Infosec Karjera: Karjeras Plānošana Informācijas Drošības Jomā

Infosec Karjera: Karjeras Plānošana Informācijas Drošības Jomā
Infosec Karjera: Karjeras Plānošana Informācijas Drošības Jomā

Video: Infosec Karjera: Karjeras Plānošana Informācijas Drošības Jomā

Video: Infosec Karjera: Karjeras Plānošana Informācijas Drošības Jomā
Video: InfoSec Real #20 - Pedram Amini 2023, Oktobris
Anonim

Sandeep, vidēja līmeņa IT speciālists, kurš strādā kā sistēmu administrators grūtā darba tirgū, ir iestrēdzis pašreizējā amatā. Eds iesaka divkāršu infosec sertifikācijas devu, lai atvieglotu viņa ciešanas un virzītu viņu augstāk pa karjeras kāpnēm. Viņa recepte: sākuma līmeņa sertifikāts, piemēram, Security +, GSEC vai SSCP, kam seko viens vai vairāki CISSP, CISM un C | EH sertifikāti.

Dārgais Sandeep:

Balstoties uz jūsu izglītību un gadu pieredzi, es gribētu jūs ievietot karjeras vidusposmā: vairs ne tikai sākt, bet arī nebūt pietiekami vecam, lai būtu pavirzījies uz smagākiem pienākumiem un lielāku atalgojumu, kas tam jāpilda. Ņemot vērā to, ka jums ir ievērojama pieredze, kaut arī jūs interesē pāreja no sistēmas administrēšanas uz lielāku drošību vērstu lomu, es nedomāju, ka tas nozīmē, ka jums jāsāk no jauna attiecībā uz pienākumiem vai atalgojumu. Ļoti iespējams, ka jums ir vismaz zināma drošības pieredze: mūsdienās ir grūti administrēt sistēmas, ja nav drošības. Un faktiski sistēmu pārvaldīšana un administrēšana gandrīz vienmēr ietver drošības komponentu, ja ne tiešu drošības fokusu.

Mans padoms jums ir palikt pašreizējā amatā, virzoties uz tipiskām drošības sertifikācijas kāpnēm, kuras es ar prieku paskaidrošu. Pirmkārt, jūs vēlaties mitrināt kājas ar sākuma līmeņa akreditācijas datiem, piemēram, CompTIA Security +, SANS GSEC vai ISC kvadrātā sakārtotu SSCP. Tas, iespējams, prasīs trīs līdz deviņus mēnešus, lai varētu paveikt savu darbu, atkarībā no tā, cik daudz brīvā laika esat gatavs atvēlēt studijām un eksāmenu sagatavošanai, un no tā, vai jūs pirmo reizi nokārtojat izvēlēto eksāmenu.

Jūsu nākamajam akreditācijas dokumentam varētu un, iespējams, vajadzētu būt vienam no šiem:

  1. CISSP - ja jūs interesē darbs drošības politikā, drošības pārvaldībā utt.
  2. CISM - ja jūs interesē drošības pārvaldība kā pilna laika darba diena.
  3. C | EH vai citi EK Padomes drošības sertifikāti - ja vēlaties specializēties ētiskā uzlaušanā, iespiešanās pārbaudē utt.

Tiklīdz jūs iegūstat lielāku pieredzi šajā jomā un jūsu intereses sāk sevi darīt zināmas, jūs varat sākt sajaukt un saskaņot informācijas drošības apmācību un sertifikāciju, lai palīdzētu jums attīstīt nepieciešamo prasmju un zināšanu kolekciju.

Jūsu otrais, vecāks drošības sertifikāts ne tikai palielinās jūsu nodarbinātības iespējas, bet tam, iespējams, vajadzētu palīdzēt atvērt durvis, lai jūs varētu pāriet uz koncentrētāku un pilna laika drošības lomu. Paredzams, ka pavadīsi vienu līdz divus gadus, gatavojoties un nokārtojot izvēlēto eksāmenu. Kad esat ieguvis šo sertifikāta līmeni, varat padomāt par jauna darba meklēšanu drošības jomā un, iespējams, vienlaikus redzēt jauku atalgojuma un atbildības pieaugumu.

Ieteicams: