arrow_backQuay lại ghi chép lĩnh vực
BREAKING IN Đã đăng 7 Jul 2026

Cách Trở Thành Nhà Phân Tích SOC Ở Anh

Cách trở thành nhà phân tích SOC ở Anh - các kỹ năng, chứng chỉ và con đường từng bước, từ một người mentors những người khác 1-to-1.

Câu trả lời trực tiếp

Bạn trở thành nhà phân tích SOC ở Anh bằng cách học những kiến thức cơ bản về networking và phân tích log, lấy một chứng chỉ cấp entry-level (thường là CompTIA Security+), xây dựng một home lab nhỏ để bạn có thể nói về kinh nghiệm thực hành trong các cuộc phỏng vấn, và apply cụ thể vào các vị trí Tier 1 SOC analyst và junior security analyst chứ không phải công việc "cyber security" nói chung.

Không có một đường dẫn được công nhân hóa duy nhất giống như cách trở thành solicitor. SOC analyst là một chức danh công việc, không phải một nghề có giấy phép, đó là tin tốt - nó có nghĩa là bạn có thể đi đến đó mà không cần một bằng cấp cụ thể - nhưng nó cũng có nghĩa là tiêu chuẩn được đặt bởi những gì các nhà tuyển dụng thực sự kiểm tra tại cuộc phỏng vấn: bạn có thể đọc một log, giải thích một cuộc tấn công phổ biến, và sử dụng command line mà không hoảng sợ.

Từng bước

  1. Học những kiến thức cơ bản một cách đúng đắn. Networking (mô hình OSI, TCP/IP, DNS, các cổng phổ biến), kiến thức cơ bản về Windows và Linux, và cách web thực sự hoạt động. Đừng bỏ qua phần này để nhảy đến nội dung "hacking" - công việc SOC là 80% hiểu lưu lượng bình thường để bạn có thể phát hiện lưu lượng bất thường.
  2. Lấy CompTIA Security+. Đó là chứng chỉ mà hầu hết các quảng cáo công việc SOC ở Anh vẫn liệt kê là bắt buộc hoặc "mong muốn". Đọc hướng dẫn học Security+ SY0-701 của tôi để biết những gì thực sự có trong bài thi hiện tại.
  3. Xây dựng một home SIEM lab. Các công cụ miễn phí như Wazuh, Security Onion, hoặc Elastic stack cho phép bạn tạo ra và điều tra log của riêng mình. Hướng dẫn SIEM cho người mới bắt đầu của tôi giải thích những gì SIEM làm và cách bắt đầu.
  4. Hiểu về blue team vs red team. SOC analyst là một vai trò blue team - phòng thủ, phát hiện, phản ứng - không phải penetration testing. Làm rõ sự phân biệt này trước các cuộc phỏng vấn; xem blue team vs red team.
  5. Làm một vài nền tảng thực tế. Đường dẫn SOC Level 1 của TryHackMe hoặc tương tự là đáng giá phí subscription trong một hoặc hai tháng, thuần túy để luyện tập thực hành với các công cụ thực.
  6. Điều chỉnh CV của bạn và apply rộng rãi. Nhắm đến các chức danh "SOC Analyst", "Security Operations Analyst" và "Junior Security Analyst" cụ thể - các tìm kiếm "cyber security" rộng hơn trả về các vai trò bạn chưa đủ tiêu chuẩn và lãng phí thời gian của bạn.

Hồ sơ ứng viên thực tế trông như thế nào

Yếu tốTiêu chuẩn tối thiểuTiêu chuẩn mạnh
Chứng chỉSecurity+ đang tiến hànhSecurity+ đã vượt qua
Kiến thức mạngCó thể giải thích mô hình OSI, cổng phổ biếnCó thể giải thích một packet capture ở cấp độ cơ bản
Thực hànhXem các bản demo SIEMChạy lab của riêng bạn, điều tra các fake alert
Hiểu biết về vai tròBiết SOC = blue teamCó thể giải thích nhà phân tích SOC thực sự làm gì hàng ngày
CVCV "IT" chung chungCV được viết lại xung quanh các từ khóa bảo mật và dự án lab

Những gì tôi nói với học sinh của tôi

Đừng chờ cho đến khi bạn cảm thấy là một chuyên gia trước khi apply. Tôi có học sinh ngồi lại CV của họ thêm hai tháng "polish" một dự án home lab mà một hiring manager sẽ liếc nhìn trong ba mươi giây. Các vai trò Tier 1 SOC tồn tại chính xác vì các công ty cần những người có thể được đào tạo - họ không mong đợi bạn bước vào như một nhà phân tích dày dặn kinh nghiệm. Những gì họ đang sàng lọc: bạn có hiểu những kiến thức cơ bản không, và bạn có thể học dưới áp lực mà không bị đông cứng.

Diều khác mà tôi liên tục phản đối: học sinh nghĩ rằng họ cần phải nắm vững offensive security (red team, pentesting) trước khi họ có thể làm công việc phòng thủ. Bạn không cần. Chúng liên quan nhưng là các kỹ năng khác nhau, và công việc SOC cần có độ sâu riêng của nó - phân tích log, alert triage, hiểu rõ hành vi bình thường vs bất thường trên một mạng. Thành thạo cái đó trước tiên.

Nếu bạn muốn một kế hoạch có cấu trúc thay vì đoán xem cần học gì tiếp theo, kiểm tra pricing và đặt một phiên với tôi để chúng tôi có thể ánh xạ điểm khởi đầu cụ thể của bạn đến một timeline thực tế.

FAQ

Tôi có cần bằng cấp để trở thành nhà phân tích SOC ở Anh không?

Không. Hầu hết các quảng cáo công việc nhà phân tích SOC tôi đã xem liệt kê một chứng chỉ (thường là Security+) hoặc "kinh nghiệm tương đương" chứ không phải yêu cầu bằng cấp. Bằng cấp có thể giúp ích tại các nhà tuyển dụng lớn với các chương trình sau đại học có cấu trúc, nhưng nó không phải là tiêu chuẩn cho những người tuyển dụng cấp entry-level.

Sự khác biệt giữa nhà phân tích SOC và penetration tester là gì?

Nhà phân tích SOC phòng thủ - theo dõi alert, điều tra incidents, điều chỉnh các quy tắc phát hiện. Một penetration tester tấn công các hệ thống (với sự cho phép) để tìm các lỗ hổng trước khi những kẻ tấn công thực sự làm điều đó. Họ là những con đường sự nghiệp hoàn toàn khác nhau.

Nhà phân tích SOC kiếm được bao nhiêu ở Anh?

Nó thay đổi rất nhiều tùy thuộc vào khu vực, nhà tuyển dụng và mô hình ca làm việc. Nói chung, các vai trò cấp entry-level ngồi ở mức thấp hơn và các vai trò Tier 2/3 hoặc team-lead cao hơn đáng kể - luôn kiểm tra các quảng cáo công việc hiện tại cho khu vực bạn đang nhắm tới.

Có bắt buộc làm ca làm việc cho các vai trò SOC không?

Nhiều nhóm SOC chạy 24/7, vì vậy một số công việc ca hoặc ca đêm là phổ biến, đặc biệt là ở Tier 1. Không phải mọi nhà tuyển dụng đều yêu cầu nó - một số chạy SOC chỉ ca ngày - vì vậy kiểm tra điều này cụ thể tại cuộc phỏng vấn nếu nó quan trọng với bạn.

Sẵn sàng đi xa hơn?

Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.

Bắt đầu miễn phíarrow_forward