Мысли вслух: Почему 87% резюме кибербезопасников летят в корзину
Недавно залез в исследование по трудоустройству в ИБ. Цифры шокируют: 87% резюме получают автоотказ. При этом рынок кричит о дефиците кадров! Парадокс?
Покопался глубже, пообщался с HR-друзьями, проанализировал успешные кейсы знакомых. Выявил 5 критических ошибок, из-за которых даже крутые специалисты не доходят до собеседования.
Ошибка №1: Фантастические метрики
"Снизил количество инцидентов на 85%"
"Повысил безопасность компании на 90%"
Когда вижу такое в резюме коллег, хочется спросить: "Братан, ты серьезно?" Любой опытный ИБшник знает, что безопасность нельзя измерить в процентах. Это сразу выдает либо новичка, либо... ну сами понимаете.
Что реально работает:
• "Анализировал 150+ событий безопасности ежедневно"
• "Настроил 12 правил корреляции для детекции lateral movement"
• "Сократил время реагирования с 4 часов до 45 минут"
Ошибка №2: Списки навыков — мусор
"Python, Linux, SIEM, Wireshark, Metasploit, Burp Suite..."
Знакомо? Половина моих знакомых так пишет. Но подождите — это же ничего не говорит о реальном уровне! Ты прошел курс на Udemy или реально можешь написать скрипт для автоматизации?
Секрет в интеграции навыков в опыт:
"Автоматизировал incident response через Python (библиотеки: requests, pandas), сократив время обработки L1 алертов на 60%"
Чувствуете разницу?
Ошибка №3: История жизни вместо резюме
Видел резюме, где чувак 2 страницы расписывал свои 10 лет в продажах. И только в конце: "Прошел курсы по кибербезопасности".
Понимаю, что карьерный переход — это сложно. Но HR-у не интересно, как ты продавал телефоны в 2015. Покажи, что умеешь СЕЙЧАС в контексте ИБ.
Ошибка №4: TMI (Too Much Information)
"Холост, детей нет, увлекаюсь хакингом и криптовалютами, изучаю даркнет"
Видел такое в реальном резюме! Ребята, вы понимаете, как это выглядит со стороны? HR-ы шарахаются от таких формулировок как от огня.
Ошибка №5: Коллекционер сертификатов
Знаю парня с 30+ сертификатами с Udemy, Coursera, Stepik... Угадайте, сколько оферов он получил? Правильно, ноль.
А другой знакомый с Security+ и домашней лабораторией получил 3 оффера за месяц. Делайте выводы.
Реальный кейс трансформации:
Подруга — медсестра — решила перейти в ИБ. Первое резюме: 4 страницы про медицину. Помог переделать: 70% про домашние проекты в кибербезопасности, 30% — как медицинский опыт применим в SOC (стрессоустойчивость, работа 24/7, критическое мышление).
Результат? 3 оффера за месяц. Сейчас работает SOC-аналитиком в крупном банке.
Мой личный чек-лист (то, что реально работает):
✓ Максимум 1.5 страницы
✓ Конкретные метрики вместо процентов
✓ Навыки интегрированы в опыт
✓ 80% контента про кибербезопасность
✓ Ключевые слова из вакансии в первом абзаце
P.S. Самое обидное? Знаю кучу талантливых ребят, которые не могут найти работу из-за кривого резюме. При этом посредственности с хорошо упакованным CV получают оферы.
Система кривая? Да. Но почему бы не использовать её правила в свою пользу?
Детальный разбор с примерами и шаблонами
Кстати, а у вас какие фейлы были с резюме? Делитесь в комментах! 🤔
#резюме #кибербезопасность #карьера #hr #soc
Недавно залез в исследование по трудоустройству в ИБ. Цифры шокируют: 87% резюме получают автоотказ. При этом рынок кричит о дефиците кадров! Парадокс?
Покопался глубже, пообщался с HR-друзьями, проанализировал успешные кейсы знакомых. Выявил 5 критических ошибок, из-за которых даже крутые специалисты не доходят до собеседования.
Ошибка №1: Фантастические метрики
"Снизил количество инцидентов на 85%"
"Повысил безопасность компании на 90%"
Когда вижу такое в резюме коллег, хочется спросить: "Братан, ты серьезно?" Любой опытный ИБшник знает, что безопасность нельзя измерить в процентах. Это сразу выдает либо новичка, либо... ну сами понимаете.
Что реально работает:
• "Анализировал 150+ событий безопасности ежедневно"
• "Настроил 12 правил корреляции для детекции lateral movement"
• "Сократил время реагирования с 4 часов до 45 минут"
Ошибка №2: Списки навыков — мусор
"Python, Linux, SIEM, Wireshark, Metasploit, Burp Suite..."
Знакомо? Половина моих знакомых так пишет. Но подождите — это же ничего не говорит о реальном уровне! Ты прошел курс на Udemy или реально можешь написать скрипт для автоматизации?
Секрет в интеграции навыков в опыт:
"Автоматизировал incident response через Python (библиотеки: requests, pandas), сократив время обработки L1 алертов на 60%"
Чувствуете разницу?
Ошибка №3: История жизни вместо резюме
Видел резюме, где чувак 2 страницы расписывал свои 10 лет в продажах. И только в конце: "Прошел курсы по кибербезопасности".
Понимаю, что карьерный переход — это сложно. Но HR-у не интересно, как ты продавал телефоны в 2015. Покажи, что умеешь СЕЙЧАС в контексте ИБ.
Ошибка №4: TMI (Too Much Information)
"Холост, детей нет, увлекаюсь хакингом и криптовалютами, изучаю даркнет"
Видел такое в реальном резюме! Ребята, вы понимаете, как это выглядит со стороны? HR-ы шарахаются от таких формулировок как от огня.
Ошибка №5: Коллекционер сертификатов
Знаю парня с 30+ сертификатами с Udemy, Coursera, Stepik... Угадайте, сколько оферов он получил? Правильно, ноль.
А другой знакомый с Security+ и домашней лабораторией получил 3 оффера за месяц. Делайте выводы.
Реальный кейс трансформации:
Подруга — медсестра — решила перейти в ИБ. Первое резюме: 4 страницы про медицину. Помог переделать: 70% про домашние проекты в кибербезопасности, 30% — как медицинский опыт применим в SOC (стрессоустойчивость, работа 24/7, критическое мышление).
Результат? 3 оффера за месяц. Сейчас работает SOC-аналитиком в крупном банке.
Мой личный чек-лист (то, что реально работает):
✓ Максимум 1.5 страницы
✓ Конкретные метрики вместо процентов
✓ Навыки интегрированы в опыт
✓ 80% контента про кибербезопасность
✓ Ключевые слова из вакансии в первом абзаце
P.S. Самое обидное? Знаю кучу талантливых ребят, которые не могут найти работу из-за кривого резюме. При этом посредственности с хорошо упакованным CV получают оферы.
Система кривая? Да. Но почему бы не использовать её правила в свою пользу?
Детальный разбор с примерами и шаблонами
Кстати, а у вас какие фейлы были с резюме? Делитесь в комментах! 🤔
#резюме #кибербезопасность #карьера #hr #soc