Як розпочати кар'єру в кібербезпеці у Великій Британії
Практичний, дієвий посібник з того, як розпочати кар'єру в кібербезпеці у Великій Британії — реальні шляхи входження, що насправді перевіряють роботодавці та з чого почати.
Коротка відповідь
Ви розпочинаєте кар'єру в кібербезпеці у Великій Британії, обираючи один шлях входження для початківців — helpdesk/IT-підтримка, роль SOC-аналітика або программа для випускників — і накопичуючи одну визнану сертифікацію на додачу до цього. Не існує єдиних «правильних» дверей. Їх три, і більшість людей марнують рік, намагаючись знайти четверту, яка не існує.
Я наставляв людей з колл-центрів, складів і back-office фінансових відділів до їхної першої ролі в безпеці. Ніхто з них не мав диплому з комп'ютерних наук. Все вони зробили одне й те саме: належно вивчили основи, здобули одну сертифікацію, яка змусила фільтр рекрутера перестати їх відхиляти, та подали заявки на більше вакансій, ніж їм було комфортно.
Три реалістичні шляхи входження
| Шлях | Найкраще для | Типова перша посада | Приблизна тривалість |
|---|---|---|---|
| IT-підтримка → безпека | Люди, які вже працюють на helpdesk/sysadmin | Junior SOC Analyst, IT Security Support | 6-18 місяців |
| Пряме входження через сертифікацію | Люди, які змінюють кар'єру та мають передавальні навички (ops, finance, military) | SOC Analyst (Tier 1), Security Analyst | 6-12 місяців |
| Програма для випускників/apprenticeship | Недавні випускники або школярі | Cyber Security Apprentice, Graduate Analyst | Фіксована програма, 12-24 місяці |
Якщо ви вже працюєте в IT, не кидайте роботу, щоб «повністю присвятити себе навчанню безпеці». Рухайтеся вбік всередину компанії, якщо можете — запитайте свого керівника, чи можете ви спостерігати за командою безпеки кілька годин на тиждень. Якщо ви починаєте повністю поза IT, прочитайте мій посібник про посади в кібербезпеці без диплому перш, ніж витрачати гроші на що-небудь.
Що я кажу своїм студентам
Періставайте намагатися вивчати «кібербезпеку» як один предмет. Це не один предмет. Оберіть шлях — більшість людей починають з роботи в синій команді/SOC, оскільки там найбільше посад для початківців — і глибоко вивчайте основи цього напрямку: мережі, логи та одну сертифікацію, яка доводить, що ви знаєте основи. CompTIA Security+ — це та сертифікація, яку британські роботодавці найбільше визнають на рівні входження. Я б радше, щоб студент три місяці опанував матеріал Security+ і дійсно зрозумів TCP/IP та аналіз логів, ніж витратив шість місяців на збирання бейджів на платформі для навчання, яку він ніколи не відкриватиме знову.
Інша річ, яку я кажу постійно: ваша перша робота в безпеці не буде гламурною. Ви не будете займатися реагуванням на інциденти проти акторів, пов'язаних з державами, у першому місяці. Ви сортуватимете оповіщення, закривати хибні спрацьовування та писати тікети. Це нормально — так починають всі, включаючи людей, які тепер керують SOC.
Реалістичний контрольний список на перші 90 днів
- Належно вивчіть основи мережі (підмережі, DNS, портів, типові протоколи) — не просто достатньо, щоб пройти тест.
- Освойтесь з командним рядком Windows і Linux. Більшість SOC-інструментів передбачають обидва.
- Готуйтеся до CompTIA Security+ та складіть її (або почніть — див. мій посібник з вивчення Security+ SY0-701).
- Налаштуйте домашню лабораторію: вільну SIEM, як Wazuh або Elastic stack, і створіть деякі логи для практики їхнього читання. Мій посібник SIEM для початківців охоплює, на що дивитися.
- Перепишіть своє CV навколо сертифікації та роботи в лабораторії, навіть якщо у вас немає жодного оплачуваного досвіду в безпеці.
- Подавайте заявки на 5-10 посад на тиждень. Junior SOC ролі, IT-підтримка безпеки та ролі «cyber security analyst» для випускників — все це вважається.
Поширені помилки, які я бачу
- Купування кожного курсу поспіль. Одна гарна сертифікація краще за чотири недоінші.
- Чекання, поки ви «почуватиметесь готовими». Ніхто не почувається готовим. Подавайте заявку все одно.
- Ігнорування основ IT. Рекрутери та менеджери з найму можуть сказати протягом п'яти хвилин, чи ви дійсно розумієте мережі.
- Припущення, що вам потрібен диплом. Вам він не потрібен для більшості посад для початківців у британській безпеці — хоча він може допомогти для програм для випускників у великих фірмах.
Якщо ви хочете отримати другу думку про ваш план перш, ніж витратити гроші на курси, забронюйте пробний урок і ми окреслимо реалістичний маршрут на основі того, звідки ви починаєте.
Часті запитання
Чи потрібен мені диплом, щоб розпочати кар'єру в кібербезпеці у Великій Британії?
Ні, не для більшості посад для початківців, як SOC-аналітик або IT-підтримка безпеки. Диплом допомагає для програм для випускників у великих банках або консалтингових фірмах, але багато працюючих аналітиків прийшли через IT-підтримку або зміну кар'єри з сертифікацією натомість.
Яку сертифікацію я повинен здобути першою?
CompTIA Security+ — найбільш визнана сертифікація для входження з британськими роботодавцями прямо зараз. Вона не залежить від постачальника та охоплює основи, які менеджери з найму очікують, що ви знатимете.
Скільки часу реалістично потрібно, щоб отримати першу роль?
Для когось, хто серйозно вчиться поряд з роботою, 6-12 місяців — типово. Це багато залежить від того, скільки часу ви можете витратити кожного тижня та скільки посад ви подаєте.
Чи є роль SOC-аналітика хорошою першою роботою?
Так — це найпоширеніший вхідний пункт у синю команду безпеки у Великій Британії, і ви навчитеся швидко, тому що ви щодня піддаєтесь реальним оповіщенням та інструментарію.
Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.
Початок безплатноarrow_forward