arrow_backQuay lại ghi chép lĩnh vực
BREAKING IN Đã đăng 7 Jul 2026

Cách bắt đầu sự nghiệp An ninh mạng tại Anh

Hướng dẫn thực tế, không nói suông về cách bắt đầu sự nghiệp an ninh mạng tại Anh - các con đường vào thực sự, những gì nhà tuyển dụng thực sự kiểm tra, và nơi để bắt đầu.

Câu trả lời ngắn

Bạn bắt đầu sự nghiệp an ninh mạng tại Anh bằng cách chọn một con đường vào cấp độ nhập môn - hỗ trợ helpdesk/IT, một vai trò SOC analyst, hoặc một chương trình tuyển dụng mới - và xếp chồng một chứng chỉ công nhân lên trên đó. Không có một "cửa đúng" duy nhất. Có ba cửa, và hầu hết mọi người lãng phí một năm để tìm kiếm cửa thứ tư không tồn tại.

Tôi đã hướng dẫn những người từ các tổng đài điện thoại, kho hàng và các văn phòng back-office tài chính vào vai trò bảo mật đầu tiên của họ. Không ai trong số họ có bằng cấp khoa học máy tính. Tất cả họ đều làm ba việc giống nhau: học những kiến thức cơ bản đúng cách, lấy một chứng chỉ khiến bộ lọc nhà tuyển dụng không loại bỏ họ nữa, và nộp đơn cho những công việc nhiều hơn bình thường.

Ba con đường vào thực tế

Con đườngPhù hợp nhất choChức danh đầu tiên điển hìnhThời gian khoảng
Hỗ trợ IT → bảo mậtNhững người đã trong công việc helpdesk/sysadminJunior SOC Analyst, IT Security Support6-18 tháng
Vào trực tiếp qua chứng chỉNhững người thay đổi sự nghiệp với kỹ năng có thể chuyển giao (ops, tài chính, quân sự)SOC Analyst (Tier 1), Security Analyst6-12 tháng
Chương trình tuyển dụng mới/học việcNhững sinh viên mới tốt nghiệp hoặc những người mới rời trườngCyber Security Apprentice, Graduate AnalystChương trình cố định, 12-24 tháng

Nếu bạn đã ở trong IT, đừng bỏ việc để "học bảo mật toàn thời gian." Di chuyển ngang trong nơi làm việc nếu bạn có thể - hỏi người quản lý của bạn xem bạn có thể theo dõi đội bảo mật vài giờ một tuần không. Nếu bạn bắt đầu hoàn toàn ngoài IT, hãy đọc hướng dẫn của tôi về các công việc an ninh mạng mà không cần bằng cấp trước khi bạn chi tiền cho bất cứ điều gì.

Những gì tôi nói với các học sinh của mình

Ngừng cố gắng học "an ninh mạng" như một môn học. Nó không phải là một. Chọn một con đường - hầu hết mọi người bắt đầu trong công việc blue team/SOC vì nó có nhiều vai trò nhập môn nhất - và đi sâu vào những kiến thức cơ bản của con đường đó: networking, logs, và một chứng chỉ chứng minh bạn biết những kiến thức cơ bản. CompTIA Security+ là chứng chỉ được các nhà tuyển dụng Anh công nhận nhiều nhất ở mức nhập môn. Tôi sẽ chọn một học sinh dành ba tháng thành thạo tài liệu Security+ và thực sự hiểu TCP/IP và phân tích log hơn là dành sáu tháng để sưu tập huy hiệu trên một nền tảng học tập mà họ sẽ không bao giờ mở lại.

Diều khác tôi nói liên tục: công việc bảo mật đầu tiên của bạn sẽ không huy hoàng. Bạn không phải ứng phó với sự cố chống lại các tác nhân quốc gia trong tháng thứ nhất. Bạn đang phân loại các cảnh báo, đóng những cảnh báo giả, và viết các phiếu. Điều đó là ổn - đó là cách mọi người bắt đầu, bao gồm những người hiện đang quản lý SOC.

Danh sách kiểm tra 90 ngày đầu tiên thực tế

  1. Học những kiến thức cơ bản về mạng (subnet, DNS, port, các giao thức phổ biến) đúng cách - không chỉ đủ để vượt qua một bài kiểm tra.
  2. Làm quen với dòng lệnh Windows và Linux. Hầu hết công cụ SOC giả định cả hai.
  3. Học và thi CompTIA Security+ (hoặc bắt đầu nó - xem hướng dẫn học Security+ SY0-701 của tôi).
  4. Thiết lập một home lab: một SIEM miễn phí như Wazuh hoặc Elastic stack, và tạo một số log để thực hành đọc chúng. Hướng dẫn SIEM cho người mới bắt đầu của tôi bao gồm những gì cần tìm kiếm.
  5. Viết lại CV của bạn xung quanh chứng chỉ và công việc lab, ngay cả khi bạn không có kinh nghiệm bảo mật trả lương nào.
  6. Nộp đơn 5-10 vai trò mỗi tuần. Các vai trò Junior SOC, hỗ trợ bảo mật IT, và các vai trò "cyber security analyst" tuyển dụng mới đều tính.

Những lỗi phổ biến tôi thấy

  • Mua mọi khóa học có sẵn. Một chứng chỉ tốt đánh bại bốn chứng chỉ chưa hoàn thành.
  • Chờ đợi để "cảm thấy sẵn sàng". Không ai cảm thấy sẵn sàng. Nộp đơn dù sao.
  • Bỏ qua những kiến thức cơ bản về IT. Nhà tuyển dụng và người tuyển dụng có thể biết trong năm phút nếu bạn không thực sự hiểu networking.
  • Giả định bạn cần một bằng cấp. Bạn không cần, đối với hầu hết các vai trò bảo mật nhập môn tại Anh - mặc dù nó có thể giúp ích cho các chương trình tuyển dụng mới tại các công ty lớn hơn.

Nếu bạn muốn một ý kiến thứ hai về kế hoạch của bạn trước khi bạn chi tiền cho các khóa học, đặt lịch dạy thử và chúng tôi sẽ lập sơ đồ một con đường thực tế dựa trên nơi bạn bắt đầu.

Câu hỏi thường gặp

Tôi có cần bằng cấp để bắt đầu sự nghiệp an ninh mạng tại Anh không?

Không, không phải cho hầu hết các vai trò nhập môn như SOC analyst hoặc hỗ trợ bảo mật. Bằng cấp giúp cho các chương trình tuyển dụng mới tại các ngân hàng lớn hoặc công ty tư vấn, nhưng nhiều nhà phân tích làm việc đã vào thông qua hỗ trợ IT hoặc một sự thay đổi sự nghiệp với một chứng chỉ thay thế.

Tôi nên lấy chứng chỉ nào trước tiên?

CompTIA Security+ là chứng chỉ nhập môn được công nhận rộng rãi nhất với các nhà tuyển dụng Anh ngay bây giờ. Nó là trung lập với nhà cung cấp và bao gồm những kiến thức cơ bản mà người tuyển dụng mong đợi bạn biết.

Sẽ mất bao lâu để thực sự xếp được vai trò đầu tiên?

Đối với một ai đó học tập nghiêm túc bên cạnh một công việc, 6-12 tháng là điển hình. Nó phụ thuộc nhiều vào bạn có thể dành bao nhiêu thời gian mỗi tuần và bạn nộp đơn cho bao nhiêu vai trò.

Vai trò SOC analyst có phải là một công việc tốt đầu tiên không?

Có - đó là điểm vào thông thường nhất vào bảo mật blue team tại Anh, và bạn sẽ học nhanh vì bạn tiếp xúc với các cảnh báo và công cụ thực tế hàng ngày.

Sẵn sàng đi xa hơn?

Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.

Bắt đầu miễn phíarrow_forward