arrow_backبازگشت به یادداشت‌های میدانی
CERTIFICATIONS منتشر شده 7 Jul 2026

نقشه راه گواهینامه امنیت سایبری (۲۰۲۶)

نقشه راه واقع‌بینانه گواهینامه امنیت سایبری از مبتدی کامل تا متخصص در انگلستان — ترتیب شرکت در امتحانات و اینکه چرا مهم است.

نقشه راه بزرگ اینفوگرافیکی را نادیده بگیرید

احتمالاً نقشه‌های راه گواهینامه امنیت سایبری گسترده‌ای دیده‌اید که چهل لوگو را با فلش‌هایی در هر جهت متصل می‌کنند. آن‌ها دقیقاً غلط نیستند، فقط برای برنامه‌ریزی بی‌فائده هستند — کسی چهل گواهینامه نمی‌خواهد، و بیشتر آن فلش‌ها برای مسیر واقعی هیچ فردی صدق نمی‌کنند. این نسخه‌ای است که واقعاً به دانش‌جویان می‌دهم: سه مرحله، چند نقطه تصمیم‌گیری، و اجازه برای رد شاخه‌هایی که برای شما صدق نمی‌کند.

مرحله ۱: بنیادها (۰–۱۲ ماه)

همه جا شروع می‌کنند صرف‌نظر از تخصص نهایی. هدف واژگان و اولین گواهینامه است، نه عمق.

  • ISC2 Certified in Cybersecurity (CC) اگر از پس‌زمینه کاملاً صفر شروع می‌کنید.
  • CompTIA Security+ (SY0-701) به‌عنوان هدف اصلی برای اکثر مردم — معروف‌ترین گواهینامه ورودی انگلستان. جزئیات کامل در مورد چرا و چگونه در is Security+ worth it.
  • همراه با هریک: یک lab خانگی ابتدایی و یک پروژه کوچک مستند‌شده. این مرحله بدون چیزی عملی برای نمایش ناقص است، نه فقط یک گواهینامه.

مرحله ۲: اولین تخصص شما (سال ۱–۳)

هنگامی که بنیادها و ترجیحاً اولین نقش junior یا برنامه‌های قوی را دارید، یک جهت را انتخاب کنید تا اینکه تمام آن‌ها را پوشش دهید:

  • مسیر Blue team / SOC analyst — یک گواهینامه عملی مانند BTL1 برای اثبات عملی، سپس یک گواهینامه مخصوص Microsoft اگر کارفرما یا نقش‌های هدف بر روی آن stack اجرا می‌شود.
  • مسیر GRC / risk — گواهینامه‌های تکنیکی خالص کمتر، تمرکز بیشتر بر چارچوب‌ها (ISO 27001, NIST) و مهارت‌های ارتباطی؛ عمق تکنیکی در اینجا از نقش‌های blue team کمتر اهمیت دارد.
  • مسیر Offensive / pentesting — یک مسیر واقعاً متفاوت (CEH, OSCP و مشابه)، چیزی نیست که من ادعا کنم به‌طور کامل پوشش می‌دهم زیرا یک مجموعه مهارت متفاوت از کار دفاعی است.

بر اساس آنچه واقعاً در پروژه عملی مرحله ۱ لذت بردید انتخاب کنید، نه آنچه روی کاغذ تاب‌آور به نظر می‌رسد — انگیزه برای عبور از مطالعه بیشتر از شهرت اهمیت دارد. من دانش‌جویانی را دیده‌ام که تخصص را انتخاب کردند زیرا شنیدند شهرت دارد، سپس سه هفته بعد متوقف شدند زیرا کنجکاوی واقعی درباره مطالب نداشتند. دانش‌جویانی که سریع‌تر از مرحله ۲ عبور می‌کنند آن‌هایی هستند که بر اساس کدام بخش از مرحله ۱ واقعاً توجه‌شان را جلب کرد انتخاب کردند، نه کدام گواهینامه بهترین روی LinkedIn به نظر می‌رسید.

مرحله ۳: عمق و مدیریت (سال ۳+)

این جایی است که گواهینامه‌هایی مانند CISSP وارد تصویر می‌شوند — نه به‌عنوان اولین یا دومین گام، بلکه هنگامی که چند سال تجربه واقعی دارید و به سمت مدیریت، معماری یا نقش رهبری امنیتی گسترده‌تر حرکت می‌کنید. برای پرونده کامل در مورد زمان‌بندی is CISSP worth it را ببینید.

نقشه راه به‌صورت جدول

مرحلهزمان‌بندی معمولگواهینامه‌های قابل توجههدف اصلی
بنیادها۰–۱۲ ماهISC2 CC, Security+واژگان + اولین گواهینامه
تخصص۱–۳ سالBTL1، یک گواهینامه امنیتی Microsoft، یا مطالعه متمرکز بر GRCاثبات عملی و مختص نقش
عمق/مدیریت۳+ سالCISSP, CISM، یا مشابهپیشرفت حرفه‌ای به سمت رهبری

آنچه به دانش‌جویانی می‌گویم که می‌خواهند مراحل را رد کنند

تقریباً هر دانش‌جویی که از پیشرفت خود ناراضی است سعی کرده است مرحله ۱ یا مرحله ۲ را کاملاً رد کند — دادن به یک گواهینامه پیشرفته زیرا شنیدند بزرگسال‌تر است، یا تخصص قبل از اینکه واژگان بنیادی داشته باشید. نه‌ به‌طوری‌که مردم امیدوار هستند کار نمی‌کند. مطالب زمینه‌ای را فرض می‌کند که هنوز ندارید، بنابراین در نهایت حفظ کردن به جای درک می‌شود، و هنگامی‌که کسی سؤال پیگیری می‌کند در مصاحبه خراب نمی‌شود. مراحل را به ترتیب انجام دهید. این واقعاً سریع‌تر از هجده ماه است تا میانبری که در ماه سوم متوقف می‌شود.

اگر دقیقاً در شروع مرحله ۱ هستید و مطمئن نیستید کدام گواهینامه ورودی با پس‌زمینه شما مطابقت دارد، best entry-level cybersecurity certifications این تصمیم را با جزئیات بیشتر توضیح می‌دهد.

سؤالات متکرر

کل نقشه راه چقدر طول می‌کشد؟

واقع‌بینانه دو تا چهار سال از صفر تا یک تخصص قوی با تجربه واقعی پشت سر. افرادی که سریع‌تر از این تعقیب می‌کنند معمولاً از قبل تجربه مرتبط داشتند.

آیا من علاوه بر گواهینامه‌ها به مدرک نیاز دارم؟

خیر، نه در بازار امنیت سایبری انگلستان به‌طور خاص — گواهینامه‌ها به‌علاوه مهارت‌های عملی قابل‌اثبات بدون مدرک وزن واقعی دارند، اگرچه یک مدرک مرتبط می‌تواند کمک کند، بخش‌الخصوص برای طرح‌های فارغ‌التحصیل.

آیا می‌توانم در بیش از یک حوزه تخصص داشته باشم؟

درنهایت بله، اما نه در شروع. عمق در یک منطقه شما را سریع‌تر استخدام می‌کند تا در معرض سطحی سه — پهنای و عمق چیزی است که پس از داشتن اولین نقش می‌سازید، نه قبل.

اگر من هنوز نمی‌دانم کدام تخصص می‌خواهم چه؟

طبیعی است و در مرحله ۱ انتظار می‌رود. پروژه عملی که در مطالعه بنیادی انجام می‌دهید اغلب بهترین سیگنال است — متوجه کدام چیزی را به سمت خود جذب کردید و بگذارید که مرحله ۲ را راهنمایی کند.

آیا تغییر تخصص در نیمه راه مشکل است؟

خیر، هرچند مقداری وقت هزینه دارد. بسیار رایج‌تر از آنچه مردم اعتراف می‌کنند، و بهتر است پس از چند ماه تلاش صادقانه تغییر کنید تا خود را از طریق مسیری که کار نمی‌کند اجبار کنید فقط برای اینکه قبلاً شروع کرده‌اید.

اگر می‌خواهید این نقشه راه را به برنامه‌ای با تاریخ‌های واقعی علیه برنامه شما تبدیل کنید، book a trial lesson را رزرو کنید و ما یکی را با توجه به محل شروع شما می‌سازیم.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward