¿Los grados de ciberseguridad preparan uno para el campo de la seguridad?

Info sec es una gran carpa, por lo que no puede responder esto sin responder lo que quiere hacer en la práctica. Considere estos sabores, por ejemplo:

  • Seguridad de la red
  • Criptografía y gestión de identidad
  • Política, cumplimiento y continuidad
  • Gestión de amenazas / Gestión de incidentes (Equipo azul)
  • Pruebas de penetración / OSINT (Equipo rojo)
  • Inteligencia de amenazas / Investigación de amenazas
  • Seguridad de la aplicación (desarrollador de software)
  • Endpoint / Client Security
  • Liderazgo Infosec
  • Sistema / Disco Forense
  • Seguridad móvil

En primer lugar, tenga en cuenta que todas las funciones anteriores están orientadas a la seguridad de la información corporativa o la seguridad institucional y no a la “guerra de la información” o incluso al “delito cibernético” ofensivo. Un título de Ciberseguridad es una calificación razonable para cualquiera de estas especialidades, pero no será suficiente obtener un trabajo de seguridad, no solo un título es todo lo que necesita. El enfoque adicional que necesitará dependerá de sus intereses.

Si desea trabajar para la NSA, la CIA o la versión de su país de esos servicios, y ser un “operador” / hacker, entonces debe pasar más tiempo pensando en la carrera que desea. El hecho de que un trabajo suene realmente genial no significa que encontrará el trabajo interesante o gratificante. Por lo tanto, considere que estas organizaciones no operan como un edificio lleno de vaqueros y estrellas de rock talentosos: todos son inteligentes allí, pero trabajan en equipos y aportan las especialidades necesarias para la tarea. Puedes apostar que incluyen:

  • Habilidades de desarrollo de software
  • Ingeniería de redes, arquitectura y habilidades forenses.
  • Ingeniería inversa
  • Análisis de información de reconocimiento / objetivo
  • Criptografía y gestión de identidad
  • Big Data / Computación Cognitiva
  • Habilidades operativas: reunir el conjunto de herramientas para un propósito / misión específicos.

No tengo experiencia con ninguna agencia de tres letras, por lo que probablemente me faltan algunas cosas que usan, pero esto es solo sentido común en el que el consejo profesional se extiende desde:

En lugar de tener el objetivo demasiado general de “entrar en el campo de la seguridad” Elija algunas de las especialidades que enumeré para explorar y ver si siente una pasión natural por ellas. Entonces está en una mejor posición para elegir el programa de grado adecuado y la capacitación adicional que necesitará para usted.

En una nota final, tengo un título de Ciberseguridad y el curso fue desafiante y útil. Pero si tuviera que hacerlo de nuevo, podría elegir un grado diferente y ahorrar seguridad para los programas de Maestría porque cada programa de Maestría en Seguridad que puedo encontrar, en buenas instituciones, es redundante en el trabajo que hice en mis licenciaturas.

La ciberseguridad es una estafa. Yo diría que Ira Winkler no fue lo suficientemente duro ya que no mencionó palabras como “quemar” y “salar la tierra”.

La ciberseguridad no es un campo en sí mismo, pensando que esto te piratea. ¿Por qué hay más hacks escandalosos ahora? Porque la gente piensa que la Ciberseguridad es un área separada.

Solo se necesitan dos campos para Infosec. Programación y Administración de Sistemas. Si desea ingresar a la Ciberseguridad (eso es útil), ingrese a la programación y el desarrollo teniendo en cuenta la seguridad.

Si los empleadores desean aumentar su seguridad cibernética, entonces deben contratar administradores de sistemas con experiencia y no subcontratar su trabajo o su infraestructura a menos que esté bajo los “Criterios de la nube” (Cloud = alguien más computadora. ¿Está de acuerdo con sus datos en la computadora de otra persona? ? Si es así, muévase a la nube, si no se queda donde está) y los “Criterios subcontratados” (¿está de acuerdo con alguien que nunca conoció manejando sus datos? Si es así, tercerice, si no contrata local)

En resumen, obtenga el grado de desarrollo de software. Cualquier cosa de seguridad es principalmente inútil por sí sola.

Los títulos realmente no te ayudan excepto para exponerte a lo que puedes aprender. También pueden permitirle obtener ciertos trabajos de nivel de entrada.

Para TI, las certificaciones y la experiencia, así como las grandes empresas para las que ha trabajado antes, le dan el próximo trabajo.

Una buena espada de doble filo para manejar es obtener un título que viene con certificados de TI incorporados. Western Governors University tiene varios programas como este, y de ahí obtuve mi título, así como unos 10 certificados. Sé que esto me ayudó mucho a conseguir trabajos de 6 figuras desde el principio.

Si se pregunta qué certificados obtener, simplemente busque los proveedores que desea trabajar y obtenga sus certificados de nivel de entrada, luego, si tiene tiempo, obtenga sus certificados de nivel 2, etc.

Estos son algunos de los certificados que tengo:

CCSA, CCSE, A +, Network +, Security +, CCSME, CCSE +, CCSPA, TCSE, CCNA, CCNA Security, MCSA, MCPx3, Project +, Database Designer, Server + y … De hecho, olvidé los otros, pero sé que el recuento es hasta 31 Obtengo trabajos para Check Point, Cisco, Networking y Windows. Siempre es una ventaja tener una licenciatura en tecnología de la información, saber codificar (Perl / Expect / Bash / JavaScript / Tcl / Tk / JavaScript / HTML / XML / PHP y otros lenguajes de scripting, así como incursionar en Assembly y C / C ++ /. Net)

Sin embargo, creo firmemente que tengo entrevistas debido a los certificados.

No olvides tu reputación, tus habilidades de entrevista y a quién conoces donde estás entrevistando; todos ellos también han sido muy importantes de alguna manera para mí.

Es importante preguntar primero, ¿qué es lo que quiere hacer, convertirse en programador o convertirse en un especialista en seguridad cibernética, como un hacker ético?

No es una mala idea aprender ambos, por lo que puede crear sus propias herramientas / exploits / etc.

Eso depende de lo que quieras hacer en seguridad, es un campo muy amplio. ¿Ya tienes una idea? ¿Suena de lo anterior que desea especializarse en Seguridad de aplicaciones?