Wie man einen Einstiegsjob im Bereich Cybersicherheit findet

Dieser Beitrag ist eine Antwort an einen Freund, der in einem äußerst schwierigen Markt eine Position im Bereich Cybersicherheit sucht. Da dies heutzutage ein weit verbreitetes Problem ist, habe ich beschlossen, einen Beitrag zu schreiben, anstatt einfach einen Kommentar zu hinterlassen.
Verschiedene Statistiken aus mehreren Quellen deuten darauf hin, dass es eine breite Lücke bei Cybersicherheitspositionen gibt, mit Millionen von offenen Cybersecurity-Jobs, die darauf warten, von neuen Talenten besetzt zu werden. Bootcamps nutzen diese Zahlen oft, um ihre Produkte zu bewerben. Obwohl eine solche Lücke existieren mag, zeigt sich der Fachkräftemangel normalerweise am deutlichsten in spezialisierten Rollen und weniger bei allgemeinen Kandidaten, die Einstiegsposten mit begrenzter Erfahrung suchen.
Many applicants receive no response when applying for cybersecurity jobs even though there are supposedly millions of those opportunities available. Some may think they are not good enough or that something is inherently wrong with them for not receiving a callback. Aber, in many cases their applications are simply not reviewed.
If you are looking to enter cybersecurity, know that you are aiming at one of the more lucrative fields in technology and fierce competition typically awaits entry level positions at well-known companies. Zum Beispiel, if you apply to reputable Fortune 500 companies for an entry-level role, each job opening might attract anywhere from 50 to 200 applications or even more. At this level even if you are highly capable and fully qualified, you might not be noticed.
Here are some key points you should consider before applying for these roles:
1. Be mindful of the location of your job search. The region where you reside may not have the largest cybersecurity job market. In contrast, areas such as the DMV (DC, Maryland, Virginia) have the highest number of job openings in cybersecurity. If there are not enough jobs available in your area, your chances of securing a position are reduced.
2. Visa sponsorship is limited. Most companies do not provide visa sponsorship. If you have a foreign sounding name (as I do) and require sponsorship, your opportunities may be even more limited. Conversely, if you do not need sponsorship, consider indicating your immigration status on your resume as clear as possible. I have been personally asked about my citizenship multiple times even though I clearly state that I am a U.S. citizen, implying that some candidates misrepresent their status only to later claim they need sponsorship. Be very clear about your immigration or citizenship status because obtaining sponsorship is not an easy task.
3. Watch out for fake job postings. Out of every 10 online job postings on platforms such as LinkedIn, around 4 may be fake, that is the jobs do not actually exist. You might apply for a posting for which you are fully qualified and receive no response, leaving you to wonder why you weren’t noticed when in fact the job was never real.
4. Many roles are not publicly advertised. For every 10 jobs posted online, there could be as many as 40 positions that are never publicly advertised. These opportunities are typically filled through networking or local channels. Look up local businesses in your area that hire for your role, reach out to them or check their websites. You might also consult lists like the Russell 2000 or Fortune 500 and leveraging AI tools may help you uncover positions that aren’t listed on LinkedIn.
5. Certifications matter but only if they are the right ones. I have a friend who usually pursues certifications first and then complains about their effectiveness. It is important to determine which certifications are valued by HR and pursue those rather than simply accumulating them only to lament that HR isn’t interested. Even the best qualifications won’t matter if employers are not seeking them. Die Zertifizierungen, die Sie besitzen oder anstreben, sind möglicherweise nicht diejenigen, die am meisten nachgefragt werden. Beziehen Sie sich auf diesen Link und wählen Sie Ihren Bundesstaat aus, der die Stellenangebote nach erforderlicher Zertifizierung in jedem Bundesstaat zeigt. Zum Beispiel, in Missouri, alle 30 SANS-Zertifizierungen zusammen machen ungefähr 500 Stellenangebote aus, während die CISSP-Zertifizierung allein über 1,200 Stellenangebote aus, hat, gefolgt von Security+ bei etwa 1,100.
6. Achten Sie auf Vorurteile. Es gibt ein tiefes Misstrauen und Vorurteile gegenüber Personen aus bestimmten Ländern aufgrund politischer Spannungen, insbesondere in sensiblen Branchen. Wenn Sie ursprünglich aus einem dieser Länder stammen, ziehen Sie in Betracht, Referenzen auf Ihre ausländische Ausbildung oder Erfahrung aus Ihrem Profil zu entfernen, obwohl die endgültige Entscheidung bei Ihnen liegt. Zum Beispiel, wenn Sie ein Praktikum in einem Pharmaunternehmen anstreben, your foreign education might not add value to your cybersecurity credentials or national security expertise.
Below are some steps you can take to improve your chances:
1. You need to follow common job-hunting practices. Common practices such as networking, participating in cybersecurity communities, enhancing your online presence, tailoring your resume, following up on job applications, and even sending a handwritten thank you letter (even if your handwriting is as bad as mine).
2. Consider de-emphasizing your background on your resume. If you are a U.S. citizen or a permanent resident, consider de-emphasizing your background on your resume if you are from a country that does not have a strong relationship with the United States, as this might reduce the likelihood of being viewed unfavorably. First impressions matter, Und Sie wissen nie, wer Ihren Lebenslauf überprüfen wird.
3. Erstellen Sie Ihren Lebenslauf speziell für Positionen, für die Sie in Frage kommen. Lesen Sie die Stellenbeschreibungen sorgfältig durch, um sicherzustellen, dass Sie alle Qualifikationen erfüllen oder übertreffen, die sowohl in Ihrem Lebenslauf als auch in Ihrem Anschreiben aufgeführt sind. Nur qualifiziert zu sein, garantiert nicht, dass Sie ein Vorstellungsgespräch oder die Stelle bekommen.
4. Stellen Sie eine Liste mit Stellenangeboten für die Stellen zusammen. Stellen Sie eine Liste der gewünschten Rollen zusammen, Notieren Sie sich deren Anforderungen und passen Sie Ihren Lebenslauf entsprechend an. Indem Sie viele Angebote von verschiedenen Unternehmen für dieselbe Stelle überprüfen, erhalten Sie ein besseres Verständnis dafür, was die Branche von einem Berufseinsteiger erwartet.
5. Erwägen Sie Praktika oder Freiwilligenarbeit. Wenn Sie nicht sofort einen Job finden können, Erwägen Sie Praktika oder Freiwilligenarbeit. Cybersicherheit kann schwierig zu betreten sein. Wenn Sie kein Praktikum bei einem renommierten Unternehmen bekommen können, suchen Sie nach Möglichkeiten in lokalen Bibliotheken oder gemeinnützigen Organisationen. Weitere Erfahrung in Ihrem Profil kann vorteilhafter sein, als nur auf Ihrem Hintergrund zu bestehen.
6. Beginnen Sie in der IT und wechseln Sie dann zur Cybersicherheit. Wenn der direkte Übergang in die Cybersicherheit schwierig ist, ziehen Sie in Betracht, zunächst in der IT zu starten und später in die Cybersicherheit zu wechseln. Es könnte am besten sein, diese Strategie den Personalvermittlern nicht zu erwähnen; stattdessen, arbeiten Sie an Ihrem Übergang, während Sie eine entsprechende IT-Position innehaben. Nach ein paar Jahren, haben Sie möglicherweise eine viel bessere Chance, in die Cybersicherheit einzusteigen.
7. Zielen Sie hoch. Abschließend, streben Sie eine Zertifizierung an, die Sie hervorhebt. Zum Beispiel, consider aiming for the CISSP certification if you also have a education background. Granted, CISSP is not an entry-level certification and you cannot achieve full CISSP status without five years of experience! But you can become an associate CISSP almost immediately if you pass the difficult exam. It is hard for recruiters to dismiss a candidate with a CISSP (or Associate CISSP) certification. Even if your application is ultimately rejected, it will at least receive serious consideration. Pursuing the CISSP requires a significant commitment, but if you are prepared to send several hundred carefully tailored applications and cover letters and compete with several hundred other candidates, it could very well be worth the effort.
Haftungsausschluss für Beiträge
Die Aussichten, Information, oder die geäußerten Meinungen sind ausschließlich die des Autors und repräsentieren nicht notwendigerweise die seines Arbeitgebers oder der Organisationen, mit denen er verbunden ist.
Die in diesem Beitrag enthaltenen Informationen dienen nur zu allgemeinen Informationszwecken. Die Informationen werden von Farhad Mofidi zur Verfügung gestellt und bemüht sich, die Informationen aktuell und korrekt zu halten, Er gibt keine Zusicherungen oder Garantien irgendwelcher Art ab, ausdrücklich oder stillschweigend, zur Vollständigkeit, Genauigkeit, Zuverlässigkeit, Eignung oder Verfügbarkeit der Website. Farhad gibt keine Zusicherungen oder Garantien ab. oder irgendwelche Informationen, Produkte oder zugehörige Grafiken, die in einem Beitrag für einen beliebigen Zweck enthalten sind.
Auch, KI kann als Werkzeug eingesetzt werden, um Vorschläge zu machen und einige der Inhalte oder Sätze zu verbessern. Die Ideen, Gedanken, Meinungen, und die Endprodukte sind original und vom Autor von Menschenhand hergestellt..