¿Qué proyectos puedo construir para impresionar a los reclutadores de seguridad cibernética / hora?

Hay dos partes principales en información / ciberseguridad:

  1. Gobierno, riesgo y cumplimiento, que se basa más en políticas y procesos donde usted guía y audita a la compañía. para esto hay varios marcos con los que puede comenzar a familiarizarse, luego, a su vez, puede armar (“construir”) un marco. algunos a tener en cuenta:
    1. NIST
      1. 800-53
      2. 800-39
      3. 800-171
    2. ISO 31000
    3. CoBit 5 (pero creo que esto es una pérdida de tiempo)
  2. secOps- operaciones de seguridad que voy a definir como tecnologías específicas de seguridad
    1. fws
    2. ids / ips
    3. herramientas de análisis y prueba de malware / vulnerabilidad / penetración
    4. siem, etc.

y aprender a trabajar e interactuar. Luego, “construiría” un modelo de defensa en profundidad con estos técnicos (dónde ubicarlos, cómo funcionan, cómo trabajan entre ellos, etc.) en papel y mostrarles esto a los reclutadores.

tenga en cuenta que, aunque la familiaridad con ambas áreas es vital, la mayoría de las personas generalmente eligen un camino. más bien pueden ordenar a otra persona que lo haga … He hecho ambas cosas muy en profundidad, así que no hay una regla estricta / rápida …

este es un buen punto de partida … puedes hacer uno o ambos pero hacerlo tuyo …

contribuir con algo de código a un proyecto de código abierto. Tal vez a través de Github?

Algunos reclutadores ven esto como lo único que importa. Son tontos, pero en estos tiempos los tontos deben ser aplacados.

Asegúrese de que es un proyecto que apenas entienden en lugar de uno que no entienden. Si hace algo como resucitar una herramienta antigua que necesita actualizarse, existe la posibilidad de que no sepan lo que eso significa y será como si no hubiera hecho nada en absoluto.

Recuerde, la mayoría de los reclutadores de seguridad cibernética no valen la pena que les cuesta impresionarlos. Los títeres de dedo que se parecen a Angelina Jolie los impresionarán, por lo que es posible que desee contratar a un desarrollador externo para agregar código a algo en su cuenta de github (sí, esto está hecho) para que pueda concentrarse en la investigación de seguridad real.

Cree una herramienta de informes genéricos que se conecte a cualquier fuente de datos y cuente una historia en términos de tendencias.

A los ejecutivos les encantan los gráficos coloridos y las estadísticas significativas pero concisas que dicen dos cosas:

  1. Progreso en un período de tiempo.
  2. Áreas de mejora

La mejor opción: crear un proyecto de seguridad de código abierto con muchos usuarios.

Segundo mejor: Únete a un gran proyecto y haz que tus contribuciones cuenten.