Kõik infoturbe karjääritee kohta

Infoturbe karjäär on seotud tehnoloogiaga ja esimene samm selle poole on inseneriteaduse bakalaureusekraadi omandamine, eelistatavalt infotehnoloogia või infotehnoloogia alal. Mõistlikult hea ülikooli kraad peaks võimaldama teil olla kursis arvutiprogrammeerimise (kodeerimise), keelte, andmebaaside haldamise, opsüsteemide, arvutiriistvara, võrkude loomise ja muu sellisega.

Infoturbe karjääritee

Meditsiinimaailmas ei ole võimalik neurokirurgiks või kardioloogiks üleöö saada, vaid enne meditsiini või kirurgia erialale minekut on vajalik meditsiiniline väljaõpe (MBBS), millele järgneb täiendav spetsialiseerumine meditsiinile või kirurgiale.

Samuti on infotehnoloogia (IT) maailm muutunud spetsialistide valdkonnaks, nagu ka meditsiinis, sõltub karjääri edenemine sellest, kui palju rohkem spetsialiseeritud uuringut olete teinud pärast inseneriõppe algõpet.

Infoturbe karjääritee (IS) koosneb spetsialiseerunud arvuti- ja IT-spetsialistidest, kelle ülesanne on vältida häkkerite tungimist organisatsiooni arvutisüsteemi. Nad on samaväärsed sotsiaalkindlustusasutuste töötajatega, kes varguste või sissemurdmiste vältimiseks kaitsevad organisatsiooni ruumides füüsiliselt relvadega või ilma.

Esimesed sammud eduka infoturbe karjääritee juurde

Ilma teadmiseta kodeerimise või programmeerimise kohta võib juhtuda, et peate ülesande täitmiseks kogu aeg sõltuma kellestki teisest ja ilma infoturbealase karjääriteadlikkuseta poleks võimalik IS-i domeenile jõuda. Ilma programmeerimisoskusteta ei pruugi see olla võimeline jõudma kõrgemate juhtimisfunktsioonideni.

Kolm hädavajalikku

Programmeerimine, võrkude loomine, andmebaaside ja süsteemi haldamine on kolm valdkonda, kus igal IS-i arhitektil peab olema kindel alus. Parem on töötada programmeerimise erinevates valdkondades, sealhulgas objektorienteeritud programmeerimises, näiteks C, C + ja HTML (hüperteksti märgikeel) ja Java, mis on loodud veebi jaoks, välja arvatud SQL (standardne päringikeel), mis sobib haldamiseks andmebaasid.

Võrguareenil on lisaks ruuteritele teadmised TCP / IP (edastuse juhtimisprotokoll) ja Interneti-protokollist (IP), ümberlülitamine on hädavajalik. TCP / IP võimaldab arvutite vahelist ühendust kas traadiga või traadita võrkude kaudu, jagades andmed pakettideks ja kogudes vastuvõtvas otsas uuesti kokku. Lülitamine võimaldab ressursside jagamist arvutite, printerite, skannerite ja pildiseadmete vahel ruumides või väljaspool, samas kui marsruutimine võimaldab võrku ühendatud arvutite ühendamist Internetti.

Ruuterid vastutavad võrgu kaudu saadetud andmete analüüsimise ja enne teise võrku saatmist ümber pakkimise eest. Ruuterid ja lülitid võimaldavad kiire Interneti kaudu ettevõtetele sujuvat andme-, kõne- ja videosidet.

Ruuterid on organisatsiooni andmevõrgus ja sellest välja voolava teabe väravavalvurid. Ruuterite tulemüürid ja sissetungimise tuvastamise süsteemid vastutavad väliste ohtude või rünnakute hoidmise eest lahedal. Sisseehitatud tulemüürid ja sissetungimise tuvastamine / ennetamine ning neil on sisseehitatud tulemüürid ja sissetungimise ennetamine.
Süsteemihaldus hõlmab mitme kasutaja arvutivõrkude hooldamist kohtvõrgu (LAN) või laivõrgu (WAN) kaudu. Süsteemi administraator vastutab uute konfiguratsioonide, seadmete lisamise, serverite hooldamise, tarkvara installimise, viirusetõrjelahenduste, süsteemi dokumenteerimise, varundamise ja taastamise, opsüsteemide installimise ja värskendamise eest.

Sertifikaatide väärtus

Pärast teadmiste omandamist ja kokkupuudet võrgunduse, süsteemihalduse ja programmeerimisega võib olla kasulik sertifikaatide saamine kõigis põhivaldkondades, kus IT-spetsialist soovib asjatundlikkust omandada.

Näiteks on olemas ülemaailmselt tunnustatud infoturbe karjääriteede sertifikaadid, turvalisus ja programmeerimine. Mõned populaarsemad neist on CCNP Security (Cisco sertifitseeritud võrgu professionaalne turve) ja Cisco CCNA. Need kinnitavad võrguinseneride oskusi tulemüüride, virtuaalsete privaatvõrkude ja sissetungimise ennetamise / avastamise süsteemide juurutamisel ja haldamisel. CCNA (Cisco Certified Network Associate) on inseneride pädevuse tempel võrku ühendatud organisatsioonide paigaldamisel, kasutamisel ja tõrkeotsingul.

Süsteemihalduses on kõrgeima hinnangu saanud Microsofti sertifitseeritud lahenduste ekspert (MCSE), Linuxi kutseinstituudi sertifitseerimine (LPIC), Red Hat'i sertifitseeritud insener (RHCE), VCP6 –DCV (VM Ware Certified Professional 6 andmeserver) ja CompTIA Server + .

Sertifitseeritud infosüsteemide turbeprofessionaali (CISSP) annab rahvusvaheline infoturbe karjäärivõimaluste sertifitseerimise konsortsium (ISC) üldise pädevuse eest organisatsioonide infoturbe rakendamisel.

Programmeerimiseks ja arendajaoskuste jaoks on olemas Oracle'i sertifitseeritud Java programmeerija, kes suudab karjääri kõrgemale poole tõusta.

Sertifitseeritud eetiline häkker ja sertifitseeritud läbitungimistester

Kui olete omandanud põhilised arvutiteadmised ja -oskused ning jõudnud võrgustamise, programmeerimise ja süsteemi haldamisega tegeleda, on aeg üles ehitada oma huvi ja teadmisi häkkimise ja läbitungimise testimise kohta.

Võite saada eetiliseks häkkeriks, omandades oskused veebisaitide ja võrkude lünkade tuvastamiseks, et hinnata nende süsteemi turvalisust. Nad kasutavad samu tehnikaid ja strateegiaid, mida häkker süsteemi sisse tungib.

Sissetungimise testimine on häkkimisega tihedalt seotud ja seda kasutatakse süsteemidele juurdepääsu saamiseks ilma paroolide, andmete, kasutajanimede või muude ressurssideta, kuid süsteemi või veebisaidi omaniku teadmisel. Nende edukus sõltub süsteemi nõrkade kohtade leidmisest. Kõrgeima sertifikaadi eetilises häkkimises annab Rahvusvaheline E-kaubanduse Konsultantide Nõukogu USA (EC-Nõukogu), mida tuntakse kui Certified Ethical Hacker (CEH). Instituut viib läbi kursusi ja viib läbi tööstuses kõrgelt hinnatud sertifikaate.

Saadaval on mitu häkkimis- ja läbitungimisriista ning infoturbe karjääritee eksperdid peavad selle arukalt juurutama, et leida süsteemis nõrkusi. Kuna iga pilv, veebisait, serverihaldus, erinevad TCP / IP-protokollid organisatsioonide kaupa.

Soovitatavad kursused

  • J2EE põhjalik kursus
  • R-programmeerimise veebipõhine koolitus
  • Online Go programmeerimiskursus
  • Programm Haskelli programmis

Ehitage labor

Daniel Miessler, San Francisco lahe piirkonna infoturbe karjääritee tehnoloogia spetsialist arvab, et kodus on hea rajada labor, kus IS-i spetsialist saaks oma projekte üles ehitada. Ideaalis peaks see olema reaalajas server, kus on VM are või VPS süsteemid (Linode, Digital Ocean). On palju asju, mida saab laborisse installida, näiteks puhverserver, Kali Linux, Windowsi veebisaidi loomine, OpenBSD kasti seadistamine, DJBDNS-iga DNS-serveri olemasolu.

Lab on projektide kasvulava - esimene samm on tuvastada probleem, leida lahendus ja töötada välja selle jaoks vajalikud tööriistad.

Veebisait, sotsiaalmeedia kohalolek

Teiste märkamiseks peab IT-professionaalil olema veebisait, kus saaks ise projitseerida oma teadmisi ja sertifitseerimise taset ning tehtud projekte. See võimaldab ka ettevõtetel temaga ühendust võtta, kui on vaja lahendust. IS-i professionaali tuleb näha Twitteris, FaceBookis ja LinkedInis, et suhelda mõttekaaslastega ning on oluline, et profiile värskendataks. Mõistlik on jälgida oma ala spetsialiste, mõista, mida nad arutavad ja jagada.

Otsige mentoreid

Professionaalsel areenil on ülioluline edumaa saamiseks suheldes mentoriga, kellel on valdkonnas mitu aastat kogemust. Nad ei saa mitte ainult teid õigel teel juhendada, tuvastada potentsiaalsed valdkonnad, kus töötada, ja hinnata ka teie tugevust erinevatel infoturbe karjäärivaldkondadel. Mentorid võivad aidata teil ka teid õigete inimestega ühenduses hoida ja alustuseks võib-olla aidata teil väikeste projektide juurde jõuda.

Praktika

Paljud suured organisatsioonid ja konsultatsioonifirmad võivad olla huvitatud internaadide palkamisest projektide kallal töötama ja mõnda labidatööd tegema. Aidake neid andmete analüüsimisel, ajaveebide kirjutamisel või vanemate abistamisel projektis. Siinkohal on eesmärk tunnetada tööstust ja jälgida, kuidas asju korraldatakse ja teostatakse.

Lugemine ja konverentsidel osalemine

Spetsialistid saavad täiendada oma oskusi ja teadmiste olulisust raamatute, uurimistööde, juhtumianalüüside, valgete raamatute lugemisel teie spetsialiseerunud või huvipakkuva teema kohta. Saadaval on palju raamatuid Interneti-turvalisuse, küberturbe, infoturbe ja eetilise häkkimise kohta, mis saab tellida veebist Amazonist või muudelt saitidelt. Konverentsid võivad olla head kohad võrgustiku loomiseks teiste spetsialistidega.

Olulisemad töökohad infoturbe karjääritees

USA tööhõivestatistika büroo andmetel kaalub nõudlus üles küberturbega seotud töökohtade pakkumise. 2015. aastal oli täitmata 209 000 vaba töökohta. Forbes ennustab, et 2016. aastal on saadaval umbes miljon küberturbe töökohta. Valitsusasutustes, suurtes ja väikestes ettevõtetes on üha enam võimalusi IT-ja netipõhiste lahenduste juurutamiseks. Kuna küberturbe rikkumise hind tõuseb 3, 8 miljoni dollarini, on organisatsioonid nõus oma andmete ja võrkude kaitsmiseks rohkem kulutama.

Mõned tipptasemel infoturbega seotud töökohad hõlmavad infoturbe peadirektorit, infoturbeinsenerit, turbejuhti, arvutiekspertiisi eksperti ja pahavara analüütikut, samas kui algtaseme tehnoloogiaga seotud ülikoolilõpetajad saavad liituda sotsiaalkindlustuse karjääriga ettevõtluse arendamise äri atraktiivse palga ja vahendustasuga. Alustustasandil otsitakse ka nõuetele vastavuse, riskijuhtimise ja juhtimise alal töötamisest huvitatud riskikonsultante, kes pakuksid lahendusi suurtele ja keerukatele valitsusorganisatsioonidele.

Suured organisatsioonid, näiteks General Motors, otsivad ka infoturbealaseid spetsialiste, kes oskaksid riskijuhtimist, infoturbe strateegiat, ohtude analüüsi, andmekaitset, küberkriminalistikat ja muid sellega seotud infoturbe oskusi.

Infoturbe analüütikutel peab olema kogemus võrkude loomise - ruuterite, kommuteerimise, tulemüüride seadistamise, sissetungimise tuvastamise ja ennetamise süsteemide - rakendamisel. Ideaalis peaks kandidaatidel olema turvanõuete rakendamiseks vähemalt kaks aastat ja neile peavad olema antud asjakohased sertifikaadid.

Juhtkonna keskosas loovad ja hooldavad infoturbeinsenerid infoturbelahendusi, näiteks tulemüüride konfigureerimine, testimine, sissetungimise uurimine ja juhi teatamine. Töö nõuded hõlmavad tundlikkust haavatavuse, läbitungimise testimise, krüptimise, dekrüptimise ning veebi-, võrguprotokollide osas.

Vajalikud pehmed oskused

  • Meeskonnatöö : IT-valdkonnas ei saa infoturbeprojekte rakendada ainult individuaalse sära alusel, vaid see nõuab meeskonnatööd ja koordineerimist. Seetõttu otsivad ettevõtted piisavate suhtlemisoskustega inimesi, et arendada töösuhteid ettevõtte eakaaslaste ja klientidega.
  • Ettevõttest aru saamine ja sellest rääkimine: IS-eksperdi Daniel Miessleri sõnul puudub enamikul tehnilistel inimestel võime ärist aru saada ja rääkida turvalisuse rakendamise eelistest investeeringutasuvuse osas. Neil peaks olema võimalik ettevõtte tippjuhtkonnale kindlaks teha, kui suur risk dollarites on turvameetmete rakendamata jätmise tõttu võimalik ja kui palju maksaks riskide leevendamine.
  • Esitlusoskus: infoturbespetsialist peaks olema hea ettekannete tegemiseks enne publikut, üks-ühele ärikõneluste pidamiseks ja hoolitsetud. Nad peaksid olema laitmatult riides, vältima juhuslikke t-särke, võimlemisjalatseid. Riietuge ametlikesse või kvaliteetsetesse tumedatesse teksadesse koos hea kvaliteediga kingadega. Kahtluste vältimiseks peaks kõne olema lühike ja selge.
  • Esitage kirge: kirg on nakkav ja kui teid peetakse kirglikuks, võite juhtida meeskonda, veenda juhtkonda eelarvete osas ja ka kliente oma pädevuse ja huviga oma projektidega tegeleda. Need, kes on tehniliselt kogenud, kuid paistavad passiivsed ja vähem kommunikatiivsed, võivad riskida projektide kaotamise või üldse mitte saamisega.
  • Juhtimisoskuste arendamine : Algtaseme ja kesktaseme infoturbeeksperdid peavad väljakutsuvate rollide hoidmiseks organisatsioonis aeglaselt tõusma ning on väga oluline arendada juhtimisomadusi.

Järeldus

Infoturbespetsialisti töö on üsna laiahaardeline, vajades head maandamist alates põhitõdedest kuni tipptehnoloogiani, mis hõlmab küberkriminalistikat. Infoturbe kursusi pakkuvate üha rohkemate ülikoolide ja kutseorganisatsioonidega pole aga selles keerulises valdkonnas enam keeruline turbekoolitust saada. Ja see pakub ka IT-spetsialistidele mitmeid väljakutseid pakkuvaid ülesandeid. Nüüd annavad küberjulgeolekuga seotud tööd 54% rohkem töötasu kui keskmine USA anestesioloog, kelle aastane sissetulek on 246 320 dollarit.

USA tehnoloogiavaldkonna ametikohtade edetabelis on infoturbeanalüütikud 100 parima töökoha seas tõusnud viiendaks ja 34. paremaks. Varem soovisid paljud organisatsioonid ja üksikisikud tegutseda ainult juhul, kui häiringute ja viiruste teadlikkuse puudumise tõttu rikuti sotsiaalkindlustuse karjääri. Järjest enam on tõendeid selle kohta, et koolitatud tööjõu, paremate tööriistade ja ootamatute rünnakute tõttu suurenenud riskide suurenemisega kasvab kulutus sotsiaalkindlustuse karjäärimeetmetele pidevalt, andes andekatele infoturbesüsteemide spetsialistidele rohkelt võimalusi tõusta karjäärile ja on lähitulevikus jätkuvalt nõudlik.

Erinevalt paljudest teistest IT-töökohtadest on sõltumatu infoturbealane nõustamine ka selle ala koolitatud, atesteeritud ekspertidele tulus võimalus. Kuna sellised sotsiaalmeediad nagu LinkedIn ja ajaveebid võimaldavad rohkematel inimestel oma ande põhjal märgata, on sotsiaalkindlustuse karjäärispetsialistidel tõepoolest hea aeg ees.

Soovitatav artikkel

Siin on mõni artikkel, mis aitab teil saada rohkem teavet infoturbe karjääritee, sotsiaalkindlustuskarjääri ja ka turbealase karjääritee kohta, nii et lihtsalt minge läbi allpool toodud lingi.

  1. 9 asja unikaalsete juhtimisoskuste osas, et olla edukas juht
  2. Eetiliste häkkerite määratlus Sertifitseerimine |
  3. Karjäär impordi ekspordi juhtimises - imeline karjääritee
  4. Kõige olulisemad asjad, mida valida parimaks karjääriteeks (väärtuslik)
  5. 7 parimat sammu uue karjääritee sisenemiseks ilma kogemusteta
  6. Parim juhend küberturvalisuse küsimuste kohta

Kategooria: