¿Cuál es la mejor industria para trabajar en seguridad cibernética?

Formalmente, el riesgo se define como la probabilidad de que algo malo le suceda a su negocio. Para un posible evento adverso, el riesgo se establece como:

Riesgo = Probabilidad de un evento adverso X Impacto del evento adverso

Desea trabajar en un lugar que tenga una probabilidad superior a la media de que ocurra un ataque cibernético que afecte negativamente al negocio. Algunos ejemplos de industrias con información valiosa o aplicaciones importantes son:

  • Finanzas ($$$$, fraude, datos personales)
  • Venta minorista (datos de tarjetas de crédito, fraude, datos personales)
  • Utilidades (infraestructura crítica)
  • Sector público (fraude, datos personales, infraestructura crítica)
  • Seguros (fraude, datos personales)
  • Energía (propiedad intelectual)
  • Farmacéutica (propiedad intelectual)
  • Defensa y aeroespacial (propiedad intelectual)
  • Asistencia sanitaria (registros médicos, fraude, datos personales, dispositivos críticos)
  • Alta tecnología (propiedad intelectual, infraestructura en la nube, fraude, sistemas de pago)

También debe definir qué es lo mejor. Me encanta la ciberseguridad porque es fascinante, cambia constantemente y es muy competitiva. Idealmente, desea trabajar en una industria históricamente rápida, innovadora y con un alto margen bruto. Un lugar que tiene dinero para gastar y dispuesto a gastarlo en ciberseguridad.

Con eso en mente, las industrias recomendadas serían:

  • Alta tecnología
  • Finanzas (aunque no los megabancos)
  • Farmacéutico
  • Defensa y aeroespacial

Aún más divertidas son las empresas que desarrollan la tecnología y brindan los servicios para la ciberseguridad:

  • Splunk
  • Redes de Palo Alto
  • Negro carbón
  • Sostenible
  • Organizaciones de consultoría y MSSP (como mi empresa, Critical Start)

¿Pero por qué trabajar para alguien más? ¡Comienza tu propia empresa!

No creo que una “industria” específica sea mejor para un papel en el ciber, solo diferente. Usted enumera la banca vs médica en su ejemplo. La seguridad cibernética es un término general que define todas las formas en que se protege la información en una industria determinada. Con la banca, en última instancia, está trabajando para proteger el dinero de los titulares de sus cuentas. Con Medical, usted está trabajando para proteger las vidas (piense en dispositivos médicos) y los datos (registros médicos) de sus pacientes.

No recomendaría que elija una ruta de trabajo basada en una determinada industria, a menos que ya le apasione un determinado campo. Por ejemplo, ahora hay investigadores de seguridad que se centran en dispositivos médicos, porque quieren hacer que esos dispositivos sean más seguros y les apasiona proteger la vida de los pacientes que usan esos dispositivos.

Si ya tienes una industria que te apasiona, ve tras eso. Si no, concéntrese más en las habilidades funcionales y cómo aplicar esas habilidades a cualquier rol de seguridad cibernética.

Hay muchos factores para esto, pero uno está en una organización que está a la vanguardia de la industria y que es algo madura.

He consultado y entrenado en una amplia gama de industrias y hay algunas industrias que realmente se destacan por estar un poco por delante de la curva en términos de madurez de seguridad. Algunos de estos son:

  • Defensa Nacional
  • Servicios financieros
  • Productos farmacéuticos
  • Fabricación
  • Empresas tecnológicas
  • Seguro

Esta cifra es de la Encuesta SANS SOC y destaca algo de esto. Estos son todos los encuestados que tenían un Centro de Operaciones de Seguridad, que demuestra un cierto nivel de madurez de seguridad.

Como puede ver, muchas de las industrias que he mencionado están aquí. Entonces, en resumen, estas industrias son las que he experimentado al estar más cerca de la vanguardia. Por supuesto, eso está lejos de ser consistente. Por ejemplo, si bien algunas organizaciones de fabricación están realmente por delante, muchas están muy por detrás. La industria aún es joven.

Como última nota, también agregaría que el comercio minorista se está poniendo al día aquí y es una mención honorífica. Las infracciones como Target han obligado a estas empresas a invertir mucho en seguridad.

Enseño a las personas a ser mejores analistas de seguridad . Puede obtener más información sobre mí y las clases que enseño en mi blog aquí: Chris Sanders, o en Twitter aquí: Chris Sanders (@ chrissanders88) | Gorjeo.

Explotar Bounty Hunter . Es el trabajo más sexy en seguridad de la información. Tiene la emoción de encontrar nuevos días cero en muchos sistemas y plataformas diferentes. Tienes la emoción de ser atrapado y demandado. Tienes la emoción de encontrar algo completamente nuevo. Tiene la tensión de preocuparse si encontrará algo para su próximo cheque de pago para pagar las facturas. ¡Emoción!