40 Yaşında Siber Güvenliğe Kariyer Değişikliği
40 yaşında siber güvenliğe kariyer değişikliği gerçekçi mi? Evet — işverenler neyi gerçekten önemsediği, gerçekçi bir çalışma planı ve neyi atlayacağınız burada.
40 yaşı siber güvenlik kariyerine başlamak için çok mu geç?
Hayır. Bunu açık söylüyorum çünkü bu en sık aldığım soru ve genellikle cevabın evet olduğuna kendilerini yarı-ikna etmiş birinden geliyor. Ben Michael — CISSP sertifikalı, teknoloji sektöründe 25 yıllık kariyer (VP-seviye program liderliği dahil), şimdi de Korra Studio üzerinden kariyer değiştirenlerle 1'e 1 özel ders veriyorum. En yetenekli öğrencilerimden bazıları 40'lı ve 50'li yaşlarında başladı, ve hepsi 22 yaşındaki mezunların sahip olmadığı bir avantaja sahipti: yirmi yıllık iş ortamı yargısı, tutarlı email yazabilme yeteneği, ve başladıkları işleri gerçekten bitirme disiplini.
40 yaşında gerçekten ne değişir
İşe alınmanın mekanikleri yaşla değişmez — yine de temellere, pratik beceri kanıtına ve hedeflenmiş ilk bir başvuruya ihtiyacınız var. Değişen iç konuşmadır. 40'lı yaşlardaki insanlar aşırı planlama yapıp az başvuru yapmaya eğilimlidirler: tek bir CV göndermeden önce sadece "emin olmak için" üç kurs daha. Bu arada 20'li yaşlardaki biri bölümünün kesrinde bilgiye sahip olsa da yirmi işe başvurur ve mülakat alır çünkü junior analist işe alırken işverenler mükemmelliyeti değil, "bu kişi işte öğrenebilir mi ve basınç altında panik yapmaz mı" bakışını arıyor. Gerçekten söylemek gerekirse, ikinci şey daha az deneyime değil, daha fazla yaşam deneyimine sahip insanları destekler.
Gerçek pratik bir fark vardır: finansal baskı. 40 yaşında bunu düşünen çoğu insan ipotek, bakmakla yükümlü olduğu kişiler veya her ikisine sahiptir, bu da bir bootcamp'e "tüm gücümle" girmek için işten ayrılmayı imkânsız hale getirir. Bu bir dezavantaj değil, planı şekillendiren bir kısıttır — tam zamanlı çalışırken siber güvenliğe geçişi görmek için fantezi serbest zamanın etrafında değil, mevcut bir işin etrafında çalışmayı nasıl yapılandıracağınız için.
Sırasıyla gerçekçi bir plan
- Zaten neye sahip olduğunuzu değerlendirin. Insanları yönettiğiniz, projeler yönettiğiniz, uyum belgelerini işlediyseniz veya BT'ye yakın herhangi bir iş yaptıysanız, bu hiçbir şey değildir — GRC ve güvenlik operasyonları tam olarak bunu değerdir. CV'de "siber" yazmadığı için 20 yıllık aktarılabilir beceriyi çöpe atmayın.
- Bir çizelge seçin. Güvenlik operasyonları (SOC analist) veya yönetişim/risk/uyum (GRC), kariyer değiştirenler için en yaygın iki giriş kapısıdır. Her ikisi için aynı anda hazırlanmaya çalışmak sizi yavaşlatır.
- Security+ veya eşdeğerini alın. Bu standart UK temeli sertifikasıdır ve temelleri anladığınızı, önceki güvenlik deneyimi gerektirmeden gösterir.
- Bir küçük, gerçek proje oluşturun. Ev lab'ı, belgelenmiş mini-soruşturma, bilgiyi yeniden söylemekten ziyade uygulayabileceğinizi kanıtlayan herhangi bir şey.
- Junior rollere başvurun, "yönetici" rollerine değil. Bu 40'lı yaşlardaki insanların yaptığı en büyük hata — iş unvanı yaşlarına daha uygun hissettiği için uzun yıllar güvenlik deneyimi varsayan rollere başvurmak. Değildir. Herkes yeni bir alanda en altta başlar.
Öğrencilerimize söylediklerim
Her kariyer değiştirenin 40'lı yaşlarında kendisine söylediğim şey aynı: CV'niz sahip olmadığınız şeyler için özür dilemek yerine kanıtlayabileceğiniz şey ile başlamalı. Öğrencileri on yıllık solid proje yönetimini "henüz resmi siber deneyim yok" gibi sinirli bir satırın altına gömdüğümü gördüm — bu cümleyi silin. Temellerin, sertifikanın ve ev lab'ının kendisi için konuşmasına izin verin, ve önceki kariyer yönetimini bir yükümlülük değil güvenilir bir kiralama yapacağınız nedeni olarak çerçeveleyin. Kağıt üzerinde güven pratik yapabileceğiniz bir beceridir, ve bu aşamada başka bir sertifikadan daha önemlidir.
Bunun maliyeti ve ne kadar zaman alır
Sınav ücretleri ve belki bir lab platform aboneliği için bütçe ayırın — gerçekçi olarak birinci yıl birkaç yüz pound, bazı bootcamp'lerin alıntıladığı binler değil. Zaman açısından, tam zamanlı bir iş yanında altı ila on iki aylık sabit akşam çalışması tipiktir, daha fazla saat ayırabiliyorsanız daha hızlıdır. Sabit bir bitiş çizgisi yoktur; hedef "özgüven ile başvurmaya hazır," "uzman" değil.
Planı tek başına tahmin etmek yerine yapılandırılmış bir ikinci görüş isterseniz, deneme dersini ayırın ve gerçekten sahip olduğunuz saatler etrafında, haftanızın idealize edilmiş bir versiyonu etrafında değil bir çalışma planı oluşturacağız. Giriş yollarının tam haritası için, daraltmadan önce başlamak için siber güvenlik kariyer değişikliği rehberi başlayacak yer.
SSS
Junior siber güvenlik rolleri için başvuru yaparken yaşım bana karşı sayılacak mı?
Benim tecrübeme göre nadiren. Junior SOC ve GRC rolleri işe alan müdürler kanıtlanabilir temeller ve güvenilirlikten yaşdan çok daha fazla önemsemektedir. Aslında, işverenler genellikle daha fazla iş deneyimi ile gelen istikrarı değer verir.
40 yaşında bu değişikliği yapmak için işimden ayrılmam gerekir mi?
Hayır, ve önemli tasarrufunuz olmadığı sürece aktif olarak caydırırım. Tuttuğum başarılı kariyer değiştirenler çoğu bunu altı ila on iki ay boyunca yarı zamanlı yapıp başvurmadan önce gelir istikrarını koruyarak yaptılar.
BT geçmişim hiç yoksa ne olur?
Daha yavaş ama tamamen yapılabilir. Güvenlik özel olan herhangi bir şeyden önce ağ ve işletim sistemi temelleri ile başlayın — bu adımı atlamak, kendi kendine öğrenen kariyer değiştirenlerinin takılmasının en yaygın nedenidir.
40 yaşında hangi giriş noktası daha iyi — SOC analist mi GRC mi?
Önceki kariyerinize bağlıdır. Teknik veya BT'ye yakın iş yaptıysanız, SOC analist rolleri bunu destekler. Arka planınız daha çok uyum, denetim, proje yönetimi veya politika ise, GRC genellikle daha hızlı bir rota sunar.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward