Скільки часу потрібно, щоб навчитися кібербезпеці?
Скільки часу потрібно, щоб навчитися кібербезпеці? Реалістичні терміни за цілями — перша робота, перша сертифікація чи справжня компетентність — від ментора.
Прямої відповіді
Для більшості людей, які навчаються неповний робочий день поряд із роботою, потрібно приблизно 3-6 місяців, щоб бути готовим до першої сертифікації, такої як CompTIA Security+, і 6-12 місяців загалом, перш ніж отримати першу роботу на рівні entry-level, наприклад SOC analyst. Це приблизний діапазон, не обіцянка — він сильно залежить від вашої стартової позиції, скільки годин на тиждень ви можете справді присвятити та чи навчаєтеся ви структурованим способом чи збираєте це з розрізнених безплатних матеріалів.
Не існує однієї відповіді на питання «скільки часу потрібно, щоб навчитися кібербезпеці», оскільки питання приховує більше: навчитися для чого? Скласти екзамен, компетентно виконувати роботу чи стати справді експертом — це три дуже різні терміни, і я думаю, що посібники, які дають одне число для всіх трьох, роблять читачам ведмежу послугу.
Терміни за цілями
| Ціль | Реалістичний термін (навчання неповний робочий день) | Примітки |
|---|---|---|
| Скласти CompTIA Security+ | 2-4 місяці | Швидше з IT-фоном, повільніше з нуля |
| Отримати першу роботу на entry-level (SOC/junior analyst) | 6-12 місяців | Включає навчання, практику в лабораторіях і пошук роботи — див. як розпочати кар'єру в кібербезпеці у Великобританії |
| Стати компетентним у роботі Tier 1 SOC | 6-12 місяців на роботі | Більшість навчання відбувається після того, як ви насправді почнете, а не раніше |
| Досягнути Tier 2/3 або спеціалізацію (cloud security, threat hunting) | 2-4 роки загального досвіду | Будується на основі міцних основ Tier 1 |
| Рівень senior/lead | 5+ років | Поєднує технічну глибину з навичками роботи з людьми та процесами |
Це приблизні діапазони на основі того, що я бачив у студентів з дуже різною стартовою позицією — сприймайте їх як посібники для планування, а не гарантії.
Що найбільше змінює термін
- Ваша стартова позиція. Той, хто вже працює в IT support і вивчає основи безпеки, просувається швидше за людину, яка починає з абсолютно іншої кар'єри.
- Години на тиждень, послідовно. Три сфокусовані години на тиждень протягом шести місяців перемагають неусталимість десяти годин на тиждень протягом трьох тижнів, за якою йде вигоління.
- Структура проти розрізненого самонавчання. Дотримуватися силабусу (як у Security+) з чітким порядком краще, ніж стрибати між YouTube-відео на не пов'язаних темах.
- Чи є хтось, хто вас розблокує. Застрягти одному на концепції на тиждень проти того, щоб вам це пояснили за двадцять хвилин — це реальна різниця часу протягом всього курсу — це єдиний найбільший важіль, який використовує cyber security mentor.
- Наскільки цільовий ваш пошук роботи. Подавати заявки широко на ролі «cyber security», для яких ви ще не кваліфіковані, марнує місяці порівняно з цілеспрямованим орієнтуванням на посади на entry-level конкретно.
Що я кажу своїм студентам
Я кажу людям, щоб вони перестали запитувати «скільки часу це займе» так, ніби існує універсальна відповідь, і почали запитувати «скільки годин на тиждень я можу справді, чесно присвятити, і протягом скількох місяців». Коли ви чесні щодо цього числа, термін переважно з нього випливає. Той, хто робить п'ять годин на тиждень послідовно протягом шести місяців, переб'є того, хто робить п'ятнадцять годин в один манічний тиждень, а потім три тижні нічого, щоразу — послідовність складається, спалахи — ні.
Я також кажу студентам не плутати «склав сертифікацію» з «готовий до роботи». Security+ займає кілька місяців на підготовку правильно, але справжнє навчання — читання реальних логів, розглядання реального (хоча й незначного) інциденту, розуміння того, як влаштована мережа вашого конкретного роботодавця — відбувається протягом перших шести-дванадцяти місяців на роботі. Не перевкладайтеся в те, щоб знати все перед початком; ви не можете, і жоден роботодавець цього від вас не очікує.
Якщо вам потрібен термін, побудований навколо вашої фактичної доступності на тиждень, а не загальна оцінка, перевірте pricing і ми розробимо його разом.
FAQ
Чи можу я навчитися кібербезпеці за 3 місяці?
Ви можете отримати міцну основу і потенційно скласти Security+ за 3 місяці, якщо навчаєтесь інтенсивно і маєте деякий існуючий IT-фон. Отримання роботи в цьому вікні можливе, але менш типово — більшості людей потрібно близько 6-12 місяців, включаючи сам пошук роботи.
Чи значно прискорює наявність IT-фону?
Так, помітно. Концепції на кшталт мереж, командного рядка та базового адміністрування систем зазвичай найповільніша частина для повних новачків, а IT-фон означає, що ви вже охопили більшість цього матеріалу.
Чи швидше навчатися повний робочий день?
У чистих годинах, так, але мало хто може підтримувати повний робочий день неоплачуваного навчання місяцями, і більшість практичного навчання все одно відбувається на роботі. Навчання неповний робочий день поряд із роботою чи іншими зобов'язаннями — це реалістичний шлях для більшості людей, і це насправді не набагато повільніше за календарним часом, коли врахувати неминучий пошук роботи так чи інакше.
Як я знаю, коли я «готовий» подавати заявки на роботу?
Коли ви можете пояснити основні концепції мереж, маєте сертифікацію в роботі або завершену, та можете обговорити проект домашньої лабораторії на інтерв'ю — не коли ви відчуваєте себе експертом. Ніхто не відчуває себе експертом на цьому етапі, і це нормально; див. is cyber security hard to learn для більшої інформації про це почуття.
Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.
Початок безплатноarrow_forward