Dari Dukungan IT ke Keamanan Siber
Bergerak dari dukungan IT ke keamanan siber adalah salah satu perubahan karir tercepat di teknologi. Berikut adalah jalur pastinya, keterampilan yang sudah Anda miliki, dan kesenjangan yang perlu ditutup.
Apakah dukungan IT adalah rute yang baik ke keamanan siber?
Itu yang terbaik. Dari semua jalur perubahan karir yang saya lihat sebagai tutor, dukungan IT ke keamanan siber adalah yang tersingkat, karena Anda sudah membawa setengah dari toolkit-nya: Anda memahami tiket, eskalasi, jaringan dasar, dan cara mengatasi masalah di bawah tekanan tanpa panik. Saya Michael — bersertifikat CISSP, 25 tahun di industri teknologi, dan sekarang saya membimbing para pengubah karir dan analis yang bekerja melalui Korra Studio. Staf helpdesk dan dukungan desktop adalah, dengan margin yang lebar, kelompok yang saya lihat pindah paling cepat ke peran keamanan pertama.
Apa yang sudah Anda miliki vs. apa yang hilang
Sebagian besar staf dukungan IT meremehkan berapa banyak pekerjaan keamanan yang sudah mereka pelajari setengah jalan di helpdesk. Apa yang biasanya hilang bukanlah kemampuan, melainkan pengetahuan keamanan yang terstruktur dan sedikit bukti.
| Sudah miliki (dari dukungan IT) | Masih perlu dibangun |
|---|---|
| Disiplin tiket, eskalasi, dokumentasi | Tools khusus keamanan: SIEM, dasar EDR |
| Dasar jaringan (DNS, DHCP, pemecahan masalah VPN) | Konsep ancaman: jenis serangan, dasar MITRE ATT&CK |
| Exposure administrasi Windows/AD | Analisis log di tingkat investigasi keamanan |
| Kenyamanan bekerja di bawah tekanan waktu | Sertifikasi entry yang diakui |
| Komunikasi jelas dengan pengguna non-teknis | Proses dan terminologi respons insiden |
Kolom sebelah kanan dapat ditutup dalam beberapa bulan studi terfokus, bukan tahun — karena Anda tidak memulai dari nol di kolom sebelah kiri seperti yang dilakukan oleh pengubah karir sejati dari luar IT.
Jalur, langkah demi langkah
- Nyaman dengan log, dengan benar. Anda mungkin pernah melihat log event untuk memperbaiki tiket. Sekarang pelajari cara membacanya seperti analis: apa yang sebenarnya berarti lonjakan login yang gagal, apa itu noise normal versus sinyal.
- Pelajari satu tool SIEM, bahkan tier gratis. Ini adalah hal dengan leverage tertinggi yang dapat Anda lakukan — ini adalah tool yang pekerjaan dibangun di sekitarnya, dan telah menyentuh satu mengubah Anda dari "kandidat teoretis" ke "seseorang yang telah menggunakan hal tersebut."
- Ambil Security+ (atau sertifikasi entry setara) — lihat sertifikasi keamanan siber entry-level terbaik untuk cara membandingkannya dengan alternatif, dan apakah CompTIA Security+ layak jika Anda ingin kasus jujur untuk dan menentang.
- Tanyakan kepada pemberi kerja saat ini tentang perpindahan internal. Ini adalah langkah yang orang lewatkan. Jika perusahaan Anda memiliki tim keamanan, transfer internal sering lebih mudah untuk mendapatkan daripada aplikasi eksternal, karena Anda sudah memiliki kepercayaan institusional dan track record.
- Lamar secara eksternal untuk peran analis SOC dan analis keamanan IT jika tidak ada jalur internal — lihat cara menjadi analis SOC di UK untuk apa yang sebenarnya melibatkan peran pertama tersebut sehari-hari.
Apa yang saya katakan kepada siswa saya
Kesalahan yang paling sering saya lihat dari staf helpdesk: mereka meremehkan diri mereka sendiri. Mereka akan mengatakan kepada saya "Saya hanya pernah melakukan dukungan lini pertama" seolah-olah itu adalah titik awal yang lemah, padahal sebenarnya dua atau tiga tahun dukungan lini pertama adalah fondasi CV yang lebih kuat untuk peran analis SOC daripada sertifikasi baru yang mengkilau tanpa dukungan praktis. Saya mengatakan hal yang sama kepada setiap siswa dukungan IT — berhenti minta maaf untuk jabatan pekerjaan Anda saat ini di CV Anda dan mulai menerjemahkannya. "Menyelesaikan 40+ tiket per hari" menjadi "melakukan triase dan memprioritaskan masalah masuk di bawah tekanan waktu, dengan eskalasi yang sesuai" — itu adalah bahasa analis SOC, dan itu bukan peregangan, itu akurat.
Hal lain yang layak dikatakan dengan jelas: jangan tunggu sampai Anda merasa "siap." Saya pernah memiliki siswa dalam peran dukungan menunda pengajuan selama delapan bulan karena mereka menginginkan satu sertifikasi lagi. Sementara itu celah antara "bersertifikat tetapi tanpa pengalaman" dan "beberapa pengalaman, mengerjakan sertifikasi" lebih kecil daripada yang dipikirkan kebanyakan orang dari sisi perekrutan.
Ekspektasi gaji dan timeline
Gaji analis SOC junior di UK adalah langkah sederhana naik dari gaji helpdesk tipikal, bukan lompatan dramatis langsung — lihat gaji analis SOC di UK untuk rentang realistis dan perkiraan berdasarkan tingkat pengalaman. Pertumbuhan gaji yang lebih besar cenderung datang dua sampai tiga tahun, setelah Anda memiliki pengalaman insiden nyata di belakang Anda. Dari segi timeline, staf dukungan IT yang pindah ke keamanan sering mengelolanya dalam tiga sampai enam bulan studi malam yang terfokus, lebih cepat daripada hampir latar belakang lain yang saya bimbing.
Jika Anda ingin melewati trial-and-error dan mendapatkan rencana yang disesuaikan dengan peran saat ini Anda dan jam kerja, pesan pelajaran percobaan dan kami akan mengetahui dengan tepat kesenjangan mana yang akan ditutup terlebih dahulu. Untuk peta yang lebih luas tentang jalur ke dalam bidang, panduan perubahan karir keamanan siber mencakup di mana rute ini sesuai dengan yang lain.
FAQ
Berapa lama waktu yang diperlukan untuk berpindah dari dukungan IT ke peran analis SOC?
Untuk kebanyakan siswa saya dengan 1+ tahun pengalaman helpdesk atau dukungan desktop, tiga sampai enam bulan studi terfokus adalah realistis sebelum mereka siap untuk melamar dengan percaya diri, dengan asumsi mereka mendedikasikan beberapa jam per minggu.
Apakah saya memerlukan gelar jika saya sudah bekerja di dukungan IT?
Tidak. Majikan yang merekrut analis SOC junior menimbang pengalaman IT praktis dan sertifikasi yang relevan lebih berat daripada gelar, terutama untuk kandidat yang berasal dari peran IT yang sudah ada.
Apakah saya harus mencoba untuk pindah secara internal atau melamar secara eksternal?
Coba internal terlebih dahulu jika organisasi Anda memiliki fungsi keamanan apa pun — Anda sudah memiliki kepercayaan institusional, yang sulit dibangun dari aplikasi luar. Hanya pergi eksternal jika benar-benar tidak ada jalur internal.
Apakah Security+ cukup, atau apakah saya memerlukan lebih banyak sertifikasi?
Security+ adalah baseline yang solid dan dihormati untuk langkah pertama. Sertifikasi tambahan penting lebih sedikit pada tahap ini daripada kemampuan untuk berbicara dengan percaya diri tentang log, insiden dan tools dasar dalam wawancara.
Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.
Mulai gratisarrow_forward