Quiero hacer una carrera en seguridad cibernética. ¿Donde debería empezar?

¡Cómo comenzar una carrera en ciberseguridad!

HABILIDADES Y CERTIFICACIONES ÚTILES:

Habilidades duras de TI para cultivar

Mientras desarrolla su currículum de seguridad cibernética, trabaje en el desarrollo de habilidades informáticas difíciles como las que se enumeran a continuación. Estos a menudo tienen una gran demanda por parte de los empleadores. Dado que la tecnología siempre está sujeta a cambios, también le recomendamos que consulte a sus colegas, mentores y / o profesores para obtener el asesoramiento más actualizado.

Sistemas operativos y gestión de bases de datos

  • Sistemas operativos Windows, UNIX y Linux
  • Entornos MySQL / SQLlite

Programación y codificación

  • C, C ++, C # y Java
  • Python, Ruby, PHP, Perl y / o shell
  • Lenguaje ensamblador y desensambladores
  • Habilidades de expresión regular (regex)
  • Scripting de shell de Linux / MAC Bash

Redes

  • Configuración del sistema / red
  • TCP / IP, redes de computadoras, enrutamiento y conmutación
  • Protocolos de red y herramientas de análisis de paquetes
  • Firewall y protocolos de detección / prevención de intrusos
  • Conocimiento de Packet Shaper, Load Balancer y Proxy Server
  • VPN

Especializaciones

Gracias a la naturaleza de su trabajo e industria, los expertos en seguridad generalmente terminan especializándose en un área específica de interés. Por ejemplo:

  • Redes Cisco
  • Computación en la nube
  • Tecnologías de Microsoft
  • Inalámbrico
  • Modelado de bases de datos
  • Aplicaciones de código abierto
  • Criptografía

Y así. Para obtener experiencia adicional en estas áreas, puede ser voluntario para tareas en el trabajo, colaborar con un mentor y / o invertir en aprendizaje autodirigido y capacitación guiada.

Útiles certificaciones de TI sin seguridad

Antes de profundizar demasiado en las certificaciones centradas en la seguridad, consulte las siguientes credenciales de TI. A menudo detectará estas siglas en los perfiles de LinkedIn de profesionales de la seguridad. Sin embargo, seríamos los primeros en afirmar que hay muchos otros por ahí. Pregunte o visite los tableros de mensajes de seguridad para decidir cuáles valen la inversión.

Enrutamiento y conmutación de Cisco Certified Network Associate (CCNA)

Una certificación de acceso para ingenieros de red de nivel básico y especialistas que trabajan con enrutadores y sistemas de red de Cisco. Los titulares de certificados CCNA han demostrado su capacidad para instalar, configurar, operar y solucionar problemas de redes enrutadas y conmutadas de tamaño mediano.

Esta calificación está a la par con CCNA Security, que enfatiza las principales tecnologías de seguridad, la confidencialidad, la disponibilidad de datos / dispositivos y la competencia en las tecnologías que Cisco utiliza en su estructura de seguridad. Los ingenieros experimentados de Cisco pueden aspirar a los niveles profesional y experto de nivel superior.

CompTIA A +

CompTIA A + es una de las certificaciones de referencia más comunes para profesionales de TI, especialmente especialistas y técnicos de soporte de TI. Los exámenes cubren el mantenimiento de PC, dispositivos móviles, computadoras portátiles, sistemas operativos e impresoras.

Se requiere A + para los técnicos de servicio de Dell, Lenovo e Intel y está reconocido por el Departamento de Defensa de los EE. UU. Muchas personas lo siguen con Network + y Security +.

CompTIA Network +

El segundo en la trinidad de calificaciones de CompTIA (que incluye A + y Seguridad +). Network + es una certificación conforme a ISO-17024 que prueba el conocimiento de un profesional de las redes de datos. Esto incluye construir, instalar, operar, mantener y proteger los sistemas de redes.

Network + cumple con la Directiva 8570.01-M de los EE. UU. Y está en manos de casi medio millón de personas en todo el mundo. A menudo se recomienda para administradores de red, técnicos e instaladores.

Fundación de la Biblioteca de Infraestructura de Tecnología de la Información (ITIL)

Las certificaciones de ITIL se centran en las mejores prácticas de ITIL. Foundation es el nivel básico y la credencial ITIL que se ve con más frecuencia en los requisitos de trabajo.

El examen evalúa a los candidatos en elementos clave, conceptos y terminología utilizados en el ciclo de vida del servicio ITIL, incluidos los vínculos entre las etapas del ciclo de vida, los procesos utilizados y su contribución a las prácticas de gestión del servicio. Si su empresa está utilizando procesos ITIL para manejar sus servicios a clientes internos / externos, entonces vale la pena considerar Foundation.

Experto en soluciones certificadas por Microsoft (MCSE)

Cualquier persona que trabaje con las tecnologías de Microsoft debe mirar de cerca al Asociado de soluciones de certificados de Microsoft (MCSA) y al experto MCSE. Debe completar el MCSA antes de abordar el MCSE.

Ampliamente respetado en la industria, MCSE demuestra la capacidad de un profesional para construir, implementar, operar, mantener y optimizar sistemas basados ​​en Microsoft. Para el MCSE, puede elegir una de las nueve rutas de certificación, incluida la Infraestructura del servidor, la Nube privada, SharePoint y más.

Profesional de gestión de proyectos (PMP)

PMP está dirigido a gerentes de proyecto de nivel medio. Los candidatos sin una licenciatura deben tener al menos cinco años de experiencia en gestión de proyectos (7.500 horas dirigiendo y dirigiendo proyectos); Los titulados de licenciatura deben tener al menos tres años (4.500 horas dirigiendo y dirigiendo proyectos).

Los titulares exitosos de PMP han demostrado que tienen la experiencia, la educación y la competencia para manejar equipos de proyectos. No es un “must-have” de ninguna manera, pero ciertamente puede ayudarlo a pasar rápidamente por el proceso de selección de currículums y continuar con las discusiones sobre el salario.

Arquitecto Certificado Red Hat (RHCA)

¿Interesado en convertirse en un experto en Linux? Eche un vistazo a RHCA, probablemente la calificación más desafiante en el programa de certificación de Red Hat. Para alcanzar el estado RHCA, los ingenieros certificados de Red Hat (RHCE) deben aprobar al menos 5 exámenes y demostrar sus habilidades en tareas basadas en el rendimiento. Los principiantes deben considerar la certificación RHCAS y CompTIA Linux +.

VMWare Certified Professional 5 – Virtualización del centro de datos (VCP5-DCV)

VCP5-DCV es costoso, pero probablemente valga la pena si está interesado en la virtualización. Para obtener esta certificación de nivel básico, los candidatos deben demostrar experiencia práctica con las tecnologías VMware, completar un curso de capacitación autorizado por VMware y aprobar un examen. Esto demuestra la capacidad del titular de un certificado para instalar, implementar, monitorear, escalar y administrar entornos VMware vSphere.

Una vez que tenga el VCP5-DCV, es posible que desee considerar niveles más avanzados de certificación VMWare DCV. Además de los centros de datos, VMWare también ofrece credenciales en la nube, la informática del usuario final y la virtualización de la red.

Como experto en seguridad cibernética, tendrá una gran variedad de opciones de carrera en una amplia variedad de industrias (por ejemplo, finanzas, gobierno, comercio minorista, etc.). Pero la seguridad de TI es un campo especializado. Es poco probable que comience su vida profesional como probador de penetración o arquitecto de seguridad. Entonces la pregunta sigue siendo: ¿cómo puedes meter el pie en la puerta?

Comience con este recurso. Su objetivo es ayudar a cualquier persona interesada en la transición de una carrera que no sea de seguridad. Hemos incluido consejos sobre cómo elegir un trabajo de TI para principiantes, consejos sobre cómo crear su currículum e ideas para obtener experiencia práctica. También hemos enumerado las habilidades de TI y las certificaciones de seguridad que le brindarán una base sólida para el futuro.

DONDE COMENZAR SU CARRERA:

Opciones de trayectoria profesional

No hay un camino verdadero para trabajar en ciberseguridad. La gente lo hace desde todos los ángulos: matemáticas, informática, incluso historia o filosofía. Sin embargo, todos ellos comparten un interés profundo y permanente en cómo funciona la tecnología. Los gurús de la seguridad dicen que esto es crítico. Necesita saber exactamente lo que está protegiendo y la razón por la cual las cosas son inseguras.

Entrena en general IT

Con ese fin, muchos expertos sugieren que comience con un trabajo, pasantía o aprendizaje en TI. Esto le explicará aspectos fundamentales como la administración y configuración de sistemas, redes, gestión de bases de datos y codificación. También tendrá una idea de los procedimientos de TI y las operaciones comerciales del mundo real.

Enfoca tus intereses

Debido a que es imposible ser un experto en todas las categorías, los empleadores también sugieren que se concentre en un área (por ejemplo, seguridad de redes) y que lo haga bien. Piense con anticipación de 5 a 10 años hacia su “carrera de seguridad definitiva” y luego busque trabajos de TI de inicio que le brinden las habilidades adecuadas. Ejemplos de trayectorias profesionales podrían incluir:

  • Administrador de Exchange → Seguridad de correo electrónico
  • Administrador de red → Seguridad de red, forense, etc.
  • Administrador del sistema → Administrador de seguridad, forense, etc.
  • Desarrollador web → Seguridad web, desarrollador de software de seguridad, etc.

Gana experiencia práctica

Finalmente, le recomendamos que obtenga tanta experiencia práctica como sea humanamente posible. Incluso si no está en TI, puede lograr mucho con el aprendizaje autodirigido y la capacitación guiada.

Starter IT Jobs

Los trabajos de TI que pueden conducir a carreras de seguridad cibernética incluyen:

  • Programador
  • Ingeniero de software
  • Especialista en soporte informático
  • Analista de Sistemas Computacionales
  • Administrador de base de datos
  • Técnico IT
  • Soporte técnico de TI
  • Servicio al cliente de TI
  • Administrador de red
  • Ingeniero de redes
  • Analista de Sistemas de Red y Datos
  • Administrador de sistema
  • Administrador web

¿Intentando reducir tus opciones? Asegúrese de que su puesto de TI de nivel de entrada le brinde cierta experiencia relacionada con la seguridad. Si esto no está claro en la descripción del trabajo, tiene una excelente pregunta para hacerle al comité de contratación durante su entrevista.

CREACIÓN DE SU RESUMEN DE SEGURIDAD CIBERNÉTICA:

El candidato ideal para la seguridad cibernética

El candidato ideal para la seguridad cibernética tiene una mezcla de habilidades técnicas y sociales. En el aspecto técnico, la mayoría de los empleadores quieren pruebas de que usted es:

  • Fundamentado en los fundamentos de TI : por ejemplo, redes, administración de sistemas, gestión de bases de datos, aplicaciones web, etc.
  • Versado en las operaciones diarias : por ejemplo, seguridad física, redes, equipos de servidor, almacenamiento empresarial, usuarios, aplicaciones, etc.

Para habilidades blandas, buscan candidatos que:

  • Sepa cómo comunicarse con colegas que no son de TI y trabaje en equipo
  • Comprender los procedimientos y procesos comerciales
  • Me encanta resolver acertijos complejos y resolver problemas

Qué enumerar en su currículum

1. Título universitario

Aunque no siempre es necesario tener un título universitario para conseguir su primer trabajo de seguridad cibernética, es muy útil. La universidad te enseña habilidades importantes en comunicación, escritura, negocios y gestión de proyectos, habilidades que apreciarás en los años posteriores. Lo que es más, una calificación académica sólida facilitará su camino a los puestos gerenciales. Algunos empleadores ahora exigen pruebas de una licenciatura antes de considerar candidatos. Obtenga más información sobre sus opciones en Elegir un grado de seguridad cibernética.

2. Experiencia laboral relevante

Enumere cualquier puesto de TI anterior más cualquier otro trabajo relacionado con la seguridad de TI. Eso incluye trabajo voluntario, pasantías y pasantías. Para los trabajos del gobierno, los comités de contratación estarán interesados ​​en cualquier experiencia militar o policial.

3. Habilidades duras de TI

A continuación, enumeramos algunas de las habilidades informáticas más útiles.

4. Certificaciones profesionales de TI

¿No tienes una certificación de seguridad para principiantes como Security +? Los empleadores seguirán interesados ​​en ver si tiene certificaciones de TI relevantes. Solo prepárate para respaldar estas calificaciones con la prueba de la experiencia del mundo real.

5. Logros de TI

Enumere los logros de TI y seguridad cibernética que cree que sus empleadores respetarán. Estos podrían incluir clasificaciones de Capture The Flag (CTF), premios de concursos, certificados de cursos de capacitación y becas.

CÓMO GANAR EXPERIENCIA PRÁCTICA DE SEGURIDAD CIBERNÉTICA:

Aprendizaje auto-dirigido

  • Enséñate a codificar. (Los expertos recomiendan esto una y otra vez).
  • Construya su propia computadora y laboratorio de seguridad con PC viejas, su propio enrutador inalámbrico con firewall, conmutador de red, etc. Practique la seguridad de la computadora y la red, luego intente piratearla.
  • Crea un proyecto de código abierto.
  • Participa en concursos de seguridad cibernética y juegos de entrenamiento. ej. Wargames, competiciones de Capture the Flag (CTFs), etc.
  • Busque vulnerabilidades en proyectos de código abierto y sitios con recompensas de errores. Documente su trabajo y hallazgos.

Entrenamiento Guiado

  • Empareje sus exámenes de certificación de seguridad cibernética con proyectos paralelos que utilicen las mismas habilidades.
  • Ofrezca ayudar a su profesor o empleador con tareas relacionadas con la seguridad.
  • Obtenga MOOC de seguridad cibernética en línea gratuitos.
  • Invierta en cursos de capacitación (por ejemplo, SANS).

Redes y voluntariado

  • Únase a grupos de LinkedIn, redes profesionales y organizaciones de seguridad.
  • Asista a reuniones y eventos de grupos de seguridad locales.
  • Conéctate con compañeros que juegan CTF y Wargames.
  • Colaborar con un equipo (en el trabajo o en la escuela) en un proyecto de seguridad cibernética.
  • Voluntario en conferencias de TI y seguridad cibernética.
  • Voluntario para hacer el trabajo de seguridad de TI para una organización sin fines de lucro o de caridad.

Pasos adicionales

  • Lea las revistas de TI y seguridad / sitios de noticias y blogs.
  • Marque sitios web útiles de seguridad cibernética.
  • Mantenga las pestañas en los paneles de mensajes de seguridad cibernética como el intercambio de pilas de seguridad de la información
  • Realice una verificación de antecedentes para ver si hay señales de alerta existentes, luego determine qué puede hacer para abordarlas. La seguridad es un campo sensible y los empleadores buscan candidatos éticos.

Para sugerencias : Govarthanan GC 🙂 (Ping me en Facebook y Twitter)

Seguridad cibernética es un término muy genérico. Hay muchas áreas dentro de Cyber ​​Security que se pueden dominar. Según lo que leí mientras investigaba hace unos meses, uno puede comenzar a investigar la Seguridad Cibernética desde la disciplina de TI en la que están trabajando, por ejemplo, si soy un desarrollador web con experiencia en PHP y JavaScript, yo puede dominar primero la seguridad web y pasar gradualmente a la seguridad cibernética. Del mismo modo, para alguien que trabaja en redes, puede convertirse en un experto en seguridad de redes y pasar a la seguridad cibernética. Si ya está trabajando en un dominio particular en TI, vea de qué maneras puede contribuir al aspecto de seguridad de este y desde allí puede comenzar a desarrollar una carrera en ciberseguridad.

Para dominar la seguridad cibernética también debe tener algunos conocimientos de programación, web, base de datos y redes.

Si desea saber más y tener una transición profesional sin problemas, conozco a un experto en seguridad cibernética y le ofrecemos un asesoramiento gratuito de 30 minutos (donde analiza su perfil) para profesionales interesados ​​en la seguridad cibernética. Si está interesado, puede reservar una cita con él aquí: Max Boedder – IT Career Coach & Mentor

Me gustaría agregar a la respuesta de Haroon (que voté).

Hay algunas habilidades que necesita tener que sería bueno tener en cualquier posición.

1. Redacción de informes: según lo que decida hacer, deberá comunicar algunas ideas que no son fáciles de entender a las personas que tienen otras prioridades. Deberá hacer que su idioma suene profesional y mostrar integridad.
2. Lo que me lleva al siguiente punto: integridad. Las personas de seguridad generalmente operan fuera de los controles que todos los demás hacen; no importa lo que haga en algún lugar, la organización confiará en usted con información o sistemas que podrá abusar para su propio beneficio. La integridad es probablemente lo más importante que puede tener.
3. Manipulación de datos: capacidad de tomar datos sin procesar y convertirlos en información que se pueda utilizar. Muy vago, pero esto podría ser listas de usuarios, rutas de red, cobertura av, etc. Según Haroon, si puede automatizar o escribir algo, hágalo. 🙂
4. Creo que InfoSec tiende a atraer a dos tipos distintos de personas: las que están entusiasmadas con la tecnología y las que están entusiasmadas con el control. Necesitas tener un poco de ambos para tener éxito, pero adopta la cualidad que tengas.
5. Sea curioso y haga muchas preguntas, incluso si la gente no quiere responderle. Y no lo harán … y ahí es cuando necesitas pedir más. Pero…. nunca sienta demasiada curiosidad por excavar en sistemas en los que no tiene permiso para excavar. Integridad. Obtenga permiso para todo.
6. Inventar cosas. La seguridad de la información es muy nueva. Actuamos como si lo supiéramos todo. Pero solo estamos aprendiendo a hacer cosas. Incluso se cuestiona algo tan básico y establecido como usar contraseñas. Hay mucho espacio para nuevas ideas. Incluso si solo mejora un proceso de alguna manera para hacer que su empleador sea más seguro, ha marcado la diferencia.

Buena suerte.

A2A.

Mi respuesta es específica para ‘Pruebas de penetración’ en el dominio de seguridad cibernética. Para un principiante, hay tres áreas principales cuando se trata de pruebas de penetración. Servidor, aplicaciones y pruebas móviles.

1. Explore sitios web como OWASP y vea si está interesándose en esto. Descargue aplicaciones basadas en web de código abierto e intente encontrar vulnerabilidades ya descubiertas y vea si puede explotarlas. También puede intentar jugar con aplicaciones web vulnerables (Taddong Security Blog). Una vez que se familiarice con eso, puede solicitar puestos de prueba de seguridad de aplicaciones.

2. Explore sitios web como metasploit, exploit-db, packetstorm y vea si le interesan las vulnerabilidades basadas en el sistema. Descargue metasploit y practique pruebas de penetración en sistemas Windows y Linux y sus aplicaciones de servidor. Puede consultar tutoriales como Metasploit Unleashed. También puedes jugar con rapid7.comDescargar Metasploitable – Máquina intencionalmente vulnerable | Rápido 7. Una vez que se familiarice con esto, puede solicitar puestos de prueba de seguridad del servidor.

Personalmente no recomiendo ninguna certificación. Sin embargo, OSCP (Offensive Security Certified Professional) es una certificación que vale la pena ganar. También puede jugar muchos eventos CTF (ctftime.org) y obtener conocimiento.

Sin embargo, no conozco sus antecedentes, su calificación educativa o el dominio de seguridad cibernética que le interesa. Pero me gustaría responder a su consulta en términos genéricos:

Puede haber muchas maneras de comenzar. Puede unirse a un curso de graduación / posgrado en el archivo especificado. Puede comenzar a leer blogs, publicar preguntas en foros, participar en programas de recompensas de errores y lo que no. Pero para una forma específica y paso a paso de seguir su pasión en el campo de la seguridad cibernética, le sugiero que lea la siguiente respuesta mía y otras respuestas asociadas.

La respuesta de Ankit Shankar Giri a Quiero trabajar en el campo de la Seguridad Cibernética de la INDIA, ¿qué debo aprender y cuáles son todos los exámenes que se realizan en la India para tal fin?

Hay una docena de certificaciones de seguridad de la información y dependerá de la dirección que desee tomar en su carrera. Con su experiencia en la industria de TI, se vuelve fácil ser un profesional de seguridad de la información. Esto significa que debe sentirse cómodo con el protocolo TCP / IP, la programación básica, las operaciones de hardware, los sistemas operativos, las bases de datos, etc.

Si desea pasar a la línea de pruebas de penetración, puede comenzar estudiando tutoriales de piratería en línea o tomar un curso formal como Hacking Ético Certificado (CEH). Esto le presentará diversas herramientas y metodología para llevar a cabo una revisión de seguridad ofensiva.

Si le interesa más asegurar la red perimetral de la organización, puede considerar tomar CISSP. Esto le proporcionará una visión más amplia de la seguridad de la información con una combinación de habilidades técnicas y técnicas. En la misma línea puede considerar tomar CISM. que es menos técnico que CISSP y es más un curso de gestión en infosec.

Hay muchos cursos de seguridad de la información, como los ofrecidos por el instituto SAN, que son menos conocidos pero están más especializados en las áreas de administración de seguridad, análisis forense, auditoría, gestión, entre muchos otros. ISC2 también ofrece otras certificaciones de seguridad de la información que podrían ser de interés dependiendo de su experiencia. Consulte Elegir la credencial correcta (ISC) ². También podría considerar la certificación de seguridad cibernética que ofrece ISACA (Cyber ​​Security Skills – CSX)

Puede leer más aquí: Principales certificaciones para una mejor carrera en seguridad de la información

Descripción general de la carrera de seguridad de la información

Asegurar los datos de la organización y la información de identificación personal (PII) es una de las principales preocupaciones hoy en día, y los profesionales capacitados en medidas de seguridad siempre están en aumento en lo que respecta a la demanda futura.

La seguridad de la información se considera una profesión muy noble en la que estos profesionales tienen la oportunidad de proteger la infraestructura, la reputación y la información confidencial de piratas informáticos y piratas informáticos. Estos profesionales de la seguridad deberán ser diligentes, innovadores y tener excelentes habilidades para resolver problemas.

En lo que respecta al mercado laboral, la demanda de profesionales de seguridad cibernética ha sido tres veces mayor que la de otros puestos de TI.

Comenzando con la carrera de seguridad de la información.

Los profesionales de seguridad de la información tienen una gran demanda, pero ingresar al campo puede ser complicado. Los aspirantes profesionales no necesariamente tienen que ser expertos en tecnología para comenzar una carrera de seguridad cibernética. Obtener la certificación adecuada es una necesidad absoluta para seguir una carrera de seguridad cibernética que demuestre que tiene todos los conocimientos necesarios para hacer bien su trabajo. Muchos posibles empleadores ni siquiera considerarán contratarlo si carece de una certificación básica.

Se recomienda centrarse en las certificaciones de TI y tener en sus manos máquinas antiguas y construir instalaciones de Linux, practicar la creación de redes y hacer todo lo que pueda. Esta es una excelente manera de comenzar su camino hacia una carrera de seguridad cibernética, sin importar cuánta o poca experiencia tenga con las computadoras.

Aquí hay una ruta de certificación para profesionales de seguridad cibernética en general:

Nivel de entrada

Si se graduó recientemente y busca una carrera en seguridad de la información, puede inscribirse en cualquiera de las certificaciones de nivel de entrada:

  • ISC2 Systems Security Certified Practitioner (SSCP)
  • Certificación de Fundamentos de Seguridad de la Información del GIAC (GISF)
  • CompTIA’s Security + es un punto de partida ideal para su ruta de certificación de seguridad cibernética.

Nivel intermedio

Si ya ha aterrizado en una posición de nivel de entrada, como en el centro de operaciones de Seguridad, puede solicitar estas certificaciones.

  • Hacker Ético Certificado ( CEH )
  • Certificación GIAC Security Essentials ( GSEC )
  • ISC2 Certified Authorization Professional ( CAP )
  • GIAC Profesional de Seguridad de la Información ( GISP )
  • Profesional de seguridad inalámbrica certificado por CWNP ( CWSP )

Nivel avansado

Certified Information Systems Security Professional ( CISSP ) es una certificación de seguridad de información independiente otorgada por el Consorcio Internacional de Certificación de Seguridad del Sistema de Información, también conocido como (ISC) ². CISSP certificaciones altamente calificadas y consideradas como las mejores credenciales mejor pagadas en TI. En 2008, el estudio llegó a la conclusión de que los profesionales de TI con CISSP tienden a tener salarios $ 21,000 más altos que los profesionales de TI sin tales certificados.

Alternativamente, puede optar por estas valiosas certificaciones:

  • Gerente Certificado de Seguridad de la Información ( CISM )
  • CompTIA Advanced Security Practitioner ( CASP )

Este es un buen momento para comenzar una carrera en seguridad de la información

Los profesionales de seguridad de la información se encuentran entre los más exigentes del sector tecnológico. Hay una gran cantidad de oportunidades, pero tienes que trabajar duro para entrar en esta carrera.

Aquí hay algunos consejos que pueden ayudar al aspirante profesional a conseguir el trabajo soñado de seguridad de la información.

  • Obtenga certificaciones de seguridad de la información.
  • Vaya a conferencias de seguridad de la información para construir su red InfoSec
  • Aprender habilidades “suaves”

Con los recientes estragos creados por el ataque global de ransomware ‘Wannacry’, es el momento perfecto para comenzar en el sector y prepararse para el éxito de por vida en una carrera lucrativa.

Publicado originalmente en: https://lnkd.in/fanGMWz

Como sugerencia personal, recomendaría recibir capacitación en ISCP por parte de la Academia Kratikal sobre seguridad cibernética. Ofrece experiencia práctica en la realización de evaluaciones de seguridad de aplicaciones web, aplicaciones móviles, servidores web, nube e IoT. Kratikal Academy se ha asociado con TCOE, Departamento de Telecomunicaciones e IIT Roorkee, MNNIT Allahabad, IIIT Allahabad para brindar programas de capacitación y certificación dedicados a la seguridad cibernética desde principiantes hasta niveles avanzados. La academia tiene su sede en Noida, pero los cursos que ofrece pueden ser utilizados por entusiastas de cualquier rincón del mundo. Tienen numerosos institutos de capacitación asociados en todo el país que imparten la capacitación a través de sus Entrenadores Certificados Kratikal.

Algunos de los alumnos de la Academia Kratikal están trabajando actualmente en Amazon, Snapdeal, The Times Group, Paytm, Unisys, WIPRO, TATA, Oracle, etc.

Beneficios del curso

  • Aula y formación en línea.
  • Opciones de aprendizaje flexibles.
  • Acceso gratuito de por vida al portal de E-Learning
  • Acceso gratuito de por vida al portal de empleo (específico para seguridad cibernética)
  • Certificación reconocida por la industria.
  • Asistencia de colocación en empresas de TI líderes

Puedes registrarte aquí

Todo depende de dónde vivas y de lo que estés dispuesto a hacer para aprender. Pero vaya a buscar una compañía como Accuvant o Fishnet y ofrézcase para realizar trabajos de tecnología de rack, instalaciones, casi cualquier cosa para aprender. Vaya a una universidad, únase al club de computación y pregunte al departamento de TI si puede ofrecerse como voluntario para aprender a ser un administrador de sistemas o administrador de red. Vaya a RSA y solicite hacer ‘cualquier trabajo que quieran hacer en la puerta’ en cualquier compañía que parezca que saben de lo que están hablando.

Lea las noticias de hackers, reddit / secops y slashdot (/.) Lea la mayoría de las cosas de Bruce Schneier y Brian Krebs. Dedique el tiempo necesario para aprender cómo funcionan realmente las computadoras, no solo cómo cargar Windows o Linux con una distribución de inventario. Rompe cosas, muchísimas cosas, luego arréglalas. Aprende a amar los rastros de paquetes con herramientas como WireShark.

Haz muchas preguntas … y nunca pares.

Gracias por A2A. Hay muchos caminos que puedes tomar. Todo comienza con aprender conceptos básicos de seguridad y luego trabajar / adquirir experiencia y luego pasar a algo especializado.
La seguridad cibernética es un término amplio. Dependiendo de cuáles sean sus intereses, puede pasar a Pruebas / piratería (ética) a Seguridad de red (TI) o Seguridad de software / aplicaciones. Como eres estudiante de comercio, también puedes explorar la gestión de riesgos / fraude financiero como una opción. No soy un experto en ese campo, pero puede entrar completamente en el aspecto financiero (leyes, regulaciones, lavado de dinero, etc.) o mantenerse en el cruce (regulaciones financieras e implementación) como PCI Compliance: ¿qué significa exactamente? y cómo implementas …

Si está terminando su universidad, encuentre su pie en la compañía de tecnología donde pueda ingresar (dominio de finanzas, desarrollador de software, administrador, etc.), aprenda la tecnología, el dominio y luego intente aplicar los principios de seguridad que está aprendiendo.

No salte a las certificaciones ya que eso no será de mucha ayuda sin algo de experiencia. tienes que saber de qué están hablando.

En primer lugar, felicidades por elegir una carrera en ciberseguridad. Dejando a un lado a las personas, incluso muchas organizaciones que hacen negocios en línea aún no se dan cuenta del alcance de la amenaza de los ciberdelincuentes. Las principales empresas del mundo están siendo pirateadas y están aumentando sus presupuestos para contratar talentos en seguridad cibernética. Por lo tanto, para avanzar en su carrera en este dominio, es imprescindible absorber las habilidades requeridas. Hay algunas instituciones tanto en línea como fuera de línea, donde puedes aprender las habilidades requeridas.

En uno de los eventos recientes realizados por Manipal Global Academy of IT sobre Talent Imperatives for Cyber ​​Security, los mejores cerebros del país que trabajan en el campo de la seguridad cibernética revelaron que habrá una brecha importante en el talento para 2020. Sin embargo, , también señalaron que aquellos que buscan comenzar una carrera en Seguridad Cibernética deben invertir en el conocimiento.

Entonces, para resumir, puede unirse a una buena institución que lo ayude con una excelente exposición y colocación en la industria. Puede leer este blog que habla sobre los imperativos de talento que mencioné anteriormente y obtener una mejor perspectiva sobre cómo se configuran las cosas en el campo de la seguridad cibernética.

Ir para Cissp

Objetivos de aprendizaje

• Comprender y aplicar los conceptos de evaluación de riesgos, análisis de riesgos, clasificación de datos y conciencia de seguridad e Implementar la gestión de riesgos

• Aplicar un método exhaustivo y riguroso para describir una estructura y un comportamiento actuales y / o futuros para los procesos de seguridad, los sistemas de seguridad de la información, el personal y las subunidades organizativas de una organización.

• Comprender las estructuras, los métodos de transmisión, los formatos de transporte y las medidas de seguridad utilizadas para proporcionar confidencialidad, integridad y disponibilidad.

• Ofrecer una mayor visibilidad para determinar quién o qué puede haber alterado los datos o la información del sistema, lo que podría afectar la integridad de esos activos.

• Planifique el desarrollo tecnológico, incluido el riesgo, y evalúe el diseño del sistema según los requisitos de la misión.

• Proteger y controlar los activos de procesamiento de información en entornos centralizados y distribuidos.

• Comprender el Ciclo de vida del desarrollo de software (SDLC) y cómo aplicarle seguridad.

Cissp Traning: CISSP en línea y curso de capacitación y certificación en el aula

Web: http://www.ievision.org

Correo electrónico: [email protected]

llamar: +91 9604641000, + 919604664000 +912065600345

Comencé en TI hace muchos años y mi mejor consejo para cualquier persona que quiera una carrera en Seguridad Cibernética es obtener una formación integral en tecnología de la información, incluyendo redes, desarrollo de aplicaciones, sistemas operativos, computación en la nube y bases de datos. Además de los antecedentes generales, recomendaría desarrollar un alto nivel de experiencia en varias áreas específicas, como el desarrollo de aplicaciones o los sistemas operativos. Esto no significa leer libros de CISSP. Esto significa pasar por el dolor de instalar y trabajar con las diferentes tecnologías. Hay una gran cantidad de sistemas operativos gratuitos, productos de seguridad, entornos de desarrollo y otros productos que cualquiera puede usar. Desde mi punto de vista, no puede ser un experto en seguridad de aplicaciones sin experiencia en desarrollo y no puede ser un experto en seguridad de redes sin tener realmente algún tipo de experiencia práctica trabajando con dispositivos de red.

La seguridad de Internet es muy amplia, por lo que mi respuesta girará en torno a la seguridad de la red empresarial.

Comenzaría por aprender redes básicas, como saber cómo se relacionan entre sí las 7 capas del modelo OSI.
Luego, aprenda cómo proteger las redes mediante firewalls, sistemas de prevención de intrusiones.

Tengo una sólida formación en Cisco, por lo que mis recomendaciones estarán sesgadas en torno a eso.

Use el plan de estudios oficial de Cisco para obtener los conceptos básicos, luego use softwares como Packet Tracer, GNS3 y VMware para configurar sus propios laboratorios, pruebe características como políticas de seguridad y alta disponibilidad.

Luego, diversifíquese en otros proveedores de seguridad como PaloAlto y Checkpoint.

Dan Geer, uno de los nombres más respetados actualmente en la industria, señala rápidamente que en estos días, cualquier participante en el campo debe especializarse. Es decir que el campo ha crecido tanto que ser un generalista razonable ya no es posible.

Ahora, esto implica que debe elegir su especialidad, que puede variar mucho desde el cumplimiento hasta la ingeniería inversa y el análisis forense hasta …, pero actualmente no tiene idea de por dónde empezar.

Sugeriría lo siguiente: independientemente del área que elija, un conocimiento básico de secuencias de comandos será esencial, aprendamos a programar / programar un poco.

Luego, tomemos un curso de nivel de entrada como el cissp. Aunque a veces está programado, el curso pretende ser de una pulgada de profundidad y una milla de ancho, lo cual es perfecto para alguien que recién comienza … Esperemos que un área te atraiga y luego puedas apuntar a cero.

En última instancia, es una de las pocas carreras que te enfrenta a oponentes inteligentes, por lo que puede ser gratificante para Uber, pero es claramente un compromiso con el aprendizaje permanente. ¡Buena suerte!

¡Guauu! ¡Eso es genial! Si está realmente interesado en dominar la seguridad cibernética, aprender en seguridad cibernética sería divertido para usted. En primer lugar, debe tener conocimiento sobre la red, la infraestructura de red, los conceptos de redes, las tecnologías de desarrollo y el conocimiento de nivel medio para todos los sistemas operativos posibles, como Linux, Windows, MAC, etc.

Hiren Patel (Pune, MH)

Buscando en Google para ser precisos.

Prueba esto ,

2007 fue un buen año para el mercado de seguridad de la información, particularmente para aquellas personas que buscan nuevos puestos. Los sectores público y privado siguen buscando continuamente un gran número de especialistas en seguridad. La demanda creció constantemente durante 2007 a medida que los proyectos pasaron por etapas clave. La conciencia de seguridad se aumentó durante 2007 como resultado de varios incidentes de alto perfil y publicidad en torno a las multas de la FSA. Esto tuvo dos efectos. Primero, hubo un aumento en el número de compañías que desean contratar especialistas en seguridad de la información. El otro fue la mayor expectativa de que los proveedores necesitan tener controles adecuados sobre la seguridad. En general, la demanda de personal de seguridad fue sólida. La fortaleza en los sectores público y comercial superó la desaceleración de la banca que se desarrolló en la segunda mitad del año. Para desarrollar una política eficiente de seguridad de la información, también deben tenerse en cuenta los aspectos legales relacionados con la seguridad de la información. Esto da lugar a la demanda de profesionales que no solo sean expertos en seguridad de red, sino que también tengan un sólido conocimiento de las prácticas legales asociadas con ella. De acuerdo con un estudio reciente de la página de empleos de NASSCOM en ahead.com realizado por la firma de investigación IDC, la demanda de profesionales de SI es de 18,000 y 60,000 en India y en todo el mundo, respectivamente. Se estima que esto aumentará a más de 77,000 en India y 188,000 en todo el mundo para 2010. Por lo tanto, el requisito, que actualmente representa aproximadamente el 30 por ciento de la demanda total de la fuerza laboral de TI, aumentará a alrededor del 9-10 por ciento en 2010. IIITA anticipó este requisito y comenzó un curso de dos años de Maestría en Ciencias en Leyes Cibernéticas y Seguridad de la Información en 2004.

Si realmente toma en serio una carrera en criptografía, entonces necesita obtener una licenciatura o maestría en matemáticas o ciencias de la computación. Este es un requisito previo para entrar en la puerta de la mayoría de las empresas de prestigio.

También hay muchas clases excelentes en línea en Coursera y EdX, para aprender algunos conceptos básicos.

Hola,

http://iisecurity.in/courses/cer … el curso está diseñado para convertirlo en un experto en el campo de la seguridad de la información. Cubre una amplia gama de temas sobre seguridad de la información, incluyendo piratería ética, análisis forense digital, seguridad de bases de datos, seguridad de aplicaciones web y muchos más. El objetivo de este programa es convertirlo en un profesional muy solicitado en este apasionante campo de la seguridad de la información.

Puede comenzar haciendo los fundamentos de la red, Linux o practicando kali y también comenzar a comprender Python y practicar tanto como pueda, luego puede ingresar en este increíble campo.

Esta es la forma en que ingresa o trabaja en el campo de la Seguridad de la Información o se convierte en Ethical Hacker.

Consultor certificado de seguridad de la información (CISC) Pro 6 meses, capacitación, curso, certificación – Instituto de Seguridad de la Información, Mumbai, Pune, Chandigarh, Delhi, Bangalore, Hyderabad (India) CISC es una certificación / capacitación / curso de vía rápida diseñado para hacerlo experto consultor en información y dominio de seguridad de red. Contenido: piratería ética, seguridad de aplicaciones web, seguridad de red, seguridad de bases de datos, estándares de cumplimiento, Instituto de Seguridad de la Información, Mumbai, Pune, Delhi, Chandigarh, Bengaluru, Hyderabad

¡Salud!

Como sabrán, EC-Council es el curador de Certified Ethical Hacker – CEH | Consejo de la CE. El sitio web del Consejo de EC tiene recursos integrales para aprender piratería ética comenzando con sus cursos de capacitación. Puede comprar los artículos necesarios para el curso y está listo para comenzar.
Con iClass de EC-Council, que es la plataforma de entrega oficial de EC-Council, obtienes una amplia variedad de plataformas de entrenamiento, para que elijas según tu conveniencia.
También puede unirse a sus socios de canal autorizados (ATC) que se extienden por Pan India y obtienen una tarifa más barata, pero los ATC tendrían sus propios instructores.