Quiero entrar en el campo de seguridad de la información? ¿Cuál es el mejor camino a seguir?

¿Depende en gran medida de tu rol en el que quieras entrar? Diría que debería considerar uno de los siguientes para:

  • Principalmente ingeniero técnico / soporte
  • Principalmente consultor / preventa

Ingeniero Técnico / Soporte

Ya he escrito sobre cómo entrar en este campo según mis experiencias, desafortunadamente está escrito en alemán. Debería usar una versión traducida como esta: Cómo ingresar a la Seguridad de TI

Pero déjame darte un extracto para que no tengas que visitar el enlace:

  • Educación académica
    • Encuentre las oficinas o sitios web de sus universidades locales y solicite / busque cualquier licenciatura o maestría para obtener información. Realmente no lo necesitará en todas partes, pero le da un buen comienzo. En Alemania tenemos un par de universidades que ofrecen estas:
      • Ruhr Universität Bochum – Licenciatura en Ciencias – IT Sicherheit / Informationstechnik
      • Hochschule Aalen – Licenciatura en Ciencias – IT Sicherheit
  • academia Khan
    • Viaje a la criptografía
  • Coursera
    • Criptografía 1
    • Criptografía 2
    • Seguridad de hardware
    • Seguridad de software
    • Criptografía
    • Seguridad utilizable
  • MIT OpenCourseware
    • Seguridad de redes y computadoras
    • Criptografía y Criptoanálisis
    • Temas avanzados en criptografía
    • Temas seleccionados en criptografía
  • Libros
    • Demasiados buenos 🙂 Aunque le aconsejaría que lea Hacking – The Art of Exploitation.
  • Páginas web
  • Conferencias

Consultor / preventa

Tuve que trabajar mucho en preventas y los siguientes videos de YouTube me ayudaron mucho. En realidad, se cargan desde TED.

  1. Julian Treasure: cómo hablar para que la gente quiera escuchar
  2. Simon Sinek: ¿Por qué los buenos líderes te hacen sentir seguro?
  3. Tu lenguaje corporal forma quién eres | Amy Cuddy | Ted habla
  4. Dan Pink: el rompecabezas de la motivación

Regularmente veo los videos una y otra vez. Me ayudan mucho, no solo para mi trabajo sino también en la vida cotidiana. Como consultor de preventa en seguridad de TI, necesita saber cómo hablar con las personas y cómo comprenderlas. Espero que te ayude 🙂

He estado en el campo de la seguridad de la información durante más de 15 años, y he asegurado los sistemas terrestres de la NASA. Aunque he enseñado seguridad de la información a nivel de posgrado, la mayor parte de mi conocimiento de seguridad proviene del autoaprendizaje y la capacitación en el trabajo.

Hay muchos tipos diferentes de carreras de seguridad de la información: ingeniería, arquitectura, política, gestión, auditoría, operaciones, etc. Cada una requiere información algo diferente. Sin embargo, recomiendo comenzar cualquiera de estos con algo de aprendizaje práctico. Usando un software de virtualización y un buen libro, puede aprender mucho sobre seguridad de la información sin gastar mucho dinero o sentirse abrumado.

Un buen lugar para comenzar es con el libro Building Virtual Pentesting Labs for Advanced Penetration Testing de Kevin Cardwell. Si bien no todo el mundo va a ser un probador de bolígrafos, poner las manos en el teclado y aprender cómo es un ataque es un gran lugar para comenzar cualquier carrera de seguridad de la información. Agregue el software VMWare Workstation o VMWare Fusion Pro, algunas máquinas virtuales Linux y Windows, y algunas herramientas de código abierto, y tendrá un laboratorio que lo ayudará a comenzar. Si te quedas atascado, hay una multitud de sitios donde puedes pedir ayuda. Me sorprende la facilidad con que puedo obtener ayuda de personas de todo el mundo cuando tengo problemas.

Hay muchos otros libros, sitios, clases y capacitación que puede encontrar, pero al comenzar con su propio trabajo práctico, construirá una base que le servirá bien.