¿Cuál debería ser mi carrera profesional para ser un experto en seguridad cibernética?

Existen vibrantes comunidades en línea para la ingeniería de software y la seguridad cibernética. Dado que ambos son campos tan altamente especializados, recomendaría seguir a las comunidades en línea y decidir si le gustan los temas, el estilo de interacción y el trabajo que se realiza. El Chaos Computer Club celebra conferencias anuales que reúnen a los mejores talentos en ciberseguridad y conceptos relacionados. Acaban de tener una conferencia; ve a ver las presentaciones. La charla de Dan Bernstein y Tanja Lange sobre el cripto post-cuántico cruza ambos campos de seguridad e ingeniería de software. Muchos otros también lo hacen.

Para la ingeniería de software, intente seguir proyectos de software libre que le interesen, tal vez el kernel de Linux, o OpenBSD, o Gnome, o LLVM, etc. Tienen grupos de discusión variados y detallados que lo llevan directamente al redil (si invierte suficiente tiempo en aprendiendo el tema)

Por seguridad, intente seguir a personas como The Grugq en Twitter. Sigue a todos los que sigue. Manténgase al día con la corriente de información y presentaciones.

Estos serían excelentes complementos para una educación universitaria, y mucho más oportunos, ya que estos campos se mueven rápidamente, especialmente la seguridad, y aunque una buena universidad le enseñará los primitivos, los detalles que necesita para ser efectivo ya estarán obsoletos si solo aprendes en clase.

Para alcanzar el pináculo de la seguridad cibernética, debe construir una base sólida. Esa base sólida incluye algunas cosas diferentes. Primero, aprenda al menos un lenguaje de programación bien. Como persona de seguridad, probablemente no codificará todos los días, pero debe comprender cómo funciona el código y cómo se rompe. Segundo, pasa tiempo como administrador del sistema. Si no conoce Linux por dentro y por fuera, haga el esfuerzo. Aprender Linux también te obligará a aprender sobre redes. Sumérgete más en las redes, y al menos sé peligroso, lo que significa que si alguien te da acceso para configurar su red, tienes la oportunidad de hacer que funcione.

Mi recomendación es que busque la opción # 1, y luego ingrese al mercado laboral y obtenga algo de experiencia. Un Máster en Ciber sin experiencia no vale mucho. Cuando busco personas de seguridad, estoy buscando tanto lo que han hecho (experiencia) como lo que pueden hacer por mí en función de esa experiencia.

También soy un gran defensor de la educación superior. He diseñado una maestría en seguridad cibernética para una gran universidad en California. Vaya para el Máster en Ciber, pero después de unos años de experiencia laboral.

Parece que su lógica es racional, ya que ambos son atributos fuertes para tener en la industria en su conjunto. Diría que centrarse en el ciber es algo que lo beneficiará a lo largo de su carrera, ya que aunque se supone que es un enfoque ecológico dentro de TI, atrae lo mejor de lo mejor dentro de TI. Comprender el modelo OSI es un excelente punto de partida, ya que los mejores analistas de seguridad siempre tienen experiencia en seguridad de redes.

¡¡Espero que esto ayude!!