8 formas de escribir un currículum vitae profesional de seguridad

Obtuvo un título en ciencias de la computación de una de las mejores universidades y obtuvo un par de certificaciones de seguridad en el verano posterior a la graduación. Una pequeña empresa desarrolló una herramienta de monitoreo de alertas durante casi un año, y en su tiempo libre se ofreció como voluntario en un refugio de animales local.
Ⓒ Banco de imágenes de Getty

Me gusta lo que hago ahora, pero prefiero trabajar de forma remota y, en última instancia, quiero estar a cargo del cumplimiento. La pregunta es cómo redactar un currículum que capte la atención del gerente de contratación y muestre una gran adecuación al trabajo.

Aprenda a organizar la educación, las habilidades y la carrera que necesita enfatizar para que su currículum se destaque en cualquier situación.


Concéntrese en el proceso, no en la herramienta

Los candidatos a analistas de seguridad a menudo enumeran herramientas o estándares que conocen. Sin embargo, Peter Gregory, director ejecutivo de ciberseguridad de GCI Communications, advierte a los gerentes de contratación que los procesos y actividades de seguridad experimentados por los solicitantes son más útiles para los gerentes de contratación. Sus experiencias incluyen analizar y clasificar alertas de seguridad, realizar análisis de riesgos y facilitar y coordinar auditorías internas y externas.

“Cuando un analista enumera algunas herramientas, significa que sabe cómo manejarlas y operarlas”, dijo Gregory. Sin embargo, es posible que se pregunte si el solicitante conoce el propósito de lo que hace y si simplemente está trabajando mecánicamente. Si el solicitante habla del rol que ha desempeñado, indica que comprende el proceso. Va más allá de simplemente enumerar herramientas “.

Gregory vio que enseñarle a alguien una nueva herramienta de seguridad es mucho más fácil que entrenar el proceso. Gregory dijo: “Si los analistas tienen experiencia trabajando con la herramienta A, y yo tengo la herramienta B, y están familiarizados con el proceso, solo necesitan capacitarse en la herramienta B. Enseñar el proceso es más difícil que enseñar la herramienta. “Debe enumerar las herramientas que ha experimentado al final de su currículum para que el sistema automático de selección de currículum pueda reconocerlo, de modo que no quede fuera de revisión”.


Calcule el porcentaje de tiempo dedicado a las tareas principales.

Es una buena idea enumerar la cantidad de tiempo que dedica a cada actividad, dice Dader Diamond, director ejecutivo del reclutador de ciberseguridad CyberSN. Al calcular y afirmar que los candidatos han dedicado el 40% de su tiempo a las pruebas de vulnerabilidad y el 10% de su tiempo a realizar auditorías de seguridad internas durante los últimos dos años, los gerentes de contratación pueden comprender mejor si el trabajo se ajusta bien a la experiencia del candidato.

“El trabajo de un analista es diferente para cada empresa”, dijo Diamond. Los analistas de seguridad tienen diferentes trabajos y niveles de proyectos según el tamaño de la empresa, la industria, el tipo de datos que se manejan, las empresas cotizadas / no cotizadas y el sector gubernamental. “Incluso si solicita un puesto que menciona analistas de seguridad en todo su currículum, solo hay un 5% de posibilidades de que sea un analista de seguridad que coincida con su experiencia”.


Se requiere experiencia directa

“Los empleadores esperan cada vez más la experiencia práctica”, dijo Kitron Evans, investigador jefe de seguridad en InfoSec, una empresa de educación en seguridad. “Es importante describir en su currículum que ha demostrado experiencia directa con el análisis de captura de paquetes, que puede comprender y analizar registros, que ha respondido a incidentes en la nube”, dijo.

Las altas expectativas de la experiencia práctica son que, incluso si no tiene experiencia como analista de seguridad, existen otras formas de adquirir experiencia a través de la formación práctica de empresas de formación como InfoSec, Immersive Labs y FullSight. Evans dijo: “En el pasado, la educación se basaba en certificaciones, por lo que no era posible demostrar que los estudiantes fueran capaces de realizar tareas específicas. La formación reciente incluye formación virtual, que es una buena puerta de entrada a la experiencia práctica. Una grabación de video de cinco minutos de una persona realizando una tarea vale más que mil palabras “.

Los concursos de Capture-the-flag (CTF) también son experiencias que deben enfatizarse en su currículum. Si le ha ido bien en CTF populares o ha completado las pruebas de penetración, es una buena idea colocarlos en la parte superior de su currículum.

Evans tiene un título en historia y experiencia en la contratación de candidatos sin experiencia formal en ciberseguridad. El solicitante creó su propio sitio web personal y puso la URL en su currículum. Evans explicó: “Lo que más me llamó la atención fue que los solicitantes aprendieron voluntariamente cómo crear un sitio web”.


Ir a la nube

Evans advierte que un currículum con la palabra “nube” en la sección de trabajo o actividad es el mejor currículum. Esto se debe a que muchas empresas que se han lanzado a la nube buscan con urgencia talento que pueda hacerse cargo de la respuesta a incidentes en la nube. “Si tiene experiencia en la nube, naturalmente atraerá la atención de los reclutadores”, dijo Evans.

Evans vio que sería un candidato atractivo si tuviera experiencia en la nube, incluso si no tuviera experiencia en trabajos de analista de seguridad, como respuesta a incidentes o análisis de registros. Las personas con experiencia en la nube tienen más probabilidades de aprender los principios de seguridad y respuesta a incidentes en la nube más rápido que aquellos sin experiencia en la nube.


No pase por alto el trabajo voluntario

También se pueden identificar candidatos en actividades que no están relacionadas con la ciberseguridad. Esto es especialmente cierto para aquellos que no han tenido la oportunidad de desempeñar un papel específico en un trabajo formal. La experiencia del voluntario es ventajosa para demostrar habilidades blandas como la espontaneidad o la cooperación. “Lo que más quiero comprobar es la espontaneidad”, dijo Gregory. No eran las palabras del currículum, sino el tipo de trabajo que hice de forma voluntaria y cuando se me ocurrió una idea, la implementé voluntariamente. La espontaneidad no es algo que se pueda desarrollar a través de la educación ”.

Por ejemplo, la experiencia en la reorganización del sistema de archivos de una organización local sin fines de lucro debe colocarse al principio de su currículum. “La mayoría de las empresas son muy pobres a la hora de poner orden en el caos cibernético”, dijo Gregory. Por tanto, la capacidad de organizar y crear procedimientos de trabajo, de formalizar algo, de mejorar algo es una competencia útil para una empresa ”.

El voluntariado también es una forma de adquirir experiencia directa. Según Evans, las organizaciones sin fines de lucro quieren ayuda con la ciberseguridad a bajo costo o sin costo alguno. Si se ha ofrecido como voluntario para instalar un firewall o tiene experiencia en la migración a la nube, tendrá una ventaja en la contratación. “Escribir un contrato muestra que el solicitante sabe cómo hacer el trabajo, así que incluso si es un trabajo gratuito, es una buena idea hacer una factura por el trabajo y pedirle a un abogado que redacte el contrato”, aconseja Evans.


Incluya salario, visa y el tipo de trabajo deseado en su currículum

Existe el temor de que si escribe su salario, la garantía de visa y el tipo de trabajo deseado en su currículum, pueda ser rechazado. Sin embargo, debe considerar usar esta información como una pista a su nivel visual para conocer las condiciones de contratación.

“No tiene que perder el tiempo con solicitantes que no cumplen con los criterios de pago”, dijo Diamond. ¿Cuántos empleados no pueden conseguir un trabajo porque su empleador no garantiza la ciudadanía? “Después de todo, el propósito es tener una conversación productiva, por lo que recomiendo incluirla en su currículum para que los empleadores puedan tener en cuenta estas condiciones con anticipación”.

La inclusión de las condiciones salariales facilita la distinción entre solicitantes altamente experimentados y solicitantes poco calificados. “Las personas con experiencia saben qué nivel de pago es el adecuado para ellos”, dijo Diamond. Por lo tanto, los empleadores y profesionales que especifican su salario deseado pueden acortar el tiempo de contratación ”.


Enumere los objetivos que persigue

La pasión por el aprendizaje continuo es esencial para los candidatos a ciberseguridad y es una forma de articular sus objetivos y comunicar su preparación para ellos. “Un buen candidato mira hacia el futuro”, dijo Gregory. Tienen aspiraciones profesionales, quieren crecer y quieren hacer grandes cosas algún día ”.

Si sus objetivos son claros, su currículum debe detallar las calificaciones y habilidades que está aprendiendo, así como los objetivos a corto y largo plazo. “Tienes que ser honesto acerca de lo que quieres hacer, dónde estás y dónde quieres estar”, aconseja Gregory.

Si desea pasar al campo del cumplimiento, pero solicita un trabajo SOC, cualquier trabajo puede verse simplemente como un solicitante que necesita un trabajo. Por lo tanto, es recomendable incluir en su currículum lo que ha hecho para pasar al campo que está solicitando y todavía hay espacio para crecer en el campo que está solicitando.


Priorizar la experiencia sobre el diploma

Un título universitario de cuatro años es secundario a la experiencia real. A medida que más y más empresas buscan desesperadamente talento en el campo cibernético, cada vez más empresas han renunciado a sus requisitos de grado y candidatos altamente valorados que realmente pueden trabajar. “Para aquellos con experiencia, las calificaciones para la educación y la certificación son bastante generosas”, dijo Diamond. A nivel ejecutivo, un título es imprescindible, pero hasta entonces, la experiencia es lo primero y el resto es secundario.

Un título de dos años también puede ser una ventaja. Los candidatos con un título de cuatro años pueden ponerse en práctica más rápido que los solicitantes con un título de cuatro años. “Los solicitantes con un título de dos años son muy adaptables y no hay muchos talentos en el mercado”, señala Evans.

Dado que obtener un título demuestra que se ha logrado una meta difícil, los solicitantes que recién están comenzando su búsqueda de trabajo deben incluir en su currículum cualquier título que hayan obtenido. “Un título universitario muestra la madurez de un solicitante y demuestra que puede trabajar duro en algo que lleva mucho tiempo”, dijo Gregory. Si tienes más de 15 años de experiencia, tiendes a considerar la carrera más importante que la educación “.

Muchos reclutadores aún valoran mucho las certificaciones, que a veces equivalen a un título de cuatro años. Por ejemplo, Evans contrató al estudiante de historia mencionado anteriormente porque, dentro de un año de graduarse, obtuvo dos certificaciones básicas: Network Plus y Security Plus. “No es que sobrestimé las calificaciones”, dijo Evans. Superó a muchas personas con títulos en informática “. [email protected]


Source: ITWorld Korea by www.itworld.co.kr.

*The article has been translated based on the content of ITWorld Korea by www.itworld.co.kr. If there is any problem regarding the content, copyright, please leave a report below the article. We will try to process as quickly as possible to protect the rights of the author. Thank you very much!

*We just want readers to access information more quickly and easily with other multilingual content, instead of information only available in a certain language.

*We always respect the copyright of the content of the author and always include the original link of the source article.If the author disagrees, just leave the report below the article, the article will be edited or deleted at the request of the author. Thanks very much! Best regards!