuh atau Elastic stack, dan hasilkan beberapa log untuk berlatih membacanya. Panduan SIEM untuk pemula saya mencakup apa yang harus diperhatikan.
- Tulis ulang CV Anda di sekitar sertifikasi dan pekerjaan lab, bahkan jika Anda memiliki nol pengalaman keamanan berbayar.
- Lamar ke 5-10 peran seminggu. Peran SOC junior, dukungan keamanan IT, dan peran graduate "cyber security analyst" semuanya dihitung.
Kesalahan umum yang saya lihat
- Membeli setiap kursus yang ada. Satu sertifikasi yang baik mengalahkan empat yang setengah selesai.
- Menunggu untuk "merasa siap". Tidak ada yang merasa siap. Lamar saja.
- Mengabaikan dasar-dasar IT. Perekrut dan manajer perekrutan dapat mengatakan dalam lima menit jika Anda benar-benar tidak memahami jaringan.
- Mengasumsikan Anda membutuhkan gelar. Anda tidak, untuk sebagian besar peran keamanan entry-level Inggris - meskipun itu dapat membantu untuk skema graduate di perusahaan yang lebih besar.
Jika Anda ingin pendapat kedua tentang rencana Anda sebelum Anda mengeluarkan uang untuk kursus, pesan pelajaran trial dan kami akan memetakan rute yang realistis berdasarkan tempat Anda memulai.
FAQ
Apakah saya membutuhkan gelar untuk masuk ke cyber security di Inggris?
Tidak, bukan untuk sebagian besar peran entry-level seperti SOC analyst atau dukungan keamanan. Gelar membantu untuk skema graduate di bank besar atau konsultansi, tetapi banyak analis yang bekerja datang melalui dukungan IT atau perubahan karir dengan sertifikasi sebagai gantinya.
Sertifikasi apa yang harus saya dapatkan terlebih dahulu?
CompTIA Security+ adalah sertifikasi entry-level yang paling diakui secara luas oleh pemberi kerja Inggris saat ini. Ini adalah vendor-netral dan mencakup dasar-dasar yang diharapkan manajer perekrutan Anda ketahui.
Berapa lama waktu yang realistis untuk mendapatkan peran pertama?
Untuk seseorang yang belajar dengan serius di samping pekerjaan, 6-12 bulan adalah tipikal. Ini sangat tergantung pada berapa banyak waktu yang dapat Anda keluarkan setiap minggu dan berapa banyak peran yang Anda lamar.
Apakah peran SOC analyst adalah pekerjaan pertama yang baik?
Ya - ini adalah titik masuk paling umum ke dalam keamanan blue team di Inggris, dan Anda akan belajar cepat karena Anda terbuka terhadap alert dan tooling nyata setiap hari.
Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.
Mulai gratisarrow_forward