¿Necesito una licenciatura para ingresar en la seguridad de la información? [cerrado]

11

En primer lugar, Tengo un diploma universitario en redes de computadoras. Intenté obtener un trabajo como administrador de red, pero debido a mi falta de experiencia en ese campo no tuve éxito. Así que volví como técnico de asistencia técnica (ya tenía 2 años de experiencia en esto).

Así que aquí estoy, 4 años de soporte técnico y ya no me gusta. Sé que puedo hacer algo más interesante para mí.

Estoy realmente interesado en la inversión de malware y la investigación de vulnerabilidades. Tengo algunos libros que leo y realmente me gustaría trabajar en ese campo.

Mi pregunta es, ¿realmente necesito una licenciatura en ciencias de la computación para realizar esos trabajos?

Porque obtener este título no me enseñará cómo realizar una investigación de vulnerabilidades e inversión de malware. Certificaciones como GIAC GREM o el experto en Explotación de Seguridad Ofensiva es más probable que me ayude.

Otra vez, 0 experiencia en el campo de la seguridad de la información, ¿cómo obtendré un trabajo?

La licenciatura me convertirá en un buen analista y programador, ¿pero es necesario? ¿Es más probable que alguien con un título sea contratado? Tengo toneladas de preguntas.

Gracias

    
pregunta Ralph 03.10.2014 - 18:02
fuente

5 respuestas

8

Ningún título garantiza un trabajo, y casi TODOS los empleadores buscarán experiencia en el campo. @Andre Daniel mencionó el free-lancing y la participación en proyectos de código abierto. Esta es probablemente la mejor manera de ganar experiencia en el campo que está buscando, y se ven muy bien en los currículos. Son experiencias que puedes señalar y decir "Yo contribuí a esto".

Si bien es genial que puedas aprender cosas por tu cuenta, todavía es valioso tener un título. Pero no recomendaría obtener una licenciatura. Si ya tiene un título en Redes de Computación, le sugeriría ir a un título de posgrado en Seguridad Informática. Los títulos de posgrado aún tienen algo de peso y pueden ponerte por encima de otros postulantes. Sin embargo, solo obtienes lo que pones en él en cuanto a los grados. Puedes aprender mucho o poco, depende de la cantidad de esfuerzo que pongas. Lamentablemente, algunas cosas en el papel todavía se ven mejor, y esto te ayudará a diferenciarte de otras.

He conocido a personas sin títulos que se pasaron por alto porque no tenían un título. Conozco a personas que tienen títulos y no tienen experiencia y que también se dejaron llevar por empleos. Debes tener una mezcla de ambos. Como dijo Schroeder, si quieres hacer un análisis de malware, hazlo. Ponga en su hoja de vida que hace trabajo independiente. Le harán preguntas en profundidad para tener una mejor idea de cuánto sabe, y ahí es donde puede impresionarlos. Sin embargo, creo que necesita una combinación de educación y experiencia.

    
respondido por el RoraΖ 03.10.2014 - 19:19
fuente
7

Siento tu frustración, pero los títulos no garantizan un trabajo en ningún campo, como descubriste.

SÍ necesita experiencia, y afortunadamente, puede obtener esa experiencia por su cuenta, de forma gratuita. El tiempo que dedica a hacer el trabajo que desea hacer en los laboratorios de su propia casa, leer libros y participar en foros como este puede traducirse en la experiencia que los empleadores desean ver.

Respuesta corta: no necesitas un título (no lo hice).

Respuesta larga: la educación más importante es el material que aprendes en tu tiempo libre. ¿Quieres hacer una inversión de malware? Entonces hacerlo. Encuentre un libro o video donde alguien está hablando de su propio trabajo y repítalo. Luego encuentra otro, y otro. Luego ayuda a otros a hacer lo mismo. Si haces eso durante un año, te contrataría.

    
respondido por el schroeder 03.10.2014 - 18:27
fuente
3

No necesita una licenciatura (BS) pero puede ayudar con ciertos aspectos. La principal es que un BS se está convirtiendo en un requisito para que su currículum pase a HR. Similar a ellos queriendo ciertos certificados antes de que hablen contigo. La mejor manera de evitar esto es la red. Si realmente puede hablar con los gerentes de contratación y convencerlos de que puede hacer el trabajo, ellos pueden pasar por alto algunas restricciones para usted. O podrías trabajar hacia un BS. Si está de acuerdo con trabajar para el gobierno y algunas otras condiciones, es posible que acepten pagar su título. El bono aquí es que no tienes que preocuparte por encontrar un trabajo después de la universidad. El gobierno lo pondrá a trabajar y es probable que tenga que obtener una autorización de seguridad. Incluso si decide no permanecer en el gobierno después de haber cumplido su mandato, tendrá un par de años y probablemente una autorización de seguridad en la que confiar. Un BS solo puede agregar mucho a su comprensión del tema si encuentra una universidad que se centra en los temas que desea. Sin embargo, no le dará experiencia, que es el verdadero problema.

Le diré que después de tener un BS y varios certificados, las letras después de su nombre solo pueden hacer que supere los recursos humanos. Los gerentes de contratación lo pondrán a prueba y, si usted no sabe sus cosas, no los contratará. Un BS y / o certificados pueden ayudarlo a aprender rápidamente el tema al obligarlo a pasar por el material enfocado lo suficiente como para obtener calificaciones aprobatorias. Por eso sigo pasando por ellos. Prefiero el aprendizaje enfocado con una fecha límite para forzarme a superarlo. Esto hace que el trabajo sea mucho más fácil de hacer con la comprensión de la teoría detrás de él. Pero al final del día, debe hacer el trabajo antes de poder hacerlo.

Aquí hay algunas opciones prácticas enfocadas en la capacitación para comenzar. No estoy afiliado a ninguna organización de capacitación, simplemente los estoy agregando a las opciones. Si buscas capacitación gratuita, comenzaría con enlace Son de código abierto y bastante buenos. Sin embargo, tendrás que hacer una investigación por tu cuenta para completar sus demostraciones, ya que no te sostienen la mano por completo. También tienen clases en varios contras. Creo que son alrededor de $ 1000 y tendrás que registrarte rápidamente ya que estas clases se llenan rápidamente. Creo que también hay otras opciones de código abierto, pero no puedo recordarlas de la cabeza.

Entrar en opciones pagadas enlace es alrededor de $ 1000 dependiendo de sus opciones. No he tomado este curso pero estoy trabajando a través de otros de ellos. Ofrecen un aprendizaje más guiado. Enfocándose en usted probándose a sí mismo primero, pero si no puede obtenerlo, lo guiarán con soluciones porque comprenden que no todos aprenderán al mismo ritmo Usted mencionó el SANS GREM, del cual he escuchado cosas buenas. El precio total es de alrededor de $ 4500 con el examen. Sin embargo, si puede conseguir a alguien que lo enseñe, es posible que pueda obtener un descuento. Pregunte por los “cupos de becas”. Si puede conseguirlo, el precio aumentará a $ 3400 con el examen. Menciono esto como una opción de final de juego. La seguridad ofensiva tiene AWE. enlace No vería esto para comenzar la capacitación, pero cuando ' Confíe en su entrenamiento, esto lo llevará al siguiente nivel. Habiendo aprobado el OSCP, puedo decir que aprenderá mucho, pero es más para los veteranos. No es que un novato no pueda hacerlo, pero tendrías una batalla cuesta arriba.

Me gustaría encontrar algunos gerentes de contratación que empleen personas invirtiendo e invirtiendo malware. Conéctate con ellos y pregunta qué buscan. Explique su situación. Por lo que parece, no podías hacer el trabajo ahora. Sin embargo, cuando puede hacer lo básico y demostrar que tiene una comprensión sólida, sus opciones mejoran. Si conoce a un gerente y puede demostrarle que sabe lo que hace, pueden estar dispuestos a evitar algunas de las restricciones normales que tienen. Obtener lo primero será complicado y será más fácil si conoces a gente. Una vez que entras, debes ser bueno.

    
respondido por el Paraplastic2 03.10.2014 - 19:27
fuente
3

Hay algunos lugares, como las universidades, que requieren un título. No tengo uno, así que naturalmente me salté la aplicación en esos lugares. La mayoría de las compañías que toman la tecnología en serio se preocupan más por sus habilidades y experiencia que cualquier hoja de papel. He visto a muchas personas como entrevistas técnicas sin título, y muchas con un fracaso de grado. Es más sobre el individuo, aunque un título puede ayudarlo a poner un pie en la puerta no es un requisito.

Para su situación específica, originalmente comencé en el soporte técnico, luego pasé a la administración del sistema y luego a la seguridad. Las habilidades que aprendí en esas posiciones me ayudan con el trabajo de ingeniería de seguridad de infraestructura que realizo ahora. Si no hay espacio para un avance ascendente en su posición actual, tal vez incluso encontrar un mejor trabajo de soporte técnico en una compañía de seguridad en una compañía que tenga un avance ascendente podría ayudar. Muchos de mis amigos que aún trabajan en el mismo lugar donde trabajé para obtener asistencia técnica han pasado a trabajar como analistas de seguridad e ingenieros en la empresa. Apoyamos los productos de seguridad allí, así que fue una transición natural.

    
respondido por el theterribletrivium 03.10.2014 - 22:09
fuente
3

Sí, y No.

IT - y en particular, infosec - es uno de los campos de visión donde el valor de un título está en la educación en sí, no en la certificación con la que viene. Una universidad a tiempo completo puede ser la forma más rápida y fácil de obtener el conocimiento de fondo necesario para ingresar al desarrollo y análisis de software. O puede que no. Eso depende de ti (y de la escuela, pero principalmente de ti).

Pero está bastante bien establecido que a las empresas de tecnología en general no les importa la educación formal, siempre que tenga las habilidades que proporcionaría una educación formal. Si puede escribir software eficiente de alta calidad, entonces no necesita ir a una clase que le enseñe cómo hacerlo. Si puede encontrar vulnerabilidades de seguridad en el software de producción, entonces tiene una habilidad útil que no es común incluso entre los de educación clásica, y las empresas reconocerán esa habilidad por sí mismas.

Todo esto viene de la experiencia. Aprendes haciendo, y ese es el principio y el final. Todos los conceptos formales están disponibles para que los estudies por tu cuenta, por lo que no necesariamente necesitas un salón de clases para aprender esto. Pero necesitas aprenderlo.

Un aula le proporcionará la información necesaria y una experiencia muy pequeña. Es un comienzo; Puede hacer que te dirijas en la dirección correcta. Es útil pero no crítico. Pero definitivamente también necesitarás tomar la iniciativa para practicar tus habilidades por tu cuenta.

    
respondido por el tylerl 04.10.2014 - 07:10
fuente

Lea otras preguntas en las etiquetas