Perubahan Karier Keamanan Siber: Panduan Lengkap
Panduan praktis untuk perubahan karier keamanan siber — jalur entry mana yang cocok untuk Anda, apa yang dipelajari terlebih dahulu, timeline realistis, dan kesalahan mahal yang harus dihindari.
Bisakah Anda benar-benar mengubah karier ke keamanan siber?
Ya, dan saya telah melihat puluhan orang melakukannya — tetapi bukan cara yang paling iklan pekerjaan sarankan. Tidak ada bootcamp enam minggu yang mengubah orang dewasa non-teknis menjadi analis yang dapat dipekerjakan. Ada jalur yang realistis dan telah teruji: pilih bidang, bangun bukti keterampilan, dan targetkan peran entry yang benar-benar merekrut pengubah karier. Saya Michael. Saya menghabiskan 25 tahun di industri teknologi, bagian terakhirnya menjalankan program di tingkat VP, dan saya memegang CISSP. Saat ini saya membimbing pengubah karier dan analis kerja satu lawan satu, dalam bahasa Inggris dan Polandia, melalui Korra Studio. Panduan ini adalah gambaran umum yang saya harap seseorang telah memberikan kepada saya — sisa panduan kami lebih mendalam tentang setiap cabang.
Tiga jalur yang benar-benar diambil orang
Hampir semua orang yang saya bekerja sama cocok dengan salah satu dari tiga titik awal, dan langkah pertama yang tepat berbeda untuk masing-masing.
| Titik awal | Langkah pertama | Peran entry tipikal |
|---|---|---|
| Sudah di IT (helpdesk, sysadmin, network) | Tambahkan sertifikat keamanan di atas keterampilan yang ada | Analis SOC, admin keamanan |
| Latar belakang non-teknis, segala usia | Bangun fondasi terlebih dahulu — networking, Linux, satu bahasa scripting | Analis SOC junior, asisten GRC |
| Mantan militer atau mantan pasukan | Terjemahkan clearance/disiplin yang ada, gunakan dukungan resettle | Analis SOC, operasi keamanan |
Jika Anda datang dari peran helpdesk IT atau sysadmin, baca dari dukungan IT ke keamanan siber — ini adalah jalur tercepat dari ketiga karena Anda sudah memahami port, log dan ticket. Jika Anda telah berdinas, militer ke keamanan siber di UK mencakup rute pendanaan resettle berdasarkan nama. Dan jika Anda di pertengahan karier dengan hipotek dan tidak ada waktu untuk berhenti bekerja, beralih ke keamanan siber sambil bekerja penuh waktu adalah versi realistis dari ini, dilakukan di malam hari dan akhir pekan daripada lompatan dramatis.
Usia datang terus-menerus. Itu tidak seharusnya menghentikan Anda, dan saya telah menulis seluruh artikel tentang perubahan karier ke keamanan siber pada usia 40 karena kekhawatiran pada usia 40 benar-benar berbeda dari kekhawatiran pada usia 25 — dan sebagian besar dibayangkan daripada nyata.
Apa yang benar-benar membuat Anda dipekerjakan
Sertifikat saja tidak membuat Anda dipekerjakan. Pemberi kerja yang merekrut analis junior mencari bukti Anda dapat melakukan inti pekerjaan yang membosankan: membaca log, mengikuti proses di bawah tekanan, dan menjelaskan apa yang Anda temukan dalam bahasa Inggris biasa. Sertifikat entry CompTIA Security+ atau serupa menandakan pengetahuan baseline, tetapi hal yang menggerakkan Anda dari "pelamar lain" ke "shortlist" adalah lab rumah, beberapa tulisan tentang hal yang telah Anda selidiki (bahkan yang disimulasikan), dan dapat berbicara lancar tentang bagaimana TCP/IP, logging Windows/Linux, dan pertahanan jaringan dasar cocok bersama.
Berikut adalah urutan yang benar-benar saya rekomendasikan, secara berurutan:
- Fondasi networking — subnetting, model OSI, cara DNS dan HTTP benar-benar bekerja. Jangan lewatkan ini untuk melompat ke konten "hacking"; ini adalah fondasi yang segala sesuatu berada di atasnya.
- Satu sistem operasi, dengan benar — Linux command line setidaknya, idealnya bersama dasar administrasi Windows.
- Satu sertifikasi entry — Security+ adalah baseline standar di pasar UK; lihat apakah CompTIA Security+ bernilai untuk kapan ini panggilan yang tepat dan kapan tidak.
- Lab rumah — beberapa VM, SIEM yang Anda siapkan sendiri (bahkan yang gratis), beberapa log untuk dianalisis. Ini adalah apa yang sebenarnya ditanyakan pewawancara.
- Aplikasi yang ditujukan ke peran yang tepat — analis SOC, analis keamanan IT, asisten GRC. Bukan "manajer keamanan siber." Lihat cara menjadi analis SOC di UK untuk apa peran pertama itu terlihat seperti hari ke hari.
Apa yang saya katakan kepada siswa saya
Hal yang paling sering saya katakan, dan hal yang paling tidak ingin didengar orang: berhenti mengumpulkan sertifikat dan mulai membangun bukti. Saya telah membimbing orang dengan tiga sertifikasi dan nol wawancara, karena sertifikat membuktikan Anda mengikuti ujian, bukan bahwa Anda dapat melakukan pekerjaan. Saya akan lebih suka siswa menghabiskan sebulan membangun lab rumah kecil, mematahkannya, memperbaikinya, dan menulis dua paragraf tentang apa yang salah, daripada menghabiskan bulan itu menghafal daftar akronim lain. Perekrut dan manajer perekrutan melihat ratusan CV dengan tumpukan sertifikat yang sama. Seorang siswa yang dapat berbicara dengan rasa ingin tahu asli tentang anomali log yang mereka kejar sendiri segera menonjol — dan ini juga hanya cara yang lebih baik untuk benar-benar mempelajari materi.
Hal kedua: Anda tidak perlu gelar ilmu komputer, dan Anda tidak perlu memulai dari nol. Apapun yang Anda lakukan sebelumnya — layanan pelanggan, manajemen ritel, logistik pasukan, helpdesk IT — hampir pasti memberi Anda sesuatu yang dapat ditransfer: perhatian terhadap detail, bekerja di bawah tekanan, disiplin dokumentasi, atau dasar teknis literal. Keamanan siber tanpa gelar di UK adalah norma bagi analis yang saya bekerja sama, bukan pengecualian.
Timeline dan biaya realistis
Anggaran kira-kira £300–£1.500 untuk tahun pertama, sebagian besar biaya ujian sertifikasi dan mungkin langganan lab, bukan puluhan ribu untuk bootcamp — dan perlakukan janji gaji enam angka dari penyedia kursus dengan skeptisisme nyata. Gaji analis SOC di UK untuk peran junior cenderung berada dalam kisaran sederhana dan tidak glamor yang hanya meningkat dengan dua sampai tiga tahun pengalaman. Timeline bervariasi banyak tergantung pada berapa jam per minggu yang dapat Anda masukkan, tetapi enam sampai dua belas bulan studi malam yang konsisten adalah runway realistis dari "tertarik" ke "wawancara pertama," bukan enam minggu yang beberapa iklan sarankan.
Di mana tutor benar-benar membantu
Studi mandiri berhasil, tetapi lambat karena Anda debug kebingungan Anda sendiri sendirian. Mentor keamanan siber mempersingkat loop itu — seseorang yang benar-benar bekerja di industri dapat memberitahu Anda dalam lima menit apa yang akan memakan waktu dua malam posting forum untuk setengah mengetahuinya. Jika Anda menginginkan pendapat kedua tentang rencana Anda sebelum Anda menghabiskan uang untuk kursus, pesan pelajaran coba dan kami akan memetakan jalur yang sesuai dengan latar belakang aktual Anda, bukan template generik.
FAQ
Berapa lama perubahan karier keamanan siber realistis memakan waktu?
Kebanyakan orang yang saya bimbing membutuhkan enam sampai dua belas bulan studi paruh waktu yang konsisten untuk pergi dari "tertarik" ke wawancara serius pertama mereka, dengan asumsi lima sampai delapan jam per minggu. Ini lebih lambat dengan waktu kurang, lebih cepat jika Anda sudah memiliki pengalaman IT.
Apakah saya membutuhkan gelar untuk masuk ke keamanan siber di UK?
Tidak. Kebanyakan analis junior yang saya bekerja sama masuk melalui sertifikasi, lab rumah, dan peran pertama yang relevan, bukan gelar ilmu komputer. Gelar membantu untuk beberapa skema lulusan, tetapi itu bukan satu-satunya pintu.
Sertifikasi mana yang harus saya dapatkan terlebih dahulu?
Untuk kebanyakan pengubah karier, CompTIA Security+ adalah langkah pertama standar di pasar UK. Ini luas, dihormati oleh pemberi kerja sebagai baseline, dan tidak menganggap pengalaman keamanan sebelumnya.
Apakah 40 (atau lebih tua) terlambat untuk beralih ke keamanan siber?
Tidak — saya membimbing pengubah karier hingga ke 40-an dan 50-an mereka. Pemberi kerja yang merekrut analis junior umumnya lebih peduli tentang keterampilan yang dapat ditunjukkan dan keandalan daripada usia.
Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.
Mulai gratisarrow_forward