Skip to main content

Kaj točno počne strokovnjak za kibernetsko varnost čez cel dan?

Posodobljeno na July 26, 20265 minute preberite


Predstavljajte si, da vaše podjetje ob 7.15 zjutraj prejme e-pošto z lažnim računom, ki izgleda kot pravi. En zaposleni klikne. V tistem trenutku se začne delovni dan strokovnjaka za kibernetsko varnost: nekdo mora opaziti nenavaden prijavni poskus, zamejiti škodo in ugotoviti, kaj se je zgodilo. Vprašanje "kaj počne strokovnjak za kibernetsko varnost" ima manj skrivnostnih in več zelo konkretnih odgovorov, kot večina ljudi misli.

V tem članku razložim, kako izgleda povprečen delovnik, katera orodja se dejansko uporabljajo, ali gre za IT delo in kako se stvari plačujejo pri nas v Sloveniji.

Kaj počne strokovnjak za kibernetsko varnost čez dan

Delo ni sedenje pred temnim zaslonom s tremi vrsticami zelenega besedila. Večina dneva je bolj podobna preiskavi in vzdrževanju kot filmu.

Tipičen SOC analitik (Security Operations Center) zjutraj pregleda opozorila, ki so se nabrala čez noč. Vsako opozorilo je treba oceniti: gre za resnično grožnjo ali za lažni alarm? Če je grožnja resnična, jo zameji, obvesti ekipo in dokumentira potek. Preostanek dneva gre za manjše naloge: pregled dostopnih pravic, nastavljanje pravil za požarni zid, testiranje varnostnih popravkov, pisanje kratkih poročil za vodstvo.

Drugi profili delajo drugače. Etični heker (penetration tester) namenoma napada sisteme podjetja, da najde luknje, preden jih najde nekdo z zlobnimi nameni. Inženir varnosti gradi zaščite v same aplikacije in oblak. Nekdo, ki se ukvarja z GRC (upravljanje, tveganja, skladnost), večino časa preživi z dokumentacijo, presojami in usklajevanjem z zakonodajo, kot je GDPR ali direktiva NIS2.

En konkreten primer, ki si ga vsak predstavlja

Zaposleni v računovodstvu klikne na povezavo v ponarejeni e-pošti in vpiše svoje geslo na lažni strani. Napadalec zdaj ima dostop.

Strokovnjak za kibernetsko varnost to opazi, ker sistem zazna prijavo iz nenavadne lokacije ob 3.00 zjutraj. Takoj onemogoči račun, prisili menjavo gesla, preveri, do katerih datotek je napadalec dostopal, in pogleda, ali se je premaknil na druge sisteme. Nato napiše, kaj se je zgodilo, in predlaga, da se vsem vključi dvostopenjska prijava. To je cela zgodba v malem: zaznava, odziv, čiščenje in preprečevanje ponovitve.

Ali je kibernetska varnost IT delo?

Na kratko: da, izhaja iz IT-ja, ampak ni isto kot klasična informatika.

Skoraj vsak v tem poklicu razume računalniška omrežja, operacijske sisteme in vsaj nekaj osnov programiranja. Toda ključna razlika je v načinu razmišljanja. Sistemski administrator skrbi, da stvari delujejo. Strokovnjak za kibernetsko varnost razmišlja, kako bi jih nekdo zlorabil. To je drugačna miselnost, ne le drug nabor gumbov.

Zato marsikdo pri nas vstopi v kibernetsko varnost prek IT podpore ali helpdeska in nato zraste v vlogo SOC analitika. Če vas zanima ta pot, sem jo podrobneje opisal v vodniku po poklicih in plačah v kibernetski varnosti pri nas.

Katera orodja se dejansko uporabljajo

Nekaj imen, ki jih boste slišali v vsaki ekipi v Ljubljani, Mariboru ali kjer koli drugje:

  • SIEM sistemi, kot je Splunk ali Microsoft Sentinel, za zbiranje in analizo dnevnikov.
  • Wireshark za pregled omrežnega prometa.
  • Nmap in Burp Suite za iskanje ranljivosti.
  • Orodja za zaznavanje na napravah (EDR), na primer CrowdStrike ali Microsoft Defender.

Poznavanje enega ali dveh globlje šteje več kot bežno znanje desetih. Delodajalci pri razgovoru vprašajo, kaj ste s tem orodjem dejansko naredili.

Ali je kibernetska varnost dobro plačana in ali lahko zaslužim 200.000 dolarjev?

Naravnost: v Sloveniji plače v kibernetski varnosti spadajo med višje v IT sektorju, a ni realno pričakovati 200.000 dolarjev na leto na začetku. Ta znesek se pojavlja v ameriških oglasih za vodstvene vloge z leti izkušenj, pogosto v Silicijevi dolini. Slovenska realnost je drugačna in za marsikoga zelo dobra.

Začetnik na juniorski poziciji lahko računa na spodobno plačo, ki po nekaj letih izkušenj opazno zraste. Najbolje so plačani ljudje s specializacijo, na primer penetracijski testerji z lastnim portfeljem, arhitekti varnosti in vodje varnostnih ekip. Delo na daljavo za tuja podjetja pri višjih plačah še dodatno dvigne zgornjo mejo.

VidikSlovenija (realno)ZDA (oglasi za 200k$)
Začetna vlogaJunior SOC analitik, spodobna plačaJunior analitik, višji absolutni znesek, a dražje življenje
Kaj dvigne plačoSpecializacija, certifikati, izkušnjeIsto, plus lokacija (npr. tehnološka središča)
200.000 na letoRedko, le vrhunske senior vloge ali delo za tujinoDosegljivo za senior in vodstvene profile
PovpraševanjeStabilno in raste, primanjkuje kadraZelo visoko

Ključno: povpraševanje po varnostnih strokovnjakih je večje od ponudbe, kar drži plače pri vrhu IT lestvice. Prazna delovna mesta ostajajo odprta mesece, ker preprosto ni dovolj usposobljenih ljudi.

Kako se prebiti v ta poklic

Ni treba imeti fakultete iz računalništva, čeprav pomaga. Pomembnejše je, da znate pokazati praktično znanje.

Dobra pot je zgraditi domači laboratorij, kjer vadite napade in obrambo na virtualnih strojih, rešiti nekaj izzivov tipa "capture the flag" in pridobiti vsaj en priznan certifikat, na primer CompTIA Security+. Delodajalci pri razgovorih pogledajo, ali znate razmišljati kot napadalec in kot branilec, ne le naštevati definicij.

Če se raje učite strukturirano in z mentorstvom, si oglejte, kaj vključuje bootcamp iz kibernetske varnosti in kako je zastavljen program. Za primerjavo z drugimi tehnološkimi smermi je koristen tudi pregled vseh razpoložljivih programov, da vidite, kje se vaše zanimanje najbolj ujema.

Ali je to delo za vas

Poklic ustreza ljudem, ki jih zanima, kako stvari delujejo pod površino, in ki radi rešujejo uganke pod pritiskom časa. Ni treba biti genij za matematiko. Potrebujete radovednost, potrpljenje pri branju dnevnikov in voljo, da se stalno učite, ker se napadalci ne ustavijo.

Če v enem stavku: strokovnjak za kibernetsko varnost skrbi, da napadalci ne pridejo noter, in ko vseeno pridejo, poskrbi, da čim prej odidejo z najmanjšo možno škodo. Če vas ta način razmišljanja pritegne, je naslednji smiseln korak, da si ogledate strukturiran program iz kibernetske varnosti in preverite, kako hitro bi lahko naredili prvi konkreten projekt.

Naučite se tehničnih veščin na spletu z Code Labs Academy

Naučite se tehničnih veščin na spletu z Code Labs Academy

Pridružite se naši podporni skupnosti, odklenite svoj potencial in se lotite koristne karierne poti.

Pogosta vprašanja

Kaj točno počne strokovnjak za kibernetsko varnost?

Zaznava in odziva se na varnostne grožnje, pregleduje opozorila in dnevnike, ureja dostopne pravice in požarne zidove, testira sisteme za ranljivosti ter dokumentira dogodke. En del ekipe brani sisteme, drugi jih namenoma napada, da najde luknje, tretji skrbi za skladnost z zakonodajo, kot je GDPR in NIS2.

Ali je kibernetska varnost IT poklic?

Da, izhaja iz informatike in zahteva razumevanje omrežij, operacijskih sistemov in osnov programiranja. Razlika je v miselnosti: namesto da samo skrbi, da stvari delujejo, se ukvarja s tem, kako bi jih nekdo zlorabil. Marsikdo pri nas vstopi prek IT podpore ali helpdeska in nato preide na vlogo SOC analitika.

Ali lahko v kibernetski varnosti zaslužim 200.000 dolarjev na leto?

V Sloveniji to na začetku ni realno; znesek se pojavlja v ameriških oglasih za senior in vodstvene vloge, pogosto v tehnoloških središčih. Pri nas so plače med višjimi v IT sektorju in po nekaj letih izkušenj ter s specializacijo opazno zrastejo, delo za tuja podjetja pa dvigne zgornjo mejo.

Ali je kibernetska varnost dobro plačana v Sloveniji?

Ja. Ker primanjkuje usposobljenega kadra in povpraševanje presega ponudbo, plače ostajajo pri vrhu IT lestvice. Najbolje so plačani specializirani profili, kot so penetracijski testerji, arhitekti varnosti in vodje varnostnih ekip.

Ali za začetek v kibernetski varnosti potrebujem fakulteto?

Ne nujno. Bolj kot diploma šteje praktično znanje: domači laboratorij za vajo, reševanje izzivov tipa capture the flag, priznan certifikat kot CompTIA Security+ in sposobnost, da razmišljate hkrati kot napadalec in branilec.

Karierne storitve

Prilagojena karierna podpora za vstop v tehnološki sektor. Vključuje pregled življenjepisa, poskusne razgovore in vpoglede v panogo, da svoje nove spretnosti predstavite samozavestno.