8 funções de segurança cibernética de nível básico sem um diploma
Então, você ouviu o zumbido sobre segurança cibernética. Grandes salários, empregos que não vão a lugar nenhum e a emoção de ser um herói digital que protege as empresas dos vilões on -line. Tudo parece ótimo, mas há uma pequena coisa irritada com você: você não tem um diploma de quatro anos e está preocupado que seja um desapropriado. Aqui estão algumas boas notícias: o mundo da segurança cibernética está morrendo de fome de talento. Seriamente. Existem empregos muito mais abertos do que pessoas para preenchê -los. Isso forçou as empresas a ficarem inteligentes e a procurar requisitos da velha escola. Eles se preocupam mais com o que você pode fazer do que onde você se sentou por quatro anos. Enquanto outros cantos do mundo da tecnologia podem estar presos a graus de ciência da computação, a segurança cibernética é um mundo que celebra habilidades práticas, experiência prática e uma curiosidade genuína de como as coisas funcionam (e como quebrá-las). O truque é parar de se preocupar com o grau que você não tem e começar a criar as habilidades necessárias. Vamos falar sobre os papéis que estão realmente ao seu alcance e como você pode se tornar o candidato que eles não podem ignorar. 1. Analista do SOC (Nível 1) por dia na vida: Pense em si mesmo como um guarda de segurança digital na vigilância noturna. Você é a primeira linha de defesa em um centro de operações de segurança (SOC), monitorando a rede por qualquer coisa suspeita. Seu dia é gasto olhando alertas de segurança, descobrindo se eles são uma ameaça real ou apenas um alarme falso e sinalizando as coisas sérias para os especialistas seniores lidarem. Por que você pode conseguir isso: esse papel é literalmente projetado para iniciantes. Você seguirá um manual e usará ferramentas que já estão configuradas. Você não precisa ser um assistente de tecnologia no primeiro dia. O que você precisa é de um olhar nítido para os detalhes, a capacidade de seguir as instruções e uma compreensão básica de como as redes de computadores funcionam. Como se preparar: a certificação Comptia Security+ é o seu melhor primeiro passo. É o padrão da indústria para o conhecimento fundamental. Você pode estudar usando recursos gratuitos incríveis, como o professor Messer no YouTube. Então, suja suas mãos! Brinque com ferramentas de segurança em laboratórios virtuais ou configure uma rede simples em casa para ver como tudo se conecta. Mantenha -se realista: o trabalho do SoC de Nível 1 pode parecer repetitivo. Você provavelmente investigará cem alarmes falsos para cada ameaça real que encontrar. Mas o trade-off é enorme: você terá experiência inestimável e no mundo real com as ferramentas e a mentalidade que lançarão toda a sua carreira. 2. O Proputador de TI que gira para a segurança um dia na vida: já trabalhando em suporte de TI ou em um suporte técnico? Você está no meio do caminho. Nesta função, você começaria a lidar com os ingressos de suporte focados em segurança. Pense em ajudar as pessoas que foram trancadas em suas contas, configurando a autenticação de vários fatores ou lançando um novo software de segurança para a empresa. Por que você pode conseguir o seguinte: você já tem o molho secreto: sabe como os sistemas de computador funcionam, é um profissional em solução de problemas e pode explicar coisas tecnológicas para pessoas que não são tecnológicas. Essas habilidades são de ouro puro na segurança cibernética. Como se preparar: comece a conectar o que você já sabe à segurança. Quando você conserta um computador, pense em como ele poderia ter sido atacado. Conheça as ferramentas de segurança que sua empresa já usa. O Comptia Security+ é uma ótima maneira de preencher formalmente seu conhecimento de TI com os princípios de segurança. Mantenha -se realista: você precisa realmente estar interessado em segurança, não apenas perseguindo um salário maior. Os gerentes de contratação verão através disso. Mostre a eles que você é apaixonado por proteger os sistemas, não apenas consertá -los. 3. Técnico de segurança cibernética por dia na vida: este é um show prático. Você é quem realmente instala e configura o equipamento de segurança. Você pode estar configurando novos firewalls, mantendo sistemas de monitoramento ou ajudando nas verificações de segurança. Você é o mecânico que mantém o mecanismo de segurança funcionando sem problemas. Por que você pode conseguir isso: esse papel é tudo sobre habilidades práticas, não teoria. Se você gosta de mexer com hardware e software e é bom em seguir os guias técnicos, você é um ajuste natural. Como se preparar: Fique confortável com o básico da rede (a Comptia Network+ é ótima para isso). Pratique a configuração de software e jogue com máquinas virtuais para testar diferentes ferramentas de segurança. Quanto mais confortável você estiver com diferentes sistemas operacionais, melhor. Mantenha -se realista, você será quem executa o plano, não o que o faz. Mas a experiência prática que você terá é inestimável para entender como a segurança cibernética funciona no mundo real, não apenas em um livro. 4. GRC (governança, risco e conformidade) Assistente por dia na vida: nem todos os empregos cibernéticos são sobre código e pacotes. GRC é o lado comercial da segurança. Você ajudará a empresa a seguir as regras e regulamentos de segurança (como HIPAA ou GDPR), auxiliar nos relatórios de risco e manter os documentos de segurança organizados. É mais sobre política e processo do que programação. Por que você pode conseguir isso: este trabalho valoriza as habilidades que você já pode ter de uma carreira completamente diferente. Você está organizado? Um bom comunicador? Ótimo com detalhes? Perfeito. Esse papel é sobre entender as regras e garantir que sejam seguidos. Como se preparar: comece lendo estruturas de segurança comuns como NIST ou ISO 27001 (uma rápida pesquisa no Google o iniciará). Você não precisa memorizá -los, apenas entenda o que eles são. Afie suas habilidades de escrita e comunicação – você estará fazendo muito. Mantenha-se realista se você deseja ação técnica prática, isso pode parecer um pouco seco. Pode haver muitas planilhas e reuniões. Mas se você estiver interessado nas regras de “porquê” e deseja ver o quadro geral, é uma maneira fantástica. Você é pago para se dividir legalmente e eticamente em sistemas de computador. O objetivo é encontrar buracos de segurança antes que os bandidos o façam. Como júnior, você trabalhará ao lado de testadores seniores, executando verificações básicas e aprendendo as ferramentas do comércio. Por que você pode conseguir isso: embora esse papel seja tecnicamente exigente, é sua mentalidade que mais importa. Você está incansavelmente curioso? Você adora resolver quebra -cabeças? Você está disposto a aprender, falhar e aprender um pouco mais? É isso que é preciso. Como se preparar: esse caminho requer auto-estudo grave. Comece com plataformas como Tryhackme ou Hackthebox, que oferecem ambientes seguros para praticar suas habilidades de hackers. Certificações como o Hacker Ético Certificado (CEH) ou o eLearnsecurity Junior Penetration Tester (EJPT) provarão que você possui as habilidades fundamentais. Mantenha -se realista, isso não é como os filmes. É um trabalho altamente exigente que exige aprendizado constante para acompanhar novas ameaças. É menos sobre um lampejo de gênio e mais sobre a solução de problemas de paciente, metódico e criativo. 6. Analista de resposta a incidentes por dia da vida: Quando uma empresa é invadida, você faz parte do corpo de bombeiros digitais que se apressa. Você ajudará a descobrir o que aconteceu, como parar o sangramento e como recuperar as coisas normais. Trata -se de coletar evidências, analisar pistas e ajudar na limpeza. Por que você pode conseguir o seguinte: no nível básico, trata-se de estar calmo sob pressão e ter uma abordagem metódica do que ser um guru técnico. Se você pode seguir um plano de crise e ter um talento especial para investigação, você tem o que é preciso. Como se preparar: Aprenda sobre os tipos comuns de ataques cibernéticos e as etapas padrão para responder a eles. As habilidades em forense digital são uma grande vantagem. Certificações como o manipulador de incidentes certificadas pela GIAC (GCIH) são altamente respeitadas, mas comece com o Security+ para obter seus rolamentos. Mantenha -se realista Este trabalho pode ser incrivelmente estressante. Você estará lidando com crises ativas, e isso pode significar horas longas e imprevisíveis. Mas para a pessoa certa, a adrenalina e a satisfação de salvar o dia são imbatíveis. 7. Analista de avaliação de vulnerabilidades por dia na vida: pense em si mesmo como um inspetor de construção do mundo digital. Você usa ferramentas especiais para digitalizar redes e aplicativos para fraquezas – racks na fundação. Em seguida, você analisa os resultados, descobre quais rachaduras são as mais perigosas e ajudam a equipe a criar um plano para corrigi -los. Por que você pode conseguir isso: muito desse trabalho é usar efetivamente as ferramentas automatizadas e interpretar seus relatórios. Você precisa entender a tecnologia, mas não precisa ser quem a construiu. Como se preparar: Familiarize -se com ferramentas de digitalização como Nessus ou Openvas (muitos têm versões gratuitas ou de avaliação). Aprenda sobre os tipos mais comuns de vulnerabilidades (o top 10 do OWASP é um ótimo lugar para começar). Quanto mais você entender sobre os sistemas básicos de rede e operação, mais fácil será entender os resultados da varredura. Mantenha -se realista O trabalho envolve peneirar em uma tonelada de dados e relatórios. Grande parte do seu papel é traduzir o jargão técnico em inglês simples, para que os gerentes possam entender os riscos. Fortes habilidades analíticas e de comunicação são obrigatórias. É seu movimento invadir a segurança cibernética sem um diploma não é um tiro no escuro; É um caminho bem usado. O segredo é se concentrar no que você pode controlar: criar habilidades, ganhar certificações que as empresas realmente respeitam e sujam as mãos com projetos e laboratórios. Escolha um ou dois papéis desta lista que realmente o excitem. Veja quais habilidades os empregadores da sua área estão pedindo e comece a aprendê -los. Seu primeiro trabalho no Cyber é exatamente isso – um primeiro passo. Depois de entrar, você pode aprender, crescer e construir a carreira que está sonhando. Este campo precisa de pessoas curiosas, dedicadas e persistentes. Se isso soa como você, não deixe que um pedaço de papel que falta o segure por mais um segundo. Seu futuro em tecnologia pode começar hoje.
Fonte
Publicar comentário