arrow_backกลับไปที่บันทึกภาคสนาม
BREAKING IN เผยแพร่แล้ว 7 Jul 2026

วิธีเริ่มต้นอาชีพในด้านไซเบอร์ซิกิวริตี้ในสหราชอาณาจักร

คำแนะนำที่ใช้ได้จริงและตรงประเด็นเกี่ยวกับวิธีเข้าสู่อาชีพไซเบอร์ซิกิวริตี้ในสหราชอาณาจักร - เส้นทางเข้าที่แท้จริง สิ่งที่นายจ้างตรวจสอบจริง ๆ และจะเริ่มต้นจากที่ไหน

คำตอบสั้น ๆ

คุณเข้าสู่ไซเบอร์ซิกิวริตี้ในสหราชอาณาจักรโดยเลือกเส้นทางระดับเริ่มต้นหนึ่งเส้น - helpdesk/IT support, SOC analyst role หรือ graduate scheme - และสะสมหนึ่งใบรับรองที่เป็นที่ยอมรับ ไม่มี "ประตู" ที่ถูกต้องเพียงบาน เดียว มีสามบาน และคนส่วนใหญ่สูญเปล่าหนึ่งปีพยายามหาบานที่สี่ที่ไม่มีอยู่จริง

ฉันได้สอนคนจากศูนย์สายด่วน โรงเก็บของ และห้องแบ็กออฟฟิศด้านการเงินเข้าสู่บทบาทด้านซิกิวริตี้ครั้งแรกของพวกเขา ไม่มีใครมีปริญญาวิทยาการคอมพิวเตอร์ ทั้งหมดทำสามสิ่งเดียวกัน: เรียนรู้พื้นฐานอย่างถูกต้อง ได้รับใบรับรองเดียวที่ทำให้ตัวกรองของผู้รับสมัครหยุดปฏิเสธพวกเขา และสมัครงานมากกว่าที่รู้สึกสะดวก

เส้นทางเข้าที่เป็นจริงสามเส้น

เส้นทางเหมาะสำหรับชื่อตำแหน่งแรกทั่วไประยะเวลาโดยประมาณ
IT support → securityคนที่อยู่ในงาน helpdesk/sysadmin แล้วJunior SOC Analyst, IT Security Support6-18 เดือน
Direct entry via certificationผู้เปลี่ยนแปลงอาชีพที่มีทักษะที่ถ่ายโอนได้ (ops, finance, military)SOC Analyst (Tier 1), Security Analyst6-12 เดือน
Graduate/apprenticeship schemeบัณฑิตล่าสุดหรือผู้จบชั้นมัธยมศึกษาCyber Security Apprentice, Graduate Analystโปรแกรมคงที่ 12-24 เดือน

ถ้าคุณอยู่ใน IT แล้ว อย่าลาออกจากงานเพื่อ "เรียน security เต็มเวลา" เลื่อนไปข้างในได้ถ้าคุณทำได้ - ถามว่าหัวหน้างานว่าคุณสามารถดูทีม security ได้ไม่กี่ชั่วโมงต่อสัปดาห์ ถ้าคุณเริ่มจากนอก IT โดยสิ้นเชิง อ่านคำแนะนำของฉันเกี่ยวกับ cyber security jobs without a degree ก่อนที่คุณจะใช้เงินสำหรับสิ่งใด ๆ

สิ่งที่ฉันบอกนักเรียนของฉัน

หยุดพยายามเรียน "cyber security" เป็นหนึ่งวิชา มันไม่ใช่ เลือกเส้นทาง - คนส่วนใหญ่เริ่มต้นในงาน blue team/SOC เพราะมีบทบาทระดับเริ่มต้นมากที่สุด - และไปลึกเข้าไปในพื้นฐานของเส้นทางนั้น: networking, logs และใบรับรองเดียวที่พิสูจน์ว่าคุณรู้พื้นฐาน CompTIA Security+ เป็นอันที่ว่างจ้างในสหราชอาณาจักรรับรองมากที่สุดในระดับเริ่มต้น ฉันชอบให้นักเรียนใช้เวลาสามเดือนเชี่ยวชาญวัสดุ Security+ และเข้าใจจริง ๆ TCP/IP และการวิเคราะห์ log มากกว่าใช้เวลาหกเดือนรวบรวมเหรียญในแพลตฟอร์มการเรียนรู้ที่พวกเขาจะไม่เปิดอีก

สิ่งที่ฉันพูดตลอดเวลา: งาน security ครั้งแรกของคุณจะไม่น่าสนใจ คุณไม่ได้ทำการตอบสนองต่อเหตุการณ์กับนักแสดงเชิงทำให้เรียบร้อยในเดือนแรก คุณจะแยกแยะการแจ้งเตือน ปิดผลลัพธ์ที่ผิดพลาด และเขียนตั๋ว นั่นไม่เป็นไร - นั่นคือวิธีที่ทุกคนเริ่มต้น รวมถึงคนที่ใช้งาน SOC ตอนนี้

รายการตรวจสอบสามสิบวันแรกที่สมจริง

  1. เรียนรู้พื้นฐาน networking อย่างถูกต้อง (subnets, DNS, ports, common protocols) - ไม่ใช่แค่พอที่จะผ่านแบบทดสอบ
  2. ชินกับ Windows และ Linux command lines ส่วนใหญ่ของเครื่องมือ SOC ถือว่าทั้งสอง
  3. เตรียมตัวและสอบ CompTIA Security+ (หรือเริ่มต้น - ดู Security+ SY0-701 study guide ของฉัน)
  4. ตั้ง home lab: SIEM ฟรีเช่น Wazuh หรือ Elastic stack และสร้างบันทึกเพื่อฝึกการอ่าน SIEM for beginners guide ของฉันครอบคลุมสิ่งที่ต้องค้นหา
  5. เขียน CV ของคุณใหม่รอบใบรับรองและงาน lab แม้ว่าคุณจะไม่มีประสบการณ์ security ที่ได้รับการจ่ายเงิน
  6. สมัคร 5-10 บทบาดต่อสัปดาห์ บทบาท Junior SOC, IT security support และบทบาท "cyber security analyst" graduate นับหมด

ข้อผิดพลาดทั่วไปที่ฉันเห็น

  • ซื้อหลักสูตรทั้งหมดไป ใบรับรองที่ดีหนึ่งใบเอาชนะสี่ใบที่ไม่สมบูรณ์
  • รอให้ "พร้อม" ไม่มีใครพร้อม สมัครต่อไป
  • ละเว้นพื้นฐาน IT ผู้รับสมัครและผู้บริหารการจ้างงานสามารถบอกได้ภายในห้านาทีถ้าคุณไม่เข้าใจ networking จริง ๆ
  • สมมติว่าคุณต้องมีปริญญา คุณไม่ต้องสำหรับบทบาด security ระดับเริ่มต้นในสหราชอาณาจักรส่วนใหญ่ - แม้ว่าจะช่วยได้สำหรับ graduate schemes ที่ธนาคารขนาดใหญ่หรือบริษัทให้คำปรึกษา

ถ้าคุณต้องการความเห็นที่สองเกี่ยวกับแผนของคุณก่อนที่คุณจะใช้เงินสำหรับหลักสูตร จองบทเรียนทดลอง และเราจะวางแผนเส้นทางที่สมจริงโดยยึดตามจุดที่คุณเริ่มต้น

คำถามที่พบบ่อย

ฉันต้องมีปริญญาเพื่อเข้าสู่ไซเบอร์ซิกิวริตี้ในสหราชอาณาจักรหรือไม่

ไม่ สำหรับบทบาดระดับเริ่มต้นส่วนใหญ่เช่น SOC analyst หรือ security support ปริญญาจะช่วยสำหรับ graduate schemes ที่ธนาคารขนาดใหญ่หรือ consultancies แต่นักวิเคราะห์ที่ทำงานจำนวนมากเข้ามาผ่าน IT support หรือการเปลี่ยนแปลงอาชีพพร้อมใบรับรองแทน

ฉันควรได้รับใบรับรองอะไรก่อน

CompTIA Security+ เป็นใบรับรองระดับเริ่มต้นที่รับรองได้กว้างที่สุดจากนายจ้างในสหราชอาณาจักรตอนนี้ มันเป็นความเป็นอิสระจากผู้ขายและครอบคลุมพื้นฐานที่ผู้บริหารการจ้างงานคาดหวังว่าคุณจะรู้

ใช้เวลานานแค่ไหนจึงจะจบบทบาทแรก

สำหรับคนที่เรียนอย่างจริงจังควบคู่กับงาน 6-12 เดือนเป็นเรื่องปกติ มันขึ้นอยู่กับว่าคุณสามารถลงเวลาได้เท่าไหร่ต่อสัปดาห์และคุณสมัครบทบาดกี่บทบาด

บทบาท SOC analyst เป็นงานแรกที่ดีหรือไม่

ใช่ - มันเป็นจุดเข้าที่พบบ่อยที่สุดในการรักษาความปลอดภัย blue team ในสหราชอาณาจักร และคุณจะเรียนรู้อย่างรวดเร็วเพราะคุณสัมผัสการแจ้งเตือนจริงและเครื่องมือ ทุกวัน

พร้อมที่จะไปต่อหรือไม่

นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1

เริ่มใช้งานฟรีarrow_forward