arrow_backTorna alle field notes
CAREER CHANGE Pubblicato 7 Jul 2026

Da supporto IT a Cyber Security

Passare dal supporto IT alla cyber security è uno dei cambi di carriera più rapidi nel tech. Ecco il percorso esatto, le competenze che hai già e i gap da colmare.

Il supporto IT è una buona strada per entrare in cyber security?

È la migliore. Di tutti i percorsi di cambio carriera che vedo come tutor, il passaggio dal supporto IT alla cyber security è il più breve, perché hai già metà degli strumenti: conosci i ticket, l'escalation, le nozioni di base di networking e come risolvere i problemi sotto pressione senza panico. Sono Michael — certificato CISSP, 25 anni nell'industria tech, e adesso faccio tutoring per chi cambia carriera e analisti che lavorano attraverso Korra Studio. Il personale di helpdesk e di supporto desktop è, di gran lunga, il gruppo che vedo muoversi più velocemente verso un primo ruolo di security.

Quello che hai già rispetto a quello che ti manca

Molti operatori di supporto IT sottovalutano quanto della professione di security abbiano già mezzo-imparato dall'helpdesk. Quello che manca di solito non è l'attitudine, ma la conoscenza strutturata e specifica della security e un po' di prove.

Hai già (dal supporto IT)Devi ancora costruire
Ticketing, escalation, disciplina nella documentazioneStrumenti specifici di security: SIEM, nozioni di EDR
Nozioni di base di networking (DNS, DHCP, troubleshooting VPN)Concetti di minacce: tipi di attacchi, nozioni di MITRE ATT&CK
Esposizione all'amministrazione Windows/ADAnalisi dei log a livello di indagine di security
Comfort nel lavorare sotto pressione di tempoCertificazione di ingresso riconosciuta
Comunicare chiaramente con utenti non tecniciProcesso e terminologia di incident response

La colonna di destra è recuperabile in pochi mesi di studio mirato, non anni — perché non stai partendo da zero nella colonna di sinistra come farebbe chi cambia carriera da fuori l'IT.

Il percorso, passo dopo passo

  1. Acquisisci confidenza con i log, correttamente. Probabilmente hai guardato event log per risolvere un ticket. Adesso impara a leggerli come un analista: cosa significa davvero un picco di login falliti, qual è il rumore normale rispetto a un segnale.
  2. Impara uno strumento SIEM, anche un tier gratuito. È la cosa con il miglior ritorno d'investimento — è lo strumento intorno al quale ruota il lavoro, e averlo usato ti trasforma da "candidato teorico" a "qualcuno che ha usato lo strumento".
  3. Sostieni Security+ (o una certificazione entry-level equivalente) — vedi the best entry-level cybersecurity certifications per un confronto con le alternative, e is CompTIA Security+ worth it se vuoi il caso onesto pro e contro.
  4. Chiedi al tuo datore di lavoro attuale spostamenti interni. È il passo che la gente salta. Se la tua azienda ha un team di security, un trasferimento interno è spesso più facile da ottenere di una candidatura esterna, perché hai già fiducia istituzionale e un track record.
  5. Candidati esternamente a ruoli di SOC analyst e IT security analyst se non c'è un percorso interno — vedi how to become a SOC analyst in the UK per capire cosa comporta davvero quel primo ruolo giorno per giorno.

Quello che dico ai miei studenti

L'errore che vedo più spesso dal personale di helpdesk: si sottovalutano. Mi diranno "ho fatto solo supporto di primo livello" come se fosse un punto di partenza debole, quando in realtà due o tre anni di supporto di primo livello è una base CV più forte per un ruolo di SOC analyst rispetto a una certificazione nuova di zecca senza riscontro pratico. Dico a ogni studente di supporto IT la stessa cosa — smetti di scusarti per il tuo titolo di lavoro attuale sul CV e inizia a tradurlo. "Ho risolto 40+ ticket al giorno" diventa "ho triato e prioritizzato i problemi in arrivo sotto pressione di tempo, facendo escalation appropriata" — è il linguaggio di SOC analyst, e non è uno strappo, è accurato.

L'altra cosa vale la pena dirla chiaramente: non aspettare di sentirti "pronto". Ho avuto studenti in ruoli di supporto che hanno ritardato le candidature per otto mesi perché volevano una certificazione in più. Nel frattempo il gap tra "certificato ma nessuna esperienza" e "un po' di esperienza, lavorando sulla certificazione" è più piccolo di quello che la maggior parte della gente pensa dal lato dell'assunzione.

Aspettative di stipendio e timeline

Gli stipendi di junior SOC analyst nel Regno Unito sono un modesto passo in avanti rispetto alla tipica paga di helpdesk, non un salto drammatico immediato — vedi SOC analyst salaries in the UK per i range realistici e approssimativi per livello di esperienza. La crescita stipendiale più consistente di solito arriva due o tre anni dopo, una volta che hai vera esperienza di incident alle spalle. Dal punto di vista della timeline, il personale di supporto IT che si muove verso la security spesso ce la fa in tre o sei mesi di studio focalizzato la sera, più veloce di quasi qualsiasi altro background che tutoro.

Se vuoi saltare il trial-and-error e ottenere un piano adattato al tuo ruolo attuale e alle tue ore, prenota una lezione di prova e elaboreremo esattamente quali gap colmare per primo. Per la mappa più ampia dei percorsi nel settore, il cyber security career change guide copre dove questo percorso si posiziona rispetto agli altri.

FAQ

Quanto tempo ci vuole per passare dal supporto IT a un ruolo di SOC analyst?

Per la maggior parte dei miei studenti con 1+ anni di esperienza di helpdesk o supporto desktop, tre o sei mesi di studio mirato sono realistici prima di essere pronti a candidarsi con sicurezza, assumendo che dedichino diverse ore a settimana.

Ho bisogno di una laurea se lavoro già nel supporto IT?

No. I datori di lavoro che assumono junior SOC analyst ponderano l'esperienza IT pratica e una certificazione rilevante più pesantemente di una laurea, specialmente per candidati provenienti da un ruolo IT esistente.

Devo cercare di trasferirmi internamente o candidarmi esternamente?

Cerca internamente per primo se la tua organizzazione ha qualsiasi funzione di security — hai già la fiducia istituzionale, che è difficile costruire da una candidatura esterna. Vai esterno solo se non c'è davvero un percorso interno.

Security+ è sufficiente, o ho bisogno di più certificazioni?

Security+ è una base solida e rispettata per un primo passaggio. Le certificazioni aggiuntive contano meno in questa fase rispetto alla capacità di parlare con sicurezza di log, incident e strumenti di base in un colloquio.

Pronto per andare oltre?

Questa è una nota dalla knowledge base di Korra Studio — la piattaforma abbina ogni argomento a mentoring 1-to-1.

Inizia gratisarrow_forward