مالك الدوسري/Malek Aldossary
مالك الدوسري/Malek Aldossary

@MAlajab

20 تغريدة 4 قراءة Nov 17, 2023
كيف تستعد #لمقابلة وظيفية في #الامن_السيبراني، تابع معي في هذه سلسلة اكثر من 40 نصيحة. ✨
١- اثناء تقدمك للوظيفة اسأل نفسك هل الوظيفة تتناسب مع أهدافي للمستقبل؟ وكيف ستساهم هذه الوظيفة في تحقيق هذا الهدف
٢- ركز على الأثر الإيجابي الذي حققته في وظيفتك السابقة وماهو دورك
٣- بسط مهاراتك التقنيه مع الغير تقنيين في المقابلات الشخصية فلا تكن معقد لكي تظهر نفسك بشكل أذكى
٤- اظهر نقاط الضعف على انها جوانب تحتاج إلى تطوير وضع خطه واضحه لحلها.
٥- اجعل من هدفك انتقالك إلى هذه الوظيفة بشكل ايجابي مثلاً "التطور الوظيفي"
٦- السؤال المعتاد كيف ترى نفسك بعد ٥ سنوات، راعي فيه الجانب الشخصي وكيف يتوائم مع استراتيجية المنظمة على المدى الطويل.
٧- في حال تمت اتاحة الفرصة لمناقشة الراتب لا تخجل من ذلك ولا تقلل من قيمتك ولاتضع حد لقيمتك السوقية
٨- اسأل عن ماهية الوظيفة وماهي اهدافها ففي بعض الاحيان الوصف يختلف عن الية العمل الفعليه
٩- في حال كان لديك وسيلة تواصل مع احد المعارف داخل المنظمة اسال عن كيفية قياس النجاح داخل المنظمة فهذا يعكس لك ثقافة المنظمة في التقدير للجهود المبذوله
١٠- عند سوالك عن نقاط القوة تاكد انها تتماشى مع الوظيفة وأهدافها
١١- ركز في الامثلة الخاصة بالامن السيبراني على ان تكون امثله حديثة وتمثل الفضاء السيبراني لنفس المنظمة او لنفس قطاعها.
١٢- ركز على ربط الامثله لمخاطر سيبرانية وكيف يتم تقليل خطرها بالاستعانة بضوابط عالمية او محليه مثل ECC
١٣- كن حذر عند مشاركة بعض التفاصيل التقنيه مثل حادثة سبق واستجبت لها بحيث لا يكن حديثك عن معلومات حساسة بل مجرد حديث عام عن إمكانيتك ودورك اثناء الاستجابة.
١٤- اذكر مساهماتك التي قمت بتقديمها في مجتمعات الامن السيبراني او محاضرات قدمتها او ورش عمل او اعمال تطوعيه او جوائز حصلت عليها.
١٥- ركز على اضخم المشاريع التي قمت بالعمل بها بدون ذكر معلومات حساسة وكيف ساهمت في إنجاح المشروع
١٦- كن على دراية بحصر جميع الطرق التي تبقيك على تحديث مستمر في اخبار الامن السيبراني والحوادث والتهديدات
١٧- قد يطرى بشكل مستمر في المقابلات عن أنواع التشفير وكذلك أنواع الشبكات لذلك كن مستعد لها.
١٨- قم بمراجعة كيف تقوم اجهزة الحماية في الشبكة بالعمل مع معرفة تفصيل بسيط عن كل نظام او جهاز، على سبيل المثال جدار الحماية ماهي فايدته؟ واين موقعه داخل الشبكة؟
١٩- كن على دراية بالحوادث السيبرانيه الضخمة مثل حادثة solar winds او غيرها من الحوادث بشكل مفصل.
٢٠- قم بفهم مثلث الامن السيبراني بشكل واضح "السلامه و التوافر والسرية"
٢١- كن على دراية في أنظمة المراقبة والرصد وماهو دور كل منهما في عملية رصد التهديدات وتحليلها
٢٢- قم بالتاكد من فهمك لسياسات الامن السيبراني في المنظمة التي ستعمل بها والتي هي عادة مرتبطه بالمشرع للقطاع او مرتبطة بنظام الدولة.
٢٣- افهم كيف سيتم تأمين المنشأة بشكل فيزيائي وخصوصاً الاماكن ذات الحساسية العالية مثل مراكز البيانات و مركز العمليات السيبرانية SOC
٢٤- قم بفهم الخطوات التي يتم العمل عليها اثناء اختبار الاختراق وماهو دور المحلل او مختبر الاختراق في كل مرحلة وماهي مخرجات تلك المراحل.
٢٥- عزز من فهمك لمعرفة آخر الثغرات الامنية وكيف يتم التصدي ومعالجة تلك الثغرات
٢٦- عزز فهمك في مجال التهديدات وذلك من خلال الاطلاع على نماذج عالمية مثل MITRE
٢٧- عزز فهمك في مجال الثغرات وتصنيفها وذلك من خلال نماذج عالمية مثل OWASP
٢٨- ركز على احدث طرق التوعية للموظفين وكيف ستتم واذكر في حال شاركت في اي حدث من هذا النوع
٢٩- ركز على اهم البروتوكولات التي يعمل بها الانترنت وهي البروتوكولات الغير امنه وبدائلها الآمنة
٣٠- ركز على فهم بعض المعلومات المتوفرة في بعض البرتوكولات واهمها headers وكيف يتم قراءتها والاستفاده منها اثناء عملية تحليل التهديدات
٣١- في حال كانت الوظيفة GRC ركز على السياسات المتبعة في القطاع وكيف سيتم تنفيذها للحد من المخاطر السيبرانية
٣٢- آسأل إذا كنت ترى من المناسب عن الية تصنيف المخاطر داخل المنظمة وناقشها حسب الاستراتيجات التي كانت لديك في المنظمة السابقة او بناء على افضل الممارسات في ذلك
٣٣- اصنع خطة مصغره لكيفية تمكين وتحسين مستوى التزام المنظمة لديك بضوابط الامن السيبراني العالميه منها او المحليه حسب توجهات المنظمة او منظم القطاع.
٣٤- اظهر اهمية قبول التغير والمرونه التي تمكنك من الاستجابة لتلك التغيرات في استراتيجيات المنظمة.
٣٥- حاول الموائمة ما بين طموحاتك وأهدافك مع المنصب الوظيفي المقترح
٣٦- لا تظهر تشددك لمقترحك او ارائك الشخصية
٣٧- افهم اهمية تحديد الاولويات والمسؤوليات في المقام الاول وخصوصاً في الوظائف الادارية
٣٧- ابرز قدراتك على اهمية تطوير نفسك مهنئاً وكذلك من خلال الشهادات الاحترافية
٣٨- حاول ايجاد طرق إبداعيه في حال تم طرح سؤال عليك، واستفيد من توظيف التقنيات الحديثة والاتمتة.
٣٨- ركز على التسلسل الزمني الصحيح لخبرتك السابقة
٣٩- كن حذر عند كتابتك للغات البرمجة التي تعرفها، هل تعرف كيف تقوم بانشاء البرامج ام فقط قراءة الاكواد البرمجية
٤٠- اضبط اعصابك مهما كان الشخص الذي أمامك مستفز .
هذه بعض النصائح البسيطة والتي من الممكن أن تفيدك قبل الدخول في مقابلة وظيفية، وفي حال كان هناك نصيحة او سوال اتمنى طرحه اسفل هذه التغريدة.
وكذلك اتمنى مشاركة التغريدة مع المهتمين.

جاري تحميل الاقتراحات...