วิธีการเป็น SOC Analyst ในสหราชอาณาจักร
วิธีการเป็น SOC analyst ในสหราชอาณาจักร - ทักษะ การรับรอง และเส้นทางทีละขั้นตอน จากคนที่ติวเตอร์คนอื่นแบบตัวต่อตัว
คำตอบโดยตรง
คุณจะเป็น SOC analyst ในสหราชอาณาจักร โดยเรียนรู้พื้นฐาน networking และ log analysis สอบรับรอง entry-level (มักจะ CompTIA Security+) สร้าง home lab เล็กน้อยเพื่อให้คุณสามารถพูดถึงประสบการณ์ที่ใช้จริงได้ในการสัมภาษณ์ และสมัครไปยังบทบาท Tier 1 SOC analyst และ junior security analyst โดยเฉพาะแทนที่จะสมัครงาน "cyber security" ทั่วไป
ไม่มีเส้นทางรับรองเพียงเส้นทางเดียวอย่างเช่นการเป็น solicitor SOC analyst เป็นชื่อตำแหน่ง ไม่ใช่อาชีพที่ได้รับใบอนุญาต ซึ่งเป็นข่าวดี - มันหมายความว่าคุณสามารถบรรลุเป้าหมายได้โดยไม่ต้องมีปริญญาเฉพาะ - แต่มันก็หมายความว่าเกณฑ์ถูกตั้งโดยสิ่งที่นายจ้างทดสอบในการสัมภาษณ์: คุณสามารถอ่าน log ได้หรือไม่ อธิบาย attack ทั่วไป และใช้ command line ได้โดยไม่ต้องตกใจ
ขั้นตอนทีละขั้น
- เรียนรู้พื้นฐานอย่างถูกต้อง Networking (OSI model, TCP/IP, DNS, common ports), Windows และ Linux basics และวิธีการทำงานของเว็บจริงๆ อย่าข้ามขั้นตอนนี้เพื่อไปยังเนื้อหา "hacking" - งาน SOC คือการเข้าใจ traffic ปกติ 80% เพื่อให้คุณสามารถทำให้เห็น traffic ผิดปกติได้
- สอบ CompTIA Security+ มันเป็นการรับรองที่ job adverts SOC ของสหราชอาณาจักรส่วนใหญ่ยังคงระบุว่าเป็นข้อกำหนดหรือ "desirable" อ่าน Security+ SY0-701 study guide ของฉันสำหรับสิ่งที่อยู่ในข้อสอบปัจจุบันจริงๆ
- สร้าง home SIEM lab เครื่องมือฟรีเช่น Wazuh, Security Onion หรือ Elastic stack ให้คุณสามารถสร้างและ investigate logs ด้วยตัวเอง SIEM for beginners guide ของฉันอธิบาย SIEM ทำอะไรและวิธีเริ่มต้น
- เข้าใจ blue team vs red team SOC analyst เป็นบทบาท blue team - defending, detecting, responding - ไม่ใช่ penetration testing เข้าใจความแตกต่างนี้ให้ชัดเจนก่อนการสัมภาษณ์ ดู blue team vs red team
- ทำแพลตฟอร์มปฏิบัติการสองสามแบบ TryHackMe's SOC Level 1 path หรือ similar นั้นคุ้มค่าสำหรับค่าสมาชิกเป็นเดือนหรือสองเดือน สำหรับการปฏิบัติการใช้เครื่องมือจริง
- ปรับแต่ง CV ของคุณและสมัครอย่างกว้างขวาง เป้าหมาย "SOC Analyst," "Security Operations Analyst" และ "Junior Security Analyst" titles เฉพาะเจาะจง - การค้นหา "cyber security" กว้างกว่านั้นส่งกลับบทบาทที่คุณยังไม่มีคุณสมบัติและเสียเวลาของคุณ
ลักษณะ profile ของผู้สมัครที่สมจริง
| Element | Minimum bar | Strong bar |
|---|---|---|
| Certification | Security+ in progress | Security+ passed |
| Networking knowledge | Can explain OSI model, common ports | Can explain a packet capture at a basic level |
| Hands-on | Watched SIEM demos | Ran your own lab, investigated fake alerts |
| Understanding of the role | Knows SOC = blue team | Can explain what a SOC analyst actually does day to day |
| CV | Generic "IT" CV | CV rewritten around security keywords and lab projects |
สิ่งที่ฉันบอกนักเรียนของฉัน
อย่ารอจนกว่าคุณจะรู้สึกเหมือนเป็นผู้เชี่ยวชาญก่อนสมัคร ฉันมีนักเรียนที่นั่งอยู่กับ CV ของพวกเขาเพิ่มเติมอีกสองเดือน "polishing" home lab project ที่ hiring manager จะเหลือบมองเพียงสามสิบวินาที Tier 1 SOC roles มีอยู่เพียงเพราะบริษัทต้องการคนที่สามารถเรียนรู้ได้ - พวกเขาไม่คาดหวังให้คุณเข้ามาในฐานะ analyst ที่มีประสบการณ์ สิ่งที่พวกเขากำลังกรองหา: คุณเข้าใจพื้นฐานหรือไม่ และคุณสามารถเรียนรู้ภายใต้ความกดดันโดยไม่สติหนึ่งได้หรือไม่
สิ่งอื่นที่ฉันแตกต่างความเห็นอยู่ตลอดเวลา: นักเรียนที่คิดว่าพวกเขาต้องเชี่ยวชาญ offensive security (red team, pentesting) ก่อนที่พวกเขาจะสามารถทำงาน defensive ได้ คุณไม่ได้ พวกเขามีความเกี่ยวข้องแต่มี skill sets ต่างกัน และงาน SOC ต้องการความลึกของมันเอง - log analysis, alert triage, understanding normal vs abnormal behaviour บน network เชี่ยวชาญเรื่องนั้นก่อน
ถ้าคุณต้องการแผนที่มีโครงสร้างแทนการเดาว่าจะเรียนต่อไป ตรวจสอบ pricing และจองเซสชั่นกับฉันเพื่อให้เราสามารถแมพ starting point เฉพาะของคุณไปยัง realistic timeline ได้
FAQ
ฉันต้องมีปริญญาเพื่อเป็น SOC analyst ในสหราชอาณาจักรหรือไม่
ไม่ job adverts SOC analyst ส่วนใหญ่ที่ฉันตรวจสอบ ระบุการรับรอง (มักจะ Security+) หรือ "equivalent experience" แทนข้อกำหนดปริญญา ปริญญาสามารถช่วยที่นายจ้างขนาดใหญ่ที่มี graduate schemes ที่มีโครงสร้าง แต่มันไม่ใช่ norm สำหรับการจ้างแรมบ้าน
ความแตกต่างระหว่าง SOC analyst และ penetration tester คืออะไร
SOC analyst defends - monitoring alerts, investigating incidents, tuning detection rules penetration tester attacks systems (with permission) เพื่อค้นหา weaknesses ก่อนที่ real attackers ทำได้ พวกเขาเป็น career tracks ที่แตกต่างกันโดยสิ้นเชิง
SOC analyst ทำเงินเท่าไรในสหราชอาณาจักร
มันแตกต่างกันมากตามพื้นที่ นายจ้าง และ shift pattern โดยคร่าว entry-level roles นั่งต่ำและ Tier 2/3 หรือ team-lead roles สูงกว่าอย่างมาก - ตรวจสอบ job adverts ปัจจุบันเสมอสำหรับภูมิภาค
ต้องทำ shift work สำหรับ SOC roles หรือไม่
หลาย SOC teams รัน 24/7 ดังนั้น rotational หรือ night shift work บางส่วนเป็นเรื่องปกติ โดยเฉพาะที่ Tier 1 ไม่ใช่ทุก employer ต้องมันให้ - บางที่ run day-shift-only SOCs - ดังนั้นตรวจสอบสิ่งนี้เป็นเฉพาะ ณ การสัมภาษณ์ ถ้ามันสำคัญต่อคุณ
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward