Від IT-підтримки до кібербезпеки
Перехід від IT-підтримки до кібербезпеки — один з найшвидших змін кар'єри в техсфері. Ось точний шлях, навички, які у вас уже є, і пробіли, які потрібно закрити.
Чи є IT-підтримка хорошим входом у кібербезпеку?
Це найкращий варіант. З усіх шляхів змін кар'єри, які я бачу як викладач, від IT-підтримки до кібербезпеки — найкоротший, тому що ви вже маєте половину набору інструментів: розумієте тікети, ескалацію, базові мережеві основи та як робити troubleshoot під тиском без паніки. Я Майкл — сертифікований CISSP, 25 років у техіндустрії, і тепер я репетирую людей, які змінюють кар'єру, та робочих аналітиків через Korra Studio. Хелпдеск та фахівці настільної підтримки — це група, яка найшвидше переходить на першу роль безпеки.
Що у вас уже є, а що потрібно будувати
Більшість IT-фахівців недооцінюють, скільки роботи з безпеки вони вже наполовину вивчили на хелпдеску. Зазвичай не вистачає не здібностей, а структурованих знань, специфічних для безпеки, та трохи доказів.
| Уже маєте (з IT-підтримки) | Все ще потрібно будувати |
|---|---|
| Тікетування, ескалація, дисципліна документування | Інструменти безпеки: SIEM, основи EDR |
| Мережеві основи (DNS, DHCP, troubleshooting VPN) | Концепції загроз: типи атак, основи MITRE ATT&CK |
| Досвід адміністрування Windows/AD | Аналіз логів на рівні розслідування безпеки |
| Комфорт роботи під час тиску | Визнана стартова сертифікація |
| Ясне спілкування з нетехнічними користувачами | Процес та термінологія реагування на інциденти |
Праверт стовпець можна закрити за кілька місяців сфокусованого навчання, а не років — тому що ви не починаєте з нуля в лівому стовпці, як робив би справжній фахівець, що змінює кар'єру ззовні IT.
Шлях, крок за кроком
- Навчіться комфортно працювати з логами, як слід. Ви, можливо, дивилися на журнали подій, щоб виправити тікет. Тепер навчіться читати їх як аналітик: що насправді означає всплиск невдалих входів, що нормальна база шуму проти сигналу.
- Вивчіть один інструмент SIEM, навіть безкоштовний рівень. Це одна з найбільш впливових речей, яку ви можете зробити — це інструмент, на якому будується робота, і дотик до нього перетворює вас з «теоретичного кандидата» на «того, хто користувався цим інструментом».
- Складіть Security+ (або еквівалентний стартовий сертифікат) — див. найкращі стартові сертифікати кібербезпеки, щоб побачити, як це порівнюється з альтернативами, та чи варто CompTIA Security+, якщо ви хочете чесний погляд на переваги та недоліки.
- Запитайте у вашого поточного роботодавця про внутрішні переміщення. Це крок, який люди пропускають. Якщо ваша компанія має команду безпеки, внутрішній перехід часто легше здобути, ніж зовнішнє подання, тому що у вас уже є інституційна довіра та послужний список.
- Подавайте заявки зовні на ролі SOC аналітика та IT аналітика безпеки, якщо немає внутрішнього шляху — див. як стати SOC аналітиком у Великобританії, щоб зрозуміти, що насправді передбачає ця перша роль день за днем.
Що я кажу своїм студентам
Ошибка, яку я найчастіше вижу від фахівців хелпдеску: вони недооцінюють себе. Вони скажуть мені «я робив тільки першолінійну підтримку» так, ніби це слабкий початок, коли насправді два або три роки першолінійної підтримки — це більш міцна основа CV для ролі SOC аналітика, ніж новенька сертифікація без практичної основи. Я кажу кожному студенту IT-підтримки те саме — перестаньте вибачатися за вашу поточну посаду на CV і почніть це переводити. «Розв'язав 40+ тікетів на день» стає «відсіював та розставляв пріоритети вхідних проблем під час тиску з відповідною ескалацією» — це мова SOC аналітика, і це не натяг, це точно.
Інша річ, яку варто сказати прямо: не чекайте, поки почуватиметеся «готовим». У мене були студенти в ролях підтримки, які затримували подання на вісім місяців, тому що хотіли ще одну сертифікацію. Тим часом розрив між «сертифіковано, але без досвіду» та «деякий досвід, працюю над сертифікацією» менший, ніж думає більшість людей з боку найму.
Очікування щодо зарплати та часової шкали
Зарплати молодшого SOC аналітика у Великобританії — це скромний крок вперед від типової зарплати хелпдеску, а не драматичний стрибок одразу — див. зарплати SOC аналітиків у Великобританії, щоб отримати реалістичні, приблизні діапазони за рівнем досвіду. Більший ріст зарплати, як правило, приходить через два-три роки, коли у вас уже є реальний досвід роботи з інцидентами. З точки зору часової шкали, IT-фахівці, що переходять до безпеки, часто керують цим за три-шість місяців сфокусованого навчання увечері, швидше, ніж майже будь-яке інше походження, яке я репетирую.
Якщо ви хочете пропустити пробу й помилку та отримати план, адаптований до вашої фактичної поточної ролі та графіка роботи, запишіть пробний урок і ми розберемо точно, які пробіли закрити першими. Для більш широкої карти шляхів у цю галузь, посібник із змін кар'єри в кібербезпеці висвітлює, де цей шлях підходить проти інших.
FAQ
Як довго потрібно переходити від IT-підтримки до ролі SOC аналітика?
Для більшості моїх студентів з досвідом хелпдеску або настільної підтримки 1+ року три-шість місяців сфокусованого навчання є реалістичними перед тим, як вони буде готові впевнено подавати заявки, припускаючи, що вони приділяють кілька годин на тиждень.
Чи мне потрібен диплом, якщо я вже працюю в IT-підтримці?
Ні. Роботодавці, що наймають молодших SOC аналітиків, більше цінують практичний IT-досвід та відповідну сертифікацію, ніж диплом, особливо для кандидатів, що приходять із існуючої IT-ролі.
Чи варто спробувати переміститися всередину або подавати заявки зовні?
Спочатку спробуйте всередину, якщо ваша організація має будь-яку функцію безпеки — у вас уже є інституційна довіра, яку важко побудувати із зовнішньої заявки. Переходьте зовні тільки якщо немає жодного внутрішнього шляху.
Чи достатньо Security+, чи мне потрібні більше сертифікацій?
Security+ — це солідний, поважаний базис для першого ходу. Додаткові сертифікати на цьому етапі мають менше значення, ніж здатність впевнено говорити про логи, інциденти та базові інструменти на співбесіді.
Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.
Початок безплатноarrow_forward