مسابقات مهارت بزرگترین رویداد مهارت دنیاست که هر دو سال یکبار به اسپانسری غولهای تکنولوژی صنعت مانند سامسونگ، زیمنس و ... برگزار میشود که بیش از ۸۰ کشور در آن شرکت میکنند.
معرفی رشته
رشته امنیت سایبری به مطالعه، طراحی و اجرای روشهای محافظت از سیستمهای رایانهای، شبکهها، نرمافزارها و دادهها در برابر دسترسیهای غیرمجاز، خرابی یا سرقت اطلاعات میپردازد. این رشته بهعنوان یکی از ستونهای اصلی و حیاتی در حوزه فناوری اطلاعات و ارتباطات (ICT) شناخته میشود، زیرا توسعه پایدار هرگونه سامانه دیجیتال، خدمات ابری یا شبکه ارتباطی بدون وجود لایههای حفاظتی ممکن نیست. از نظر علمی و دانشگاهی، امنیت سایبری تلفیقی از علوم رایانه، مهندسی شبکه، ریاضیات کاربردی (بهویژه رمزنگاری) و تحلیل رفتار است که اصول نظری را برای شناسایی خطرات، تحلیل آسیبپذیریها و ساخت معماریهای مقاوم به کار میگیرد. با دیجیتالیشدن خدمات دولتی، بانکی، بهداشت و درمان و حتی سیستمهای حملونقل، وابستگی جوامع به زیرساختهای آنلاین به اوج خود رسیده است و این وابستگی بالا، توجه مجرمان سایبری را جلب کرده تا از طریق باجافزارها، سرقت هویت و حملات مخرب به منافع مالی یا اطلاعاتی دست پیدا کنند. از طرفی، توسعه سریع و پیچیدگی روزافزون نرمافزارها باعث میشود که همواره نقصهای امنیتی جدیدی در سیستمها به وجود آید؛ به همین دلیل، سازمانها برای پیشگیری از نفوذ، شناسایی تهدیدهای شبانهروزی و مهار بحرانها، بیش از هر زمان دیگری به متخصصان امنیت سایبری نیاز دارند و این امر تقاضای شدیدی را برای جذب نیروهای ماهر در بازار کار جهانی ایجاد کرده است. در مسابقات جهانی مهارت (WorldSkills)، این تخصص بهعنوان یکرشته رقابتی تیمی و دونفره در دستهبندی فناوری اطلاعات جایگاه ویژهای دارد و هدف آن، سنجش مهارتهای عملی و کاربردی شرکتکنندگان در محیطهایی است که کاملاً شبیه به شبکههای واقعی و سازمانی شبیهسازی شدهاند. این مسابقات به طور مشخص در سه بخش اصلی برگزار میشود؛ بخش اول Infrastructure Hardening یا امنسازی زیرساخت است که در آن رقابتکنندگان باید سیستمها، سرورها و تجهیزات شبکه را بر اساس اصول امنیتی پیکربندی کنند. بخش دوم تیم قرمز یا Red Team است که در آن شرکتکنندگان نقش مهاجمان فرضی را ایفا میکنند و با تست نفوذ، به دنبال کشف نقاط ضعف سیستمها برمیآیند. بخش سوم نیز تیم آبی یا Blue Team است که به دفاع فعال، پایش مداوم شبکه، شناسایی حملات زنده و مدیریت بحران برای خنثیسازی تهدیدها اختصاص دارد و در نهایت داوران بر اساس دقت فنی و سرعت عمل در این سه بخش به تیمها امتیاز میدهند.
این رشته برای چه افرادی مناسب است؟
رشته امنیت سایبری برای افرادی مناسب است که روحیهای تحلیلگر و کنجکاو دارند، چرا که تهدیدات دیجیتال هر روز در حال تغییر هستند. از نظر شرایط سنی، این رشته در مسابقات جهانی مهارت (WorldSkills) جزو معدود تخصصهای پیشرفتهای است که سقف سنی بالاتری دارد؛ درحالیکه بیشتر رشتهها محدودیت ۲۲ سال دارند، متقاضیان مسابقات بینالمللی امنیت سایبری میتوانند تا حداکثر ۲۵ سال در سال برگزاری مسابقه در این رقابتها شرکت کنند. از نظر پیشزمینه علمی و فنی، علاقهمندان به این حوزه باید با مفاهیم پایهای سیستمهای عامل (بهویژه توزیعهای مختلف لینوکس و ویندوز سرور)، اصول و معماری شبکههای کامپیوتری، پروتکلهای ارتباطی و مفاهیم اولیه برنامهنویسی یا اسکریپتنویسی آشنایی داشته باشند. فراتر از دانش فنی، موفقیت در این رشته نیازمند علاقهمندی به موضوعات خاصی همچون حل مسئله، جرمیابی و ردیابی دیجیتال، بررسی کدهای مخرب، کشف آسیبپذیریهای نرمافزاری و شبیهسازی حملات سایبری است. افرادی که از چالشهای ذهنی لذت میبرند، توانایی کار گروهی دارند و میتوانند در شرایط بحرانی و تحتفشار، تمرکز خود را برای حل مسئله حفظ کنند، بهترین گزینهها برای ورود به این تخصص و درخشش در رقابتهای بینالمللی هستند.
آیندهی شغلی این رشته
امنیت سایبری یکی از حیاتیترین و پایدارترین حوزهها در بازار کار جهانی فناوری اطلاعات به شمار میرود، زیرا با انتقال داراییها و خدمات جوامع به دنیای دیجیتال، حفظ امنیت اطلاعات به اندازه امنیت فیزیکی اهمیت یافته و تداوم فعالیت هر سازمانی به آن وابسته است. آمارهای جهانی سال ۲۰۲۶ نشان میدهند که تقاضا برای جذب متخصصان این حوزه با سرعتی چشمگیر در حال افزایش است؛ به طوری که بر اساس گزارش دفتر آمار کار آمریکا (BLS)، نرخ رشد اشتغال برای تحلیلگران امنیت اطلاعات بین سالهای ۲۰۲۴ تا ۲۰۳۴ حدود ۲۹ درصد پیشبینی شده که این رقم بیش از ۷ برابر میانگین رشد سایر مشاغل است. همچنین گزارشهای مجمع جهانی اقتصاد (WEF) تأکید میکند که مهارتهای شبکه و امنیت سایبری در میان سه مهارت برتر با بیشترین سرعت رشد تا سال ۲۰۳۰ قرار دارند، چرا که در حال حاضر حدود ۹۰ درصد از سازمانها در تیمهای خود با کمبود شدید مهارتهای تخصصی مواجه هستند. آینده فناوری نیز بازار کار این رشته را به شدت تحت تأثیر قرار داده و آن را به سمت تخصصیتر شدن هدایت میکند؛ ورود گسترده هوش مصنوعی (AI)، فناوریهای ابری و اینترنت اشیاء، اگرچه برخی کارهای تکراری مانند تحلیل اوليه گزارشها را خودکار کرده، اما نیاز به مهندسان پیشرفتهای را ایجاد کرده است که بتوانند امنیت مدلهای هوش مصنوعی را تأمین کنند و با تهدیدات سایبری هوشمند مقابله نمایند. این تحولات باعث شده تا نقشهای جدید و ترکیبی در زمینههایی مانند امنیت ابری و جرمیابی هوش مصنوعی شکل بگیرد و تضمین کند که متخصصان ماهر و بهروز این رشته، تا سالهای متمادی با بالاترین سطح ثبات شغلی و درآمدی در سراسر جهان روبرو خواهند بود.
آمارهای رسمی نشان میدهند که تقاضا برای جذب متخصصان این حوزه با سرعتی چشمگیر در حال افزایش است؛ به طوری که بر اساس آخرین گزارش U.S. Bureau of Labor Statistics (BLS)، نرخ رشد اشتغال برای تحلیلگران امنیت اطلاعات برای بازه ده ساله تا سال ۲۰۳۴، ۲۹ درصد پیشبینی شده است که این رقم نزدیک به ۱۰ برابر میانگین رشد سایر مشاغل در کل اقتصاد (۳ درصد) است. همچنین بر اساس پایگاه داده ملی CyberSeek که با حمایت مؤسسه ملی استاندارد و فناوری آمریکا (NIST) مدیریت میشود، تنها در یک دوره گزارشدهی بیش از ۵۱۴,۰۰۰ موقعیت شغلی فعال و بدون تصدی در حوزه امنیت سایبری ثبت شده است که نشاندهنده شکاف بزرگ میان عرضه و تقاضای نیروی کار ماهر است.
مهارتهای مورد نیاز در این رشته
موفقیت در رشته امنیت سایبری مسابقات جهانی مهارت نیازمند مجموعهای متوازن از دانش عمیق نظری و مهارتهای عملی پیشرفته است که دقیقاً بر اساس نیازهای واقعی صنعت طراحی شدهاند. رشته امنیت سایبری در سه ماژول اصلی برگزار میشوند که هر یک حوزه مشخصی از امنیت را به چالش میکشند:
امنسازی زیرساخت
در ماژول امنسازی زیرساخت (Infrastructure Hardening)، تمرکز بر کاهش سطح حملات از طریق پیکربندی استاندارد و محکمسازی سامانهها است. مهارتهای علمی و فنی مورد نیاز در این بخش شامل تسلط کامل بر مدیریت پیشرفته سیستمعاملهای ویندوز سرور و توزیعهای مختلف لینوکس، پیادهسازی اصول دسترسی حداقل (Least Privilege)، مدیریت وصلههای امنیتی، و پیکربندی Firewall است. در دنیای واقعی، سازمانها برای ایجاد بستری امن پیش از مواجهه با هرگونه تهدید، به این مهارتها نیاز دارند تا جلوی آسیبپذیریهای ناشی از تنظیمات پیشفرض یا ضعیف را بگیرند.
تیم قرمز
در ماژول تیم قرمز (Red Team)، شبیهسازی ذهنیت و تاکتیکهای مهاجمان واقعی برای کشف نقاط ضعف سیستمها هدف اصلی است. مهارتهای فنی این ماژول شامل تسلط بر فرآیندهای تست نفوذ (Penetration Testing)، شناسایی و اسکن شبکه (Reconnaissance)، کار با ابزارهای ارزیابی آسیبپذیری، و اکسپلویت کردن ضعفهای نرمافزاری و وب است. متخصصان در این بخش باید به زبانهای اسکریپتنویسی مثل پایتون، بش یا پاورشل برای خودکارسازی فرآیندها مسلط باشند. این مهارتها در بازار کار واقعی برای ارزیابی پیشگیرانه سیستمها و سنجش میزان آمادگی دفاعی سازمانها قبل از وقوع حملات مخرب کاربرد دارند.
تیم آبی
در ماژول تیم آبی (Blue Team)، پایش، شناسایی زنده تهدیدات، و مدیریت بحران پس از وقوع حادثه سنجیده میشود. مهارتهای کلیدی این بخش شامل تحلیل مداوم ترافیک شبکه و لاگهای سیستم، کار با ابزارهای نظارتی مانند SIEM، جرمیابی دیجیتال (Digital Forensics) برای ردیابی منشأ حمله، و اجرای طرحهای پاسخگویی به حوادث (Incident Response) است. در نیازهای واقعی صنعت، این ماژول مستقیماً با وظایف مراکز عملیات امنیت (SOC) همخوانی دارد، جایی که سرعت عمل در مهار بدافزارها یا باجافزارها و بازگرداندن امن سیستمها به حالت عادی، از وارد آمدن خسارتهای مالی و اعتباری سنگین به تداوم کسبوکارها جلوگیری میکند.
چگونه در این رشته شرکت کنم؟
مسیر مسابقات
مسیر حضور در مسابقات جهانی مهارت در ایران از ثبتنام و مرحلهی مقدماتی آغاز میشود و پس از مرحلهی کشوری و اردوهای انتخابی تیم ملی ادامه پیدا میکند. در نهایت، نمایندهی ایران در مسابقات جهانی مهارت حضور خواهد داشت.
- ۱ ثبتنام سامانه رسمی سازمان آموزش فنی و حرفهای
- ۲ مرحلهٔ مقدماتی شهرستانی و استانی
- ۳ مرحلهٔ کشوری المپیاد ملی مهارت
- ۴ اردوهای انتخابی آمادگی تیم ملی
- ۵ مسابقات جهانی WorldSkills
آزمونهای مرحلهی کشوری
در مرحلهی کشوری این رشته، در آزمونهای متفاوت به رقابت خواهید پرداخت و نفرات برتر و دعوتشدگان به اردوهای انتخابی بر اساس مجموع امتیازات این آزمونها مشخص میشوند. ساختار زیر نهایی نیست و بر اساس شرح فنی سال ۲۰۲۶ تنظیم شده است؛ بنابراین ممکن است با توجه به تغییرات این رشته در سطح جهانی، ساختار آزمونهای مرحلهی کشوری نیز تغییر کند.
مراحل مقدماتی، اعم از شهرستانی یا استانی، لزوماً از این ساختار پیروی نمیکنند، اما بهگونهای طراحی میشوند که در راستای مرحلهی کشوری و استانداردهای مسابقات جهانی باشند.
| ماژول | عنوان | کار اصلی |
|---|---|---|
| آزمون اول | Infrastructure Hardening | مقاومسازی زیرساخت: پیکربندی امن سیستمعاملها، سرورها و فایروالها. |
| تیم قرمز | Red Team | کشف آسیبپذیری: انجام فرآیند کشف آسیبپذیری و بهرهبرداری (Exploit) از آن برای ارزیابی سطح امنیت سیستمها. |
| تیم سوم | Blue Team | بررسی رخدادها: انجام فرآیند بررسی رخدادهای مربوط به حملات سایبری و کشف فعالیتهای مخرب. |
اگه از این رشته خوشت اومده و میخوای مهارتهات رو به چالش بکشی، حالا وقت ثبتنامه!
مسیر آمادگی برای این رشته
ورود به دنیای امنیت سایبری و کسب آمادگی برای رقابت در سطوح مختلف، نیازمند یک رویکرد مرحلهبهمرحله و کاملاً اصولی است، چرا که بدون داشتن پایههای قوی، درک مفاهیم امنیتی غیرممکن خواهد بود. در گام اول و به عنوان مسیر کلی، متقاضیان باید تسلط کاملی بر مفاهیم پایه فناوری اطلاعات پیدا کنند؛ این مسیر با یادگیری عمیق معماری شبکههای کامپیوتری و پروتکلهای ارتباطی آغاز میشود و با تسلط بر مدیریت سیستمعاملهای لینوکس و ویندوز سرور ادامه مییابد. همچنین، یادگیری یک زبان اسکریپتنویسی مانند پایتون یا بش برای خودکارسازی فرآیندها در این مرحله ضروری است. پس از این مرحله، فرآیند آمادگی تخصصی در هر ماژول باید به صورت مجزا دنبال شود و ساختار یادگیری از سطوح ابتدایی آغاز شده و تا سطح نسبتاً پیشرفته ادامه یابد تا مهارتهای لازم به طور کامل شکل بگیرد.
۱ امنسازی زیرساخت
در ماژول امنسازی زیرساخت (Infrastructure Hardening)، مسیر یادگیری از سطح ابتدایی با درک مفاهیم اولیه امنیت شبکه، آشنایی با اصول دسترسی حداقل و مفاهیم مستندسازی سیستمها آغاز میشود. در سطح متوسط، فرد یاد میگیرد که چگونه سیستمعاملها و سرورها را با غیرفعال کردن سرویسهای اضافه و مدیریت فعال کاربران در اکتیو دایرکتوری امن کند. با ورود به سطح نسبتاً پیشرفته، متقاضیان باید به سراغ پیکربندی فایروالهای تحت شبکه، مدیریت متمرکز سیاستهای امنیتی، پیادهسازی پروتکلهای رمزنگاری لایه انتقال و استفاده از ابزارهای ارزیابی آسیبپذیری زیرساخت بروند تا بتوانند یک شبکه سازمانی را در برابر نفوذهای رایج مقاوم کنند.
۲ تیم قرمز
در ماژول تیم قرمز (Red Team)، فرآیند آموزش در سطح ابتدایی با یادگیری روشهای قانونی شناسایی، اسکن شبکه و جمعآوری اطلاعات اولیه از هدف شروع میشود. در سطح متوسط، هنرجویان با متدولوژیهای استاندارد تست نفوذ (مانند آسیبپذیریهای وب OWASP Top 10)، ابزارهای ارزیابی خودکار و نحوه کارکرد چارچوبهای اکسپلویت آشنا میشوند. در سطح نسبتاً پیشرفته، توانایی اجرای سناریوهای نفوذ به شبکههای داخلی، بهرهبرداری از ضعفهای پیکربندی در سرویسهای ویندوزی و لینوکسی، و نوشتن اسکریپتهای ساده برای خودکارسازی فرآیند تست نفوذ مورد ارزیابی قرار میگیرد که نیازمند تمرین مداوم در آزمایشگاههای مجازی استاندارد است.
۳ تیم آبی
در ماژول تیم آبی (Blue Team)، مسیر یادگیری در سطح ابتدایی با مفاهیم تحلیل لاگ، پایش ترافیک اولیه شبکه و آشنایی با نشانههای نفوذ آغاز میشود. با رسیدن به سطح متوسط، فرد مهارت کار با سیستمهای مدیریت اطلاعات و رویدادهای امنیتی (SIEM) را کسب کرده و اصول پاسخگویی اولیه به حوادث را برای مهار تهدیدات یاد میگیرد. در نهایت، در سطح نسبتاً پیشرفته، متقاضیان با سناریوهای واقعیتر مواجه میشوند؛ مهارتهای این سطح شامل جرمیابی دیجیتال بر روی دیسک سیستمهای آسیبدیده، ردیابی بدافزارها و باجافزارها، تحلیل بستههای شبکه در زمان حمله زنده با ابزارهایی مانند Wireshark، و بازگرداندن امن سیستمها به حالت عملیاتی است تا بتوانند فعالیت نفوذگران را خنثی کنند.
پرسشهای پرتکرار
مسیر شرکت در این رشته چیست؟
ثبتنام رسمی فقط در سامانه سازمان آموزش فنی و حرفهای انجام میشود. بعد از ثبتنام، مرحله مقدماتی، مرحله کشوری، اردوهای انتخابی و در صورت انتخاب شدن، مسابقات جهانی پیش روست. باشگاه مهارت مسیر آمادگی و محتوای رشته را در اختیارتان میگذارد؛ جایگزین ثبتنام رسمی نیست.
محدودیت سنی این رشته چقدر است؟
طبق شرح فنی جهانی ۲۰۲۶، شرکتکننده در سال برگزاری مسابقه نباید بیش از 25 سال داشته باشد. برای مرحله ملی، شرایط سنی همان دوره را در اطلاعیه رسمی دفتر مسابقات بررسی کنید.
مسابقه انفرادی است یا تیمی؟
در مرحلهی جهانی این رشته به صورت تیمی و دو نفره برگزار میشود، اما در مراحل دیگر (شهرستانی، استانی و کشوری) مسابقات انفرادی است.
آیا در مرحلهی کشوری، دسترسی به اینترنت آزاد است؟
خیر و همچنین اجازهی انتقال فایل و یادداشتبرداری نیز ندارید.
اگه سوالی داشتی که نتونستی جوابش رو پیدا کنی، از کارگروه تخصصی این رشته بپرس!