Pentru mulți începători, „vreau să lucrez în cybersecurity” sună clar până apare prima listă de joburi. Titlurile diferă de la o companie la alta, cerințele par amestecate, iar unele anunțuri „junior” cer experiență greu de obținut. O abordare mai sănătoasă este să pornești de la roluri și activități, nu de la promisiunea unei scurtături.
De ce contează cadrul de competențe
Cadrele oficiale ajută aici. ENISA descrie European Cybersecurity Skills Framework ca un limbaj comun pentru roluri, competențe și cunoștințe. CISA/NICCS folosește NICE Framework pentru a grupa munca de securitate pe categorii precum Oversight and Governance, Implementation and Operation sau Protection and Defense. CyberSeek arată trasee de carieră și competențe cerute în anunțuri, iar Cisco Networking Academy oferă trasee introductive pentru zona de analyst. Nu înseamnă că fiecare firmă va folosi aceleași denumiri, dar îți oferă o hartă mai bună.
SOC Analyst: alertă, analiză și disciplină
SOC Analyst este, probabil, cel mai cunoscut rol de intrare. Într-un Security Operations Center, activitatea tipică este defensivă: monitorizarea alertelor, trierea incidentelor, verificarea semnalelor din instrumente de securitate, documentarea constatărilor și escaladarea către colegi mai experimentați. Pentru început contează să înțelegi rețelele, logurile, autentificarea, endpoint-urile, emailul și diferența dintre un eveniment zgomotos și un indiciu care merită investigat. Nu trebuie să „spargi sisteme”; trebuie să fii ordonat, atent la detalii și capabil să explici ce ai observat.
IT Support Security: poarta practică spre cyber
IT Support Security este o cale realistă pentru cei care vin din suport tehnic sau administrare. NICCS include Technical Support în zona de operare și implementare, iar în practică rolul poate însemna resetări de acces, configurări MFA, verificări de endpoint, aplicarea politicilor, inventarierea echipamentelor și colaborarea cu echipa de securitate. Este un rol bun pentru a învăța cum arată securitatea în viața reală: utilizatori grăbiți, aplicații vechi, proceduri incomplete și decizii care trebuie documentate.
GRC Junior: reguli, riscuri și dovezi
GRC Junior, adică Governance, Risk and Compliance, este potrivit pentru persoane care preferă procesele, regulile și comunicarea. Nu este „cyber fără tehnic”, dar accentul cade pe politici, evidențe, controale, riscuri, audituri și alinierea la cerințe interne sau externe. ENISA și NICE includ roluri legate de management, politici, risc și conformitate. Un junior poate ajuta la colectarea dovezilor, actualizarea registrelor, urmărirea remediilor și traducerea cerințelor tehnice într-un limbaj clar pentru management.
Security Tester: curiozitate tehnică, dar numai legal
Security Tester este rolul care trebuie înțeles cu cea mai mare grijă. Într-o firmă serioasă, testarea se face doar cu autorizare, scop definit, reguli clare și raportare responsabilă. Pentru entry-level, accentul ar trebui să fie pe laboratoare legale, metodologie, documentare, înțelegerea aplicațiilor web, verificări de configurare și scrierea unor rapoarte utile. Dacă un curs promite „hacking rapid” fără etică, autorizare și limite, este un semnal de alarmă.
Ce arăți în CV și la interviu
Pentru CV și interviu, evită formulările vagi de tipul „pasionat de cyber”. Arată ce poți demonstra: un raport de analiză pentru o alertă fictivă, un checklist de hardening pentru un laptop, un model simplu de registru de riscuri sau o notă de testare realizată într-un laborator legal. Recrutorii și managerii tehnici caută semnale de disciplină: cum documentezi, cum verifici, cum comunici incertitudinea și cum respecți limitele.
Cum alegi între ele? Dacă îți place analiza rapidă și lucrul în ture, uită-te la SOC. Dacă ai răbdare cu utilizatorii și vrei fundație tehnică solidă, suportul cu componentă de securitate este foarte valoros. Dacă scrii bine, organizezi informația și accepți munca de proces, GRC merită explorat. Dacă ești curios tehnic și disciplinat, Security Testing poate fi o direcție, dar numai în cadru legal.
Un plan realist pentru primele 90 de zile: învață bazele de rețelistică, Linux, Windows, cloud și securitatea conturilor; fă laboratoare defensive; citește descrieri de roluri din ENISA, NICCS și CyberSeek; construiește un portofoliu cu note, rapoarte fictive pe scenarii legale și checklisturi; apoi aplică la roluri unde cerințele se suprapun măcar parțial cu ce poți demonstra. În cyber, primul job nu trebuie să fie perfect. Trebuie să fie locul în care înveți corect, legal și constant.
Surse
- ENISA — European Cybersecurity Skills Framework (ECSF), User Manual
- ENISA — European Cybersecurity Skills Framework Role Profiles
- CISA/NICCS — NICE Workforce Framework for Cybersecurity
- CISA/NICCS — Cyber Career Pathways Tool
- CyberSeek — Cybersecurity Career Pathway
- Cisco Networking Academy — Junior Cybersecurity Analyst Career Path

















































