¿Cuáles son sus proyecciones para el campo de la seguridad cibernética?

Los trabajos de ciberseguridad tienen una gran demanda y no parece que la necesidad de más profesionales de seguridad vaya a ningún lado en el futuro previsible. Los ataques cibernéticos solo se están volviendo más comunes y más dañinos, y aunque tendemos a escuchar solo sobre los ataques de entidades de alto perfil, ninguna compañía, o individuo en particular, con presencia en línea es inmune a los ataques.

Según la Oficina de Estadísticas Laborales, la tasa de crecimiento de los empleos en seguridad de la información se proyecta en un 37% entre 2012–2022, que es mucho más rápido que el promedio para todas las demás ocupaciones.

Los roles de informática ya tienen una gran demanda; Agregar el elemento de seguridad hace que estos roles sean aún más críticos y buscados.

El estado actual de la capacitación en ciberseguridad

Con tantos puestos de trabajo disponibles y la necesidad de llenarlos tan terriblemente, más universidades ofrecen títulos en ciberseguridad, aunque aún no se ha convertido en un elemento básico en los cursos de pregrado para estudiantes que se especializan en campos relacionados.

Para muchos profesionales actualmente en el campo de la seguridad cibernética, aprendieron las habilidades necesarias a través de programas de certificación y capacitación en el campo versus programas de grado. “No siempre enseñaron seguridad en la universidad”, explicó Dave Lemaire, Director Senior de Operaciones Técnicas en Dyn. “Es una de esas cosas en las que te tropiezas … o te obligan”.

Hablé con Diana Burley, profesora de la Universidad George Washington que fue nombrada Educadora del Año de Ciberseguridad 2014, sobre el estado de los programas de ciberseguridad en las escuelas. Si bien los programas de grado pueden no estar tan extendidos como deberían estar para el nivel de demanda de roles de seguridad cibernética, de hecho están aumentando.

Explicó que en 1998, la Agencia de Seguridad Nacional, en respuesta a la Estrategia Nacional del Presidente para Asegurar el Ciberespacio, desarrolló el Programa de Centros Nacionales de Excelencia Académica en Información, lo que provocó el aumento de los programas.

“En los próximos años, veremos una expansión del contenido de seguridad cibernética en todo el plan de estudios, ya que todos los estudiantes representan puntos de entrada en la fuerza laboral de seguridad cibernética ampliamente definida”, afirmó Diana. “El desarrollo profesional continuo es crítico en el campo de la ciberseguridad porque la naturaleza de la amenaza evoluciona continuamente. Existen muchas opciones para que los profesionales actuales aumenten su conjunto de habilidades; incluidos certificados de empresas de capacitación técnica, títulos adicionales a través de estudios universitarios o cursos prácticos independientes para desarrollar habilidades específicas. La decisión correcta depende del conocimiento específico o la habilidad requerida. No hay una talla para todos.”

Entonces, para aquellos que ya están en el campo y desean capacitación adicional, Dave explicó que los programas de certificación de capacitación en seguridad de Cisco y Microsoft son comunes entre todos los profesionales que buscan la certificación. La educación universitaria adicional también es una opción, pero con relativamente pocas escuelas que ofrecen programas, con un alto porcentaje ubicado en la costa este o el área de DC, puede que no sea fácil para los profesionales encontrar un programa cercano que ofrezca lo que necesitan.

Posiciones comunes de ciberseguridad

Si bien la ciberseguridad es una función laboral común, en realidad no es tan común ver el término en el título de un trabajo. Cuando la ciberseguridad está dentro de un título, lo más común es para el ingeniero, especialista, analista o arquitecto de ciberseguridad.

Los trabajos que requieren conocimientos de ciberseguridad generalmente tendrán una variedad de títulos. Los títulos más comunes, según la encuesta de tendencias profesionales de seguridad cibernética del Instituto SANS, son analista de seguridad, ingeniero o arquitecto de seguridad, director o gerente de seguridad / TI, CISO / CSO, administrador de sistemas, arquitecto o ingeniero de redes, investigador forense, auditor, ingeniero de sistemas o integrador, entre muchos otros roles. Busque en la lista de empleos tecnológicos de Monster para encontrar ofertas de trabajo con cualquiera de estos títulos de ciberseguridad.

Las habilidades comunes requeridas para los roles de trabajo de ciberseguridad son manejo y respuesta a incidentes, auditoría y cumplimiento, habilidades de firewall / IDS / IPS, detección de intrusos, análisis e inteligencia, gestión SIEM, gestión de acceso / identidad, desarrollo de seguridad de aplicaciones, prevención avanzada de malware y computación en la nube / virtualización. Si bien estas son las habilidades más comunes, la mayoría de los roles de ciberseguridad requieren un puñado de estas habilidades más otras.

Según la encuesta SANS, las cinco principales industrias para los profesionales de la seguridad cibernética son Banca / Finanzas / Seguros, Tecnología / Gestión de la Información, Gobierno (Defensa), Gobierno (No Defensa) y Servicios de Consultoría / Profesionales. No es sorprendente que estas industrias principales se ocupen de información confidencial, que comúnmente atacan los atacantes.

Conociendo estas principales industrias, no es de extrañar por qué los mejores lugares para trabajos de seguridad cibernética están en el área metropolitana de Washington, Nueva York y el área metropolitana de San Francisco-San José.

Solo el principio

Si bien ya hemos visto un gran auge en estos trabajos y conjuntos de habilidades, es seguro decir que es solo el comienzo del aumento de los roles de seguridad cibernética. Los profesionales actuales no solo podrán ampliar fácilmente sus conjuntos de habilidades con más capacitación en seguridad, si las universidades continúan expandiendo sus ofertas, más jóvenes talentos continuarán desempeñando estos roles.

A2A.

¿De qué manera? Creo que vamos a seguir avanzando y los desarrolladores de malware seguirán encontrando nuevas formas de penetrar las defensas. Es una batalla interminable por el momento. Las nuevas herramientas, una mejor potencia informática y el uso de recursos conducirán a problemas más complicados.

Las personas también deben ser educadas sobre el uso de Internet y cómo funciona todo, si queremos tener éxito en la defensa contra el malware. En este momento, la principal amenaza es el factor humano. Los problemas se volverán cada vez más complicados y los usuarios cada vez menos conscientes de lo que está sucediendo.

Se va a convertir en una industria importante.

Los ataques de ransomware aumentarían y se volverían más dañinos, para paralizar economías enteras.

Los servicios de seguridad también comenzarán a crecer. Los servicios VPN como PureVPN o servicios en la nube como Cloudways ya están mejorando su juego para combatir las amenazas de seguridad cibernética existentes y futuristas.

Pero lo más importante, todos serán monitoreados con precisión. Sus gustos, actividades, ubicación, comunicación, todo esto se perfilará y se usará para dirigirles anuncios.