Birleşik Krallık'ta Siber Güvenliğe Nasıl Başlanır
Birleşik Krallık'ta siber güvenliğe başlamanın pratik ve gerçekçi rehberi - asıl giriş rotaları, işverenlerin gerçekte neleri kontrol ettiği ve nereden başlayacağınız.
Kısa cevap
Birleşik Krallık'ta siber güvenliğe girmek için bir giriş seviyesi rotayı seçersiniz - helpdesk/IT desteği, SOC analist rolü veya bir mezuniyet programı - ve bunun üzerine tanınmış bir sertifikasyonu eklersiniz. Tek bir "doğru" kapı yoktur. Üç kapı vardır ve çoğu insan var olmayan bir dördüncüsünü bulmaya çalışarak bir yıl boşa harcar.
Ben çağrı merkezleri, depolar ve finans arka ofislerinden insanları ilk güvenlik rollerine danışman oldum. Hiçbirinin bilgisayar bilimleri derecesi yoktu. Hepsi aynı üç şeyi yaptı: temelleri düzgün öğrendi, bir işveren filtresini durdurmaya yeterli bir sertifika aldı ve rahat hissetmediğinden daha fazla işe başvurdu.
Üç gerçekçi giriş rotası
| Rota | En iyi | Tipik ilk unvan | Kabaca zaman |
|---|---|---|---|
| IT desteği → güvenlik | Zaten helpdesk/sysadmin işinde olan kişiler | Junior SOC Analist, IT Güvenlik Desteği | 6-18 ay |
| Sertifikasyon yoluyla doğrudan giriş | Aktarılabilir becerileri olan kariyer değiştirenler (ops, finans, askerlik) | SOC Analist (Tier 1), Güvenlik Analist | 6-12 ay |
| Mezuniyet/çıraklık programı | Son zamanlı mezunlar veya okul bırakanlar | Siber Güvenlik Çırakı, Mezun Analist | Sabit program, 12-24 ay |
Eğer zaten IT'deyseniz, "tam zamanlı güvenlik çalışmak için" işinizi bırakmayın. Mümkünse dahili olarak bir yana hareket edin - yöneticinize haftalık birkaç saat güvenlik takımını gözlemleme konusunda sorabilirsiniz. Tamamen IT dışından başlıyorsanız, herhangi bir şeye para harcamadan önce derece olmadan siber güvenlik işleri konulu rehberime bakın.
Öğrencilerime ne söylerim
"Siber güvenliği" bir konu olarak öğrenmeye çalışmayı bırakın. Değildir. Bir rotayı seçin - çoğu insan mavi takım/SOC işinde başlar çünkü en fazla giriş seviyesi rolüne sahiptir - ve o rotanın temellerine derinlemesine gidin: ağ, loglar ve temelleri bildiğinizi kanıtlayan bir sertifika. CompTIA Security+, giriş seviyesinde Birleşik Krallık işverenleri tarafından tanınan en yaygın olandır. Bir öğrencinin Security+ materyalini üç ay boyunca ustalaması ve TCP/IP ile log analizi hakkında gerçekten anlaması yerine altı ay boyunca hiç açmayacakları bir öğrenme platformunda rozet toplamaktan iyidir.
Sürekli söylediğim bir başka şey: ilk güvenlik işiniz görkemli olmayacak. Birinci ayda ulus-devlet aktörleriyle olay müdahalesi yapıyor değilsiniz. Uyarıları sınıflandırıyor, yanlış pozitifleri kapatıyor ve biletler yazıyorsunuz. Tamam - bu böyle başlar, SOC'ları yöneten insanlar da dahil olmak üzere herkes bu şekilde başlar.
Gerçekçi ilk 90 gün kontrol listesi
- Ağ temellerini (alt ağlar, DNS, portlar, yaygın protokoller) düzgün öğrenin - sadece quiz geçmek kadar değil.
- Windows ve Linux komut satırlarıyla rahat olun. Çoğu SOC aracı her ikisini de varsayar.
- CompTIA Security+ için çalışın ve sınava girin (veya başlayın - benim Security+ SY0-701 çalışma rehberime bakın).
- Ev laboratuvarı kurun: Wazuh gibi ücretsiz bir SIEM veya Elastic stack ve okunacak loglar oluşturmak için pratik yapın. Benim başlayanlar için SIEM rehberim nelere bakacağınızı kapsar.
- Sertifikasyonu ve lab çalışmalarını etrafında CV'nizi yeniden yazın, ücretli güvenlik deneyimi olmasa da.
- Her hafta 5-10 role başvurun. Junior SOC rolleri, IT güvenlik desteği ve "siber güvenlik analist" mezuniyet rolleri hepsi sayılır.
Gördüğüm yaygın hatalar
- Her kursa para vermek. Dört yarı bitiş dersten bir iyi sertifika daha iyidir.
- "Hazır hissetmeyi" beklemek. Kimse hazır hissetmez. Yine de başvurun.
- IT temellerini görmezden gelmek. İşe alma müdürleri ve işe alan kişiler beş dakika içinde ağları gerçekten anlamadığınızı anlayabilirler.
- Bir derece gerektiğini varsaymak. Çoğu giriş seviyesi Birleşik Krallık güvenlik rolü için gerekmez - ancak büyük firmaların mezuniyet programları için yardımcı olabilir.
Para harcamadan önce planınız hakkında ikinci bir görüş istiyorsanız, bir deneme dersi rezerve edin ve nereden başladığınız hakkında gerçekçi bir rota haritası çıkaralım.
SSS
Birleşik Krallık'ta siber güvenliğe girmek için dereceye ihtiyacım var mı?
Hayır, SOC analist veya güvenlik desteği gibi çoğu giriş seviyesi rol için gerekmez. Bir derece büyük bankalarda veya danışmanlık firmalarında mezuniyet programları için yardımcı olur, ancak pek çok çalışan analist IT desteği veya sertifikasyonlu bir kariyer değişimi yoluyla girdi.
Önce hangi sertifikasyonu almalıyım?
CompTIA Security+ şu anda Birleşik Krallık işverenleriyle tanınan en yaygın giriş seviyesi sertifikasyondur. Satıcıdan bağımsız ve işe alan kişilerin bilmenizi bekledikleri temelleri kapsar.
Gerçekçi olarak ilk rolü elde etmek ne kadar sürer?
Bir işin yanında ciddi şekilde çalışan biri için 6-12 ay tipiktir. Haftalık ne kadar zaman ayırabileceğinize ve kaç role başvurduğunuza büyük ölçüde bağlıdır.
SOC analist rolü iyi bir ilk iş midir?
Evet - Birleşik Krallık'ta mavi takım güvenliğine en yaygın giriş noktasıdır ve her gün gerçek uyarılar ve araçlara maruz kaldığınız için hızlı öğrenirsiniz.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward