اذا سويت الكلام الي هنا بحذافيره بتتوظف في اقرب فرصه باذن الله
كيف تفوز بأفضل عرض وظيفي في الأمن السيبراني
قبل ستة أشهر كان يرسل سيرته الذاتية لأي وظيفة يشوفها. أكثر من 80 تقديم… ولا حتى مقابلة.
وقرر يغير الطريقة كل ابوها
قال لنفسه
إذا الشركات تدور أخصائي أمن سيبراني فأنا لازم أخليهم يحسون إني أشتغل عندهم قبل يوظفوني!
أول شيء سواه
وقف يجمع شهادات بدون هدف
فتح عشرين إعلان وظيفي لأخصائي أمن سيبراني وسجل أكثر المهارات المطلوبة! كفو!
كررها كلها في ملف واحد.. طيب وبعدين
لقى إن أغلب الشركات تبغى
Security+
Microsoft Defender
Sentinel
Splunk
Nessus
Active Directory
Microsoft 365
Incident Response
بدأ يتعلم اللي يتكرر بسسسسس
بعدها سوى له مختبر على جهازه
ركب Windows Server
ركب Active Directory
أنشأ أجهزة وهمية
ثبت SIEM
وصار كل أسبوع يسوي سيناريو اختراق وتحقيق كامل
كل شيء كان يوثقه... بعديييي
صور
تقارير
بوستات في لينكدإن
وفيديوهات قصيرة يشرح فيها وش تعلم.
بعدها عدل سيرته الذاتية بالكامل.
ما عاد كتب
تعلمت كذا وكذا
صار يكتب
نفذت تحقيق لحادثة Ransomware
حللت سجلات Windows
بنيت Active Directory
اكتشفت محاولات Brute Force
أنشأت Incident Report
صار يتكلم بلغة الموظفين مو بلغة الطلاب.
وقبل المقابلة بأسبوع
دخل موقع الشركة.
قرأ عنها.
عرف منتجاتها.
عرف عملاءها.
حتى عرف آخر الأخبار عنها.
ودرس الوصف الوظيفي سطر سطر.
وكتب تحت كل نقطة
وش عندي شيء يثبتها.
ويوم دخل المقابلة
ما كان يحاول يبهرهم.
كان يحاول يحل مشاكلهم.
لما سألوه
تكلم عن نفسك
ما تكلم عن عمره ولا شهادته.
لكن قال
أنا شخص أحب التحقيق في الحوادث الأمنية وبنيت بيئة كاملة في البيت أتدرب فيها على تحليل السجلات واكتشاف الهجمات وكتابة التقارير التنفيذية لأن هدفي أكون جاهز من أول يوم عمل.
ولما سألوه
عندك خبرة
ابتسم وقال
إذا تقصد خبرة وظيفية لا
لكن إذا تقصد خبرة عملية
فهذا ملف فيه أكثر من 30 سيناريو اشتغلت عليها بنفسي
وطلع ملف مرتب فيه التقارير والنتائج.
انقلبت المقابلة
بدل ما يسألونه أسئلة فقط
صاروا يناقشونه في السيناريوهات اللي نفذها
بعد يومين
جاءه أول عرض وظيفي
وبعد أسبوع
جاءه عرض ثاني
الفرق بينهما أكثر من 4000 ريال.
واختار الشركة الأقوى لأنها كانت تستثمر في تطوير موظفيها
الوظيفة ما حصل عليها لأنه كان أذكى من الجميع
ولا لأنه جمع أكبر عدد من الشهادات.
حصل عليها لأنه دخل المقابلة وهو يثبت بالأدلة أنه قادر يشتغل من أول يوم
وهذه هي القاعدة اللي يجهلها أغلب الي يدورون وظايف
الشركات ما توظف أكثر شخص يعرف
الشركات توظف أكثر شخص يقدر يثبت أنه يعرف المهارات الي يحتاجونها في الوظيفة الي مقدم عليها
وسلامتكم
وش أتعلم عشان أتوظف في الأمن السيبراني؟
وش الشيء اللي الشركات تدفع عليه راتب؟
الجواب باختصار:
مو لأنك تعرف OWASP.
ولا لأنك حافظ Security+.
ولا لأن عندك عشر شهادات.
هم يبون شخص إذا دخل الدوام يعرف يشتغل
يعرف يحلل Log
يعرف يقرأ Packet
يعرف يرسم Network
يعرف يحقق في Incident
يعرف يكتب Report
ويعرف يشرح قراره.
إذا تبي تتعلم بطريقة توصلك للوظيفة
وقف تجمع معلومات…
وابدأ تجمع مخرجات.
كل أسبوع سو مشروع واحد:
• تحليل ملفات Log.
• تحقيق في حادثة أمنية.
• Threat Model لتطبيق.
• مراجعة إعدادات Firewall.
• كتابة Incident Report.
• بناء Lab منزلي وتوثيقه.
بعد ٦ أشهر بيكون عندك Portfolio أقوى من شخص معه عدة شهادات وما عنده أي تطبيق عملي.
الشركات توظف اللي يثبت إنه يقدر يشتغل…
مو اللي يثبت إنه حضر دورة.