
Attēls: ChatGpt o4
Plaši izplatīts uzskats ir, ka kiberdrošības nozare ir paredzēta tikai nozarē rūdītiem tehnoloģiju ekspertiem, programmēšanas entuziastiem vai izcilniekiem ar izteikti tehnisku domāšanu. Šis stereotips ir viens no visnoturīgākajiem un diemžēl attur daudzus interesentus, jo īpaši sievietes, no karjeras maiņas šajā jomā. Tomēr realitāte ir krietni daudzveidīgāka un pieejamāka.
Ksenija Ahmadova, Youth Ambassador, speciāli Women4Cyber Latvia
Mūsdienās kiberdrošība jau sen vairs nav tikai tehnoloģiju speciālistu lauciņš. Tā aptver plašu disciplīnu spektru, tostarp juridiskos aspektus, risku vadību, organizāciju darbinieku izglītošanu, iekšējo auditu, stratēģisko komunikāciju, datu analīzi un daudzas citas jomas, kurās nav nepieciešamas programmēšanas prasmes. Vēl būtiskāk — kiberdrošībā ir vajadzīgi profesionāļi ar visdažādākajām dzīves pieredzēm un prasmēm.
Kiberdrošība nav paredzēta tikai IT speciālistiem!
Internetā atradu vairākus iedvesmojošus stāstus par sievietēm, kuras drosmīgi mainīja savu profesiju. Šie stāsti parāda, ka nekad nav par vēlu sākt no jauna, apgūt jaunas prasmes un veidot karjeru jomā, kas patiešām aizrauj. Tas man deva papildu motivāciju ticēt sev un savam ceļam.
Treisija Z. Malifa sāka strādāt par bibliotekāri juridiskajā birojā. Viņas ceļš kiberdrošības jomā sākās ar pašmācību un profesionālo konferenču apmeklēšanu. Galu galā viņa kļuva par vecāko informācijas drošības analītiķi. Treisija uzsver, ka viņas spēja ātri meklēt un apstrādāt informāciju ir izrādījusies kritiski svarīga incidentu izmeklēšanā un draudu analīzē. Pati Treisija teica, kad viņai intervijas laikā jautāja: “Kādi bija galvenie izaicinājumi, pārejot uz kiberdrošību? Kas jums palīdzēja tos pārvarēt?”
“Lielākais izaicinājums bija pāreja no galvenokārt sieviešu vadītas karjeras uz vidi, kur dominē vīrieši. Instinktīvi es jutu, ka esmu īstajā vietā, taču man bija jācīnās arī ar citu problēmu — pierādīt cilvēkiem, ka esmu tur, pateicoties savām prasmēm. Pēc darba juridiskajā birojā atstāšanas pusotru gadu es vienkārši veidoju kontaktus, apmeklēju konferences, sesijas, sanāksmes, biju kā sūklis, kas visu uzsūc. Man bija īsa prezentācija par to, ko manas bibliotekāres prasmes varētu sniegt informācijas drošības jomā, un es šādi veidoju savu ceļu. Šī bija neizpētīta teritorija. Es tikai centos panākt savu un pa ceļam mēģināju piesaistīt citus bibliotekārus. Lūk, kā es to izdarīju. Tā bija tikai tīra neatlaidība un apņēmība. Galu galā ieraksts Twitter sagādāja man pirmo īsto informācijas drošības darba interviju, kas pārtapa par manu pirmo informācijas drošības darbu kā SOC analītiķim. Es vēlējos veidot karjeru un izmantot visas savas prasmes, un es saskatīju vairāk karjeras iespēju informācijas drošības jomā nekā juridisko biroju bibliotēkās.”1
Tā bija tikai tīra neatlaidība un apņēmība. Galu galā ieraksts Twitter sagādāja man pirmo īsto informācijas drošības darba interviju, kas pārtapa par manu pirmo informācijas drošības darbu kā SOC analītiķim.
Klovera Tvomblija ir vēl viens veiksmīgs piemērs tam, kā ir iespējams radikāli mainīt savu karjeru un gūt panākumus kiberdrošības jomā — pat bez tehniskām zināšanām. Sākotnēji viņa strādāja par grāmatvedi, un, lai gan viņa labi paveica savu darbu, viņa sāka justies iestrēgusi un ilgojās pēc jauna izaicinājuma. Viņas interesi par kiberdrošību rosināja sarunas ar līgavaini, kurš nesen bija sācis studēt šo jomu SANS institūtā. Viņu diskusijas par privātumu, drošību un tehnoloģijām iedvesmoja viņu iedziļināties un apsvērt jaunu ceļu.
Tieši tad viņa atklāja SANS Sieviešu padziļinātās apmācības akadēmiju — bezmaksas ļoti konkurētspējīgu programmu, kas paredzēta, lai sievietes bez iepriekšējas pieredzes iesaistītu kiberdrošības jomā. No vairāk nekā 300 pretendentēm tika atlasītas tikai 24. Klovera nokārtoja iestājeksāmenu pēc sagatavošanās, izmantojot bezmaksas SANS Cyber Aces programmu. Lai gan mājās bija seši bērni, viņa veiksmīgi pabeidza programmu, pateicoties apņēmībai, labai laika plānošanai un ģimenes atbalstam.
Pagrieziena punkts viņas ceļojumā bija aktīvā dalība kiberdrošības kopienā, īpaši vietnē Twitter, kur viņa dalījās savā mācību pieredzē un sadarbojās ar profesionāļiem. Viens no viņas tvītiem piesaistīja Target CSIRT (Computer Security Incident Response Team (lat. Datoru drošības incidentu reaģēšanas komanda)) komandas personāla atlases vadītāja uzmanību, kurš sazinājās ar Kloveru un uzaicināja viņu uz interviju. Lai gan Klovera bija nervoza, viņa veiksmīgi izturēja interviju un ieguva incidentu analītiķes darbu. Klovera vēlāk uzsvēra, ka Target augstāk par tehniskajām zināšanām vērtē zinātkāri un vēlmi mācīties — īpašības, kuru viņai bija daudz, pateicoties iepriekšējai karjerai un motivācijai augt.
Pagrieziena punkts viņas ceļojumā bija aktīvā dalība kiberdrošības kopienā, īpaši vietnē Twitter, kur viņa dalījās savā mācību pieredzē un sadarbojās ar profesionāļiem.
Šodien Klovera strādā jomā, ko kādreiz uzskatīja par nesasniedzamu. Viņa mudina citas sievietes, kuras apsver karjeras maiņu, nekoncentrēties tikai uz tehniskajiem aspektiem, izmantot bezmaksas mācību platformas, iesaistīties kopienās un ticēt, ka nekad nav par vēlu sākt no jauna. Ar apņēmību un struktūru piepildīta kiberdrošības karjera ir absolūti sasniedzama — neatkarīgi no tā, kur sākāt.2
Šie stāsti parāda, ka ceļš uz kiberdrošību ir atvērts cilvēkiem ar dažādu pieredzi. Bet kas šos cilvēkus vieno? Kāpēc viņiem izdevās? Atbilde ir vienkārša – papildus motivācijai un vēlmei mācīties, viņi jaunajā jomā pārnesa tās starpnozaru prasmes (soft skills), kas viņiem jau bija no iepriekšējām karjerām, un tieši šīs prasmes kļuva par viņu stiprajām pusēm. Nozīmīga starpnozaru prasme kiberdrošības speciālistiem ir komunikācija – spēja skaidri izskaidrot sarežģītus tehniskus jēdzienus saprotamā valodā, formulēt domas rakstiskos ziņojumos, vēstulēs un rokasgrāmatās, kā arī aktīvi klausīties, lai ātri identificētu problēmas un efektīvi mijiedarbotos ar vadītājiem, klientiem un kolēģiem.3
Papildus motivācijai un vēlmei mācīties, viņi jaunajā jomā pārnesa tās starpnozaru prasmes (soft skills), kas viņiem jau bija no iepriekšējām karjerām, un tieši šīs prasmes kļuva par viņu stiprajām pusēm.
Taču saskaņā ar Best Infographics datiem (1. attēls), vispieprasītākā starpnozaru prasme ir sadarbība, kas ir minēta 22,5 % darba sludinājumu. Otrajā vietā ir inovācija ar 19,2 %, kam seko pārliecība — 13,9 %, pacietība — 10,3 %, radošums — 9,6 % un pielāgošanās spēja — 7,7%4. Šis prioritāšu uzskaitījums liecina, ka darba devēji arvien vairāk novērtē spēju efektīvi sadarboties komandā, ģenerēt jaunas idejas un saglabāt mieru nenoteiktās situācijās. Šo prasmju attīstīšana kļūst par galveno veiksmes un konkurētspējas faktoru mūsdienu darba tirgū.

- attēls. Pieprasītākās starpnozaru prasmes (Avots: vault.com)
Ja apsverat pāreju kiberdrošības jomā, ir svarīgi sākt ar pamatu apgūšanu un galveno sertifikātu iegūšanu. Viens no populārākajiem sākuma līmeņa sertifikātiem ir CompTIA IT Fundamentals (ITF+). Tā ir pamata līmeņa sertifikācija, kas paredzēta, lai pārbaudītu informācijas tehnoloģiju pamatzināšanas un prasmes. Eksāmenam nav nepieciešama iepriekšēja pieredze. Gatavojoties ITF+, jūs apgūsiet galvenos IT jēdzienus un terminoloģiju, iemācīsities konfigurēt un nodrošināt pamata infrastruktūru (ierīces un tīklus), strādāt ar lietojumprogrammām un operētājsistēmām, izpratīsiet programmatūras izstrādes pamatus, izpratīsiet datubāzes organizācijas principus un informācijas drošības nodrošināšanas pamata metodes.5
Bet tiem, kas interesējas par IT pakalpojumu pārvaldību un vēlas saprast, kā drošība tiek integrēta procesos, ir piemērota ITIL Foundation sertifikācija. Tā ir saistīta ar metodoloģiju, kas regulē IT pakalpojumu dzīves ciklu.6
ISACA Informācijas tehnoloģiju sertificētā asociētā partnera (ITCA) sertifikācija ir jūsu biļete uz IT jomu – tai nav nepieciešama pieredze, un tā ietver piecus atsevišķus eksāmenus galvenajās jomās: datorzinību pamati, tīklu un infrastruktūras pamati, kiberdrošības pamati, programmatūras izstrādes pamati un datu zinātnes pamati. Katrs divu stundu eksāmens tiek veikts attālināti virtuālā laboratorijā un ietver gan teorētiskus, gan praktiskus uzdevumus.7
Mūsdienās ir pieejamas vairākas tiešsaistes vides platformas, kas palīdzēs jums apgūt pamatzināšanas un praktiskās iemaņas. Ja esat iesācējs IT jomā, ir lietderīgi sākt ar Google IT Support Professional Certificate, lai iegūtu pamatprasmes darbā ar datoriem, tīkliem un operētājsistēmām. Profesionālais sertifikāts ir piecu kursu sērija, kas paredzēta iesācējiem bez pieredzes vai specializētas izglītības. Programma ietver vairāk nekā 100 stundas interaktīvu materiālu un praktisku uzdevumu, ko izstrādājuši Google darbinieki, un palīdz sagatavoties sākuma līmeņa amatiem IT atbalsta jomā. Ar ieteicamo darba slodzi 10 stundas nedēļā sertifikātu ir iespējams iegūt 6 mēnešu laikā.8
Google Cybersecurity Professional Certificate tiešsaistes platformā Coursera — astoņu kursu programma, kas ilgst aptuveni sešus mēnešus ap 10 stundām nedēļā un aptver tīkla drošības pamatus, kriptogrāfiju, piekļuves pārvaldību, incidentu reaģēšanu, kā arī praktiskus laboratorijas darbus Python, Linux un SQL (Structured Query Language).9 Tiem, kas dod priekšroku sistemātiskākai pieejai mācībām, Google Cybersecurity Professional Certificate sniedz plašu pārskatu par profesiju un noslēdzas ar praktisku projektu.10
Certified in Cybersecurity (CC) apmācību kurss, ko piedāvā ISC2 ir veidota iesācējiem un neprasa iepriekšēju darba pieredzi kiberdrošības jomā – pietiek tikai ar interesi un motivāciju apgūt nozari. Uz ierobežotu laiku tiek piedāvāta bezmaksas tiešsaistes pašmācības apmācība un eksāmens iniciatīvas “One Million Certified in Cybersecurity” ietvaros. Sertifikācija ir akreditēta ANAB (ANSI National Accreditation Board (lat. Amerikas Nacionālās akreditācijas padome) — neatkarīga organizācija, kas akreditē sertifikāciju iestādes, lai nodrošinātu, ka tās atbilst starptautiskiem kvalitātes standartiem) atbilstoši ISO/IEC 17024 standartam, un eksāmens aptver piecus galvenos domēnus: drošības principus, biznesa nepārtrauktību, atkopšanos pēc incidentiem un incidentu reaģēšanu, piekļuves kontroles, tīkla drošību un operacionālo drošību. CC sertifikāts palīdz apliecināt pamatzināšanas un prasmes, nostiprināt uzticamību darba tirgū, paplašināt karjeras iespējas un veidot pamatu turpmākām augstākām ISC2 sertifikācijām, piemēram, CISSP. Turklāt sertificētie profesionāļi iegūst pieeju globālai nozares kopienai un resursiem, kā arī ISC2 biedri ziņo, ka pelna vidēji par 35 % vairāk nekā to nesertificētie kolēģi.11
Praktiskām apmācībām ir pieejamas bezmaksas tiešsaistes platformas, tādas kā:
- TryHackMe, kas piedāvā interaktīvas iespējas, kurās varat mācīties no simulētiem incidentiem un sistēmas konfigurācijām.12 Platformas galvenais elements ir virtuālās “telpas” (rooms), kurās lietotāji strādā ar reālistiskiem uzdevumiem CTF (Capture The Flag) formātā un soli pa solim izpildāmiem eksperimentiem tīkla skenēšanā, paroļu laušanā, tīmekļa lietotņu ievainojamībās un citos kiberuzbrukumos. Strukturētie mācību ceļi (ang. learning paths) palīdz soli pa solim apgūt tēmas — sākot no tīkla pamatiem un kriptogrāfijas līdz Web hakingam un incidentu reaģēšanai, savukārt kontrolpunkti apstiprina, ka katra nodarbība ir sekmīgi pabeigta.13
- CyberDefenders, kas ir specializēta “blue team” apmācību platforma, kas paredzēta jau SOC analītiķiem, DFIR (Digital Forensics & Incident Response, (lat. digitālā kriminālistika un incidentu reaģēšana)) speciālistiem un citiem kiberaizsardzības profesionāļiem. Tā piedāvā divus galvenos attīstības ceļus – iegūt sertifikātu ar Certified CyberDefenders (CCD) kursu vai pastāvīgi pilnveidot prasmes, strādājot ar realitātē balstītiem CyberRange laboratorijas uzdevumiem. Visi mācību materiāli ir interaktīvi, reizi nedēļā atjaunoti atbilstoši aktuālākajiem uzbrukumu ziņojumiem un CVE ievainojamībām, turklāt nodrošina vadītu soli pa solim apguvi bez sarežģītas infrastruktūras uzstādīšanas. CyberDefenders platforma piemērota gan tiem, kas tikko uzsāk ceļu kiberaizsardzībā, gan pieredzējušiem profesionāļiem.14
Pat bez tehniskās apmācības jūs varat uzsākt karjeru, izveidojot informācijas drošības politikas (ja jums ir juridiska vai administratīva pieredze), organizējot kiberdrošības izpratnes apmācības pasākumus un piedaloties GRC (governance, risk, and compliance (lat. pārvaldība, risks un atbilstība)) jomā. GRC joma apvieno risku pārvaldību, atbilstību normatīvajiem aktiem un korporatīvās drošības pārvaldību. Iesācēja līmeņa amatu prasmju apguve, piemēram, jaunākais privātuma analītiķis vai SOC 1. līmeņa analītiķis, ir pieejama, izmantojot īsus tiešsaistes kursus vai prakses, īpaši, ja kandidāts ir proaktīvs un ieinteresēts mācīties.15
Tādējādi karjeras veidošana kiberdrošības jomā ir iespējama pat ar humanitāru vai administratīvu pieredzi. Pietiek izvēlēties skaidru ievadceļu, apgūt pamatjēdzienus un pakāpeniski uzkrāt praktisko pieredzi, izmantojot pieejamos resursus un reālās pasaules izaicinājumus.
- Pettit, J. “Life in Cybersecurity: From Law Firm Librarian to Senior Cybersecurity Analyst with Tracy Z. Maleeff”. 2024. Pieejams: https://www.tripwire.com/state-of-security/life-cybersecurity-law-firm-librarian-senior-cybersecurity-analyst-tracy-z (apskatīts 13.05.2025.). ↩︎
- Twombley, C. “How to Switch Careers and Land a Cyber Security Role at a Fortune 100 Company.” Pieejams: https://www.sans.org/customer-reviews/clover-twombley/ (apskatīts 15.05.2025.) ↩︎
- Whitley, D. “Beyond Technical Skills: The Soft Skills That Drive Cybersecurity Success. 2025.” Pieejams: https://www.securityblue.team/blog/posts/beyond-technical-skills-soft-skills-cybersecurity-success (apskatīts 15.05.2025.). ↩︎
- Careers, V. “The Most In-Demand Soft Skills and Which Industries Want Them”. 2020. Pieejams: https://vault.com/blogs/interviewing/the-most-in-demand-soft-skills-and-which-industries-want-them (apskatīts 25.05.2025.). ↩︎
- CompTIA. “CompTIA IT Fundamentals”. Pieejams: https://www.comptia.org/certifications/it-fundamentals (apskatīts 25.05.2025.) ↩︎
- AXELOS. “ITIL 4 Foundation – IT Service Management Certification”. 2023. Pieejams: https://www.axelos.com/certifications/itil-service-management/itil-4-foundation (apskatīts 20.05.2025.). ↩︎
- ISACA. “What makes ITCA different?”. Pieejams: https://www.isaca.org/credentialing/itca (apskatīts 23.05.2025.). ↩︎
- Coursera. “Google IT Support Professional Certificate”. 2025. Pieejams: https://www.coursera.org/professional-certificates/google-it-support (apskatīts 25.05.2025.). ↩︎
- Coursera. “Google Cybersecurity Professional Certificate”. 2025. Pieejams: https://www.coursera.org/professional-certificates/google-cybersecurity?locale=en (apskatīts 23.05.2025.). ↩︎
- Hamdan, M. “Review of the Google Cybersecurity Professional Certificate on Coursera”. 2024. Pieejams:https://www.linkedin.com/pulse/review-google-cybersecurity-professional-certificate-coursera-hamdan-qggoc/ (apskatīts 20.05.2025.). ↩︎
- isc2. “CC – Certified in Cybersecurity”. 2025. Pieejams: https://www.isc2.org/certifications/cc (apskatīts 28.05.2025.). ↩︎
- TryHackMe.com. “Anyone can learn cyber security with TryHackMe”. 2024. Pieejams: https://tryhackme.com/ (apskatīts 20.05.2025.). ↩︎
- parrotassassin15. “Is TryHackMe Worth It? A Detailed Look at the Platform”. 2024. Pieejams: https://parrot-ctfs.com/blog/is-tryhackme-worth-it-a-detailed-look-at-the-platform/ (apskatīts 23.05.2025.). ↩︎
- CyberDefenders.org. ”Blue Team Training Platform for SOC Analysts and DFIR”. 2024. Pieejams: https://cyberdefenders.org/ (apskatīts 20.05.2025.). ↩︎
- Msc, CISM, CEH, CCNA. Haruna, E. “Getting Started in GRC Cybersecurity: An Entry-Level Guide”. 2023. Pieejams: https://medium.com/@eharuna/getting-started-in-grc-cybersecurity-an-entry-level-guide-e78956aaefcf (apskatīts 20.05.2025.). ↩︎
