arrow_backTerug naar veldaantekeningen
CAREER CHANGE Gepubliceerd 7 Jul 2026

Cyber Security Career Change: The Complete Guide

Een praktische gids voor een carrièreswitch naar cyber security — welk instaproute past bij jou, wat je eerst moet leren, realistische tijdlijnen, en dure fouten om te vermijden.

Kun je echt van carrière veranderen naar cyber security?

Ja, en ik heb tientallen mensen dit zien doen — maar niet op de manier die de meeste vacatures suggereren. Er bestaat geen zes weken durende bootcamp die een niet-technische volwassene in een inhuurbaire analist verandert. Er is wel een realistisch, uitgesleten pad: kies een richting, bouw bewijs van vaardigheid op, en richt je op de instapfuncties die carrièreverswitchers daadwerkelijk aannemen. Ik ben Michael. Ik heb 25 jaar in de tech-industrie gewerkt, het laatste deel ervan als VP, en ik heb het CISSP. Tegenwoordig begeleid ik carrièreverswitchers en werkende analisten één-op-één, in het Engels en Pools, via Korra Studio. Deze gids is het overzicht dat ik had willen krijgen — de rest van onze handleidingen gaan dieper in op elke tak.

De drie paden die mensen daadwerkelijk nemen

Bijna iedereen met wie ik werk valt onder één van drie startpunten, en de juiste eerste stap verschilt voor elk.

StartpuntEerste stapTypische instapfunctie
Al in IT (helpdesk, sysadmin, netwerk)Voeg een beveiligingscertificaat toe bovenop je bestaande vaardighedenSOC analist, veiligheid admin
Niet-technische achtergrond, elke leeftijdBouw eerst fundamentals op — netwerken, Linux, één scripttaalJunior SOC analist, GRC medewerker
Oud-militair of oud-defensieZet bestaande veiligheid/discipline om, gebruik steun voor herplaatsingSOC analist, beveiligingsbewerkingen

Als je van een IT helpdesk of sysadmin rol komt, lees van IT ondersteuning naar cyber security — dat is het snelste van de drie paden omdat je al ports, logs en tickets begrijpt. Als je gediend hebt, dekt militair naar cyber security in het VK de herplaatsingsfondsen bij naam. En als je halverwege je carrière bent met een hypotheek en geen tijd om je baan op te zeggen, overstappen naar cyber security terwijl je fulltime werkt is de realistische versie hiervan, gedaan in avonden en weekends in plaats van een dramatisc sprong.

Leeftijd komt constant ter sprake. Het moet je niet tegenhouden, en ik heb een heel stuk geschreven over carrièreswitch naar cyber security op 40 omdat de bezorgdheden op 40 echt anders zijn dan op 25 — en grotendeels verzonnen in plaats van echt.

Wat je daadwerkelijk aangenomen krijgt

Certificaten alleen krijgen je niet aangenomen. Werkgevers die junior analisten inhuren, zoeken naar bewijs dat je de saaie kern van de baan kunt doen: logs lezen, een proces onder druk volgen, en uitleggen wat je hebt gevonden in duidelijk Engels. Een CompTIA Security+ of soortgelijk instap-certificaat signaleert basiskennis, maar wat je verplaatst van "nog een sollicitant" naar "op de shortlist" is een home lab, een paar write-ups van dingen die je hebt onderzocht (ook gesimuleerde), en vloeiend kunnen praten over hoe TCP/IP, Windows/Linux logging, en basisnetwerkverdediging samenhangen.

Hier is de volgorde die ik echt aanbeveel:

  1. Netwerkfundamentals — subnetting, het OSI-model, hoe DNS en HTTP echt werken. Sla dit niet over om naar "hacking" content te gaan; dit is de basis waarop alles anders rust.
  2. Één besturingssysteem, goed — Linux commandoregel minimaal, bij voorkeur samen met Windows administratiebasics.
  3. Eén instap-certificering — Security+ is de standaard baseline op de UK markt; zie is CompTIA Security+ het waard voor wanneer het de juiste keuze is en wanneer niet.
  4. Een home lab — een paar VM's, een SIEM die je zelf hebt ingericht (zelfs een gratis), wat logs om te analyseren. Dit is waar sollicitatiegesprekvoerders echt naar vragen.
  5. Sollicitaties gericht op de juiste functies — SOC analist, IT beveiligingsanalist, GRC medewerker. Niet "cyber security manager." Zie hoe je SOC analist wordt in het VK voor hoe die eerste rol er in de praktijk uitziet.

Wat ik mijn studenten vertel

Het ding dat ik het meest zeg, en het ding dat de meeste mensen niet willen horen: stop met certificaten verzamelen en begin met bewijzen opbouwen. Ik heb mensen met drie certificaten en nul interviews begeleid, omdat een certificaat bewijst dat je een examen hebt afgelegd, niet dat je het werk kunt doen. Ik zou liever zien dat een student een maand aan een kleine home lab bouwt, die breekt, die reparaert, en twee alinea's schrijft over wat fout ging, dan die maand aan het memoriseren van nog een acroniem lijst. Recruiters en einstellingsbeheerders zien honderden CV's met dezelfde certificaatstack. Een student die met echte nieuwsgierigheid kan praten over een log anomalie die ze zelf hebben opgespoord, valt onmiddellijk op — en het is ook gewoon een betere manier om het materiaal daadwerkelijk te leren.

Het tweede ding: je hebt geen informaticagraad nodig, en je hoeft niet helemaal opnieuw te beginnen. Wat je ook eerder deed — klantenservice, retailmanagement, defenselogistiek, IT helpdesk — gaf je vrijwel zeker iets overdraagbaars: aandacht voor detail, onder druk werken, documentatiediscipline, of letterlijke technische basis. Cyber security zonder graad in het VK is de norm voor de analisten waarmee ik werk, niet de uitzondering.

Realistische tijdlijnen en kosten

Begroting ongeveer £300–£1.500 voor het eerste jaar, vooral examenkosten en misschien een lab-abonnement, niet tienduizenden op een bootcamp — en behandel elke belofte van een zesciferssalaris van een cursusprovider met echte scepsis. SOC analist salarissen in het VK voor junior functies liggen meestal in een bescheiden, niet-glamoureus bereik dat alleen na twee tot drie jaar ervaring verbetert. Tijdlijnen variëren sterk naar gelang hoeveel uur per week je kunt steken, maar zes tot twaalf maanden consistente avondstudie is een realistisch traject van "geïnteresseerd" naar "eerste sollicitatiegesprek," niet de zes weken die sommige advertenties suggereren.

Waar een tutor daadwerkelijk helpt

Zelfstudie werkt, maar het is langzaam omdat je je eigen verwarring alleen debugt. Een cyber security mentor verkort die lus — iemand die daadwerkelijk in de industrie heeft gewerkt kan je in vijf minuten vertellen wat je twee avonden forumposts zou hebben gekost om half uit te zoeken. Als je een tweede mening wilt op je plan voordat je een cent aan cursussen uitgeeft, boek een proefles en we zullen het pad uitstippelen dat bij je daadwerkelijke achtergrond past, niet een generiek sjabloon.

FAQ

Hoe lang duurt een carrièreswitch naar cyber security realistisch?

De meeste mensen die ik begeleid hebben zes tot twaalf maanden consistente deeltijdstudie nodig om van "geïnteresseerd" naar hun eerste serieuze sollicitatiegesprekken te gaan, aangenomen vijf tot acht uur per week. Het is langzamer met minder tijd, sneller als je al IT-ervaring hebt.

Heb ik een graad nodig om in cyber security in het VK te starten?

Nee. De meeste junior analisten waarmee ik heb gewerkt, kwamen binnen via certificeringen, home labs en een relevante eerste rol, niet een informaticagraad. Een graad helpt voor sommige graduate schemes, maar het is niet de enige deur.

Welk certificaat moet ik eerst halen?

Voor de meeste carrièreverswitchers is CompTIA Security+ de standaard eerste stap op de UK markt. Het is breed, wordt door werkgevers als baseline gerespecteerd, en gaat niet uit van eerdere beveiligingservaring.

Is 40 (of ouder) te laat om naar cyber security over te stappen?

Nee — ik begeleid carrièreverswitchers goed in hun 40s en 50s. Werkgevers die junior analisten inhuren, geven over het algemeen meer om aantoonbare vaardigheid en betrouwbaarheid dan leeftijd.

Klaar om verder te gaan?

Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.

Gratis beginnenarrow_forward