5 เคล็ดลับเพื่อช่วยคุณในการหางาน Cybersecurity

เคล็ดลับที่จะช่วยให้คุณก้าวเท้าสู่ประตูในโลก Info Sec

การยืนระหว่าง Wikileaks, cyberterrorists เวิร์มเวิร์มการโจมตีของ botnet และเครือข่ายของคุณคุณหวังว่า IT Security Guy (หรือหญิงสาว) จะต้องติดตั้งนโยบายด้านความปลอดภัยไฟร์วอลล์ระบบตรวจจับการบุกรุกกุญแจเข้ารหัสและตัวกรองสื่อลามก ยามเหล่านี้ปกป้องเครือข่ายของคุณอย่างไม่รู้จักเหน็ดเหนื่อยเหมือนกับว่าเป็นเด็กของตัวเอง

ผู้เชี่ยวชาญด้านความปลอดภัยข้อมูลมีความต้องการสูง เงินเดือนของผู้เชี่ยวชาญด้านความปลอดภัยมักสูงกว่าสาขาเทคโนโลยีสารสนเทศอื่น ๆ แต่คุณจะก้าวเท้าสู่ประตูในสาขาอาชีพที่ร่ำรวยได้อย่างไร?

ส่วนหนึ่งของงานประจำวันของฉันคือการค้นหาผู้เชี่ยวชาญด้านความปลอดภัยที่มีคุณสมบัติเหมาะสมเพื่อเติมเต็มตำแหน่งต่างๆภายใน บริษัท ของฉัน ฉันเห็นประวัติการทำงานจำนวนมากและง่ายต่อการพิจารณาว่าใครจะรู้จักเนื้อหาเหล่านี้และใครคือผู้ดูแลระบบเครือข่ายที่ต้องการความปลอดภัย

ต่อไปนี้เป็น 5 เคล็ดลับเพื่อช่วยให้คุณเป็นผู้เชี่ยวชาญด้านความปลอดภัยที่ใฝ่ฝัน

1. อ่านหัวข้อด้านความปลอดภัยด้านไอทีได้มากเท่าที่คุณทำ

อ่านข้อมูลเกี่ยวกับการปกป้องข้อมูลการประกันข้อมูลความลับข้อมูลความสมบูรณ์ การทดสอบการเจาะการ เข้ารหัสการป้องกันในเชิงลึกและหัวข้อที่เกี่ยวข้องอื่น ๆ หากคุณไม่พบเนื้อหาที่น่าสนใจประเภทนี้คุณอาจไม่ต้องการดำเนินการต่อในการรักษาความปลอดภัยด้านไอทีต่อไป เว็บไซต์ของเราเป็นจุดเริ่มต้นที่ดี รู้สึกอิสระที่จะสำรวจส่วนความปลอดภัย 101 และพื้นที่อื่น ๆ เพื่อให้ได้ลูกกลิ้ง

2. เลือกเรียนและได้รับประกาศนียบัตรการรักษาความปลอดภัยระดับรายการ

ในสาขาความปลอดภัยด้านไอทีมากกว่าสาขาเทคโนโลยีสารสนเทศอื่น ๆ การรับรองส่วนบุคคลเป็นการลงทุนที่ดีในอนาคตของคุณ เริ่มต้นด้วยใบรับรองระดับรายการเช่นการรับรองความปลอดภัย + ของ Comptia การรักษาความปลอดภัย + เป็นใบรับรองที่ได้รับการยอมรับในอุตสาหกรรมซึ่งเป็นหนึ่งในไม่กี่แห่งที่ได้รับการรับรองซึ่งเป็นข้อกำหนดเบื้องต้นที่นายจ้างกำหนดสำหรับการหางานทำในบาง บริษัท และหน่วยงานรัฐบาล ใบรับรองระดับรายการจะช่วยเพิ่มประวัติการทำงานของคุณและจะเป็นก้าวสำคัญในการรับรองขั้นสูงขึ้น นอกจากนี้ยังจะทำให้คุณกลับมาในกรอบการทดสอบเพื่อรับทราบความพยายามในการรับรองในอนาคต การทดสอบการรับรองระดับรายการเหล่านี้มีมูลค่าประมาณ 200 ถึง 500 เหรียญสหรัฐฯและสามารถสอบได้ที่สถานที่ทดสอบหลายแห่งทั่วโลก

3. ติดตั้ง Hands-on Security Lab กับคอมพิวเตอร์เก่าบางรุ่นเราเตอร์ / สวิตช์ไร้สายราคาถูกและเครื่องมือรักษาความปลอดภัยแบบโอเพนซอร์สฟรี

คุณสามารถเรียนรู้จากหนังสือได้มากเท่านั้น เพื่อช่วยให้ได้ประสบการณ์ที่ดีขึ้นคุณจะต้องมีสภาพแวดล้อมที่คุณรู้สึกปลอดภัย คุณไม่ต้องการทดสอบเครื่องมือแฮ็กกับเครือข่ายนายจ้างของคุณเนื่องจากอาจทำให้คุณถูกจุดระเบิดได้หากคุณบังเอิญทำสิ่งใดสิ่งหนึ่ง ตั้งค่าพีซีสองเครื่องเก่าบนเราเตอร์ไร้สายที่ไม่แพง

เราเตอร์น่าจะมี สวิตช์เครือข่าย ไฟร์วอลล์เซิร์ฟเวอร์ DHCP และคุณลักษณะอื่น ๆ ที่มีอยู่ภายในซึ่งคุณสามารถเรียนรู้วิธีการทดสอบและทดสอบความปลอดภัย มีเครื่องมือโอเพนซอร์สฟรีมากมายที่คุณสามารถทดลองได้ภายในความปลอดภัยของเครือข่ายการทดสอบของคุณเอง บางคนมาพร้อมกับ Linux Live CD / DVD ที่สามารถบู๊ตได้อย่างสมบูรณ์ซึ่งสามารถใช้งานได้อย่างสมบูรณ์จากแผ่นซีดีโดยไม่ต้องติดตั้งตัวเองลงในคอมพิวเตอร์แม่ข่าย

4. ศึกษาและทดสอบเพื่อรับรองขั้นสูงเช่น CISSP

เพื่อให้สามารถแข่งขันในตลาดงานได้ประวัติการทำงานของคุณจะต้องโดดเด่นในกลุ่มคน ผู้สมัครหลายคนจะได้รับการรับรองระดับรายการ แต่กลุ่มเล็ก ๆ จะได้รับการรับรองขั้นสูงเช่น CISSP, CISM และ GSLC นายหน้ามักจะสแกนงานสำหรับ certs เหล่านี้และย้ายผู้ที่มีพวกเขาไปด้านบนของสแต็คสำหรับการโทรกลับ

มีหนังสือมากมายและแหล่งข้อมูลฟรีบนเว็บที่พร้อมสำหรับการศึกษาด้วยตนเอง ชั้นเรียนยังมีให้บริการในสถานที่ต่าง ๆ ทั่วโลก หลายชั้นเรียนเป็นสไตล์ "บูตค่าย": พวกเขาพยายามอัดเนื้อหาเป็นเวลาหลายเดือนในหัวของคุณภายในสองสามวันและจากนั้นจะนำเสนอการทดสอบในช่วงปลายสัปดาห์ บางคนใช้วิธีการนี้ได้ดีและบางคนชอบที่จะก้าวไปเองด้วยเส้นทางการศึกษาด้วยตนเอง

5. เพิ่มพูนประสบการณ์การรักษาความปลอดภัยด้านไอทีผ่านงานอาสาสมัครและการฝึกงาน

ไม่มีอะไรที่จะทดแทนประสบการณ์แม้ว่าคุณจะมีการศึกษาและการรับรองที่เหมาะสม เมื่อผู้สมัครสองรายมีส่วนร่วมในการรับรองเดียวกันงานนี้มักจะได้รับสำหรับผู้ที่มีประสบการณ์มากขึ้นภายใต้เข็มขัดของตน

ค้นหาอาจารย์ที่เชี่ยวชาญด้านความปลอดภัยด้านไอทีที่วิทยาลัยในท้องถิ่นและขอความช่วยเหลือจากคุณ เสนอเพื่อดำเนินการด้านความปลอดภัยที่ไม่มีใครชอบที่จะทำ (เช่นตรวจสอบบันทึกการตรวจสอบเซิร์ฟเวอร์เว็บสำหรับความพยายามในการบุกรุก)

ดูหลักสูตรการฝึกงานขององค์กรหรือรัฐบาลเพื่อดูว่าคุณสามารถรับการฝึกอบรมและประสบการณ์ในการทำงานได้หรือไม่ ถ้าพวกเขาชอบคุณมากพอกับการฝึกงานพวกเขาก็จะเสนองานเต็มเวลาให้คุณ แม้ว่าพวกเขาจะไม่เสนอตำแหน่งคุณสามารถเพิ่มประสบการณ์ในประวัติส่วนตัวของคุณเพื่อสร้างความเชื่อถือด้านความปลอดภัยด้านไอทีของคุณได้

ดูแหล่งข้อมูลยอดเยี่ยมอื่น ๆ ด้านล่างนี้เพื่อเริ่มต้นใช้งาน: