La educación para profesionales de seguridad informática

El éxito a largo plazo en una carrera de seguridad de la información requiere una educación universitaria y un estilo de vida de aprendizaje continuo, que se puede obtener a través de una dieta constante de demostraciones de proveedores, seminarios, cursos cortos, y la formación de certificaciones. Para mantenerse al día sobre las violaciones, ataques, vulnerabilidades, herramientas, productos, leyes y más, también es necesario establecer un hábito diario de la tecnología y las noticias relacionadas con la seguridad y la lectura de los acontecimientos.

Mantenerse al día con el campo de seguridad de la información que cambia rápidamente implica una disciplina de aprendizaje continuo y la lectura.

Maximizar su educación formal

El mayor factor de éxito a largo plazo en una carrera de redes es la cantidad de la educación formal. Aunque se puede tener éxito sin un título (Bill Gates, de Microsoft es un ejemplo notable), avanzando en puestos de alto nivel será más difícil.

En un mercado laboral competitivo, los candidatos con un título de licenciatura se suelen celebrar en pie mucho más altos que los candidatos sin un título. Entre los candidatos con títulos, el tema del grado y la escuela en la que se obtuvo es importante, pero mucho menos que si un candidato tiene un grado.

Al principio de su carrera de trabajo, el grado y la mayor son de gran importancia. A medida que vaya entre cinco y diez años después de su carrera, su experiencia de trabajo comienza a ser más importante que su área de estudio. Sin embargo, incluso veinte años en su carrera, la falta de un título de grado pueden mantenerlo espalda.

Al lado de su educación formal, un registro de aprendizaje continuo es importante. Es necesario demostrar a los posibles empleadores que usted tiene un historial de aprendizaje de nuevas habilidades. Esto le dice a los posibles empleadores que usted va a estar dispuesto a hacer lo que el aprendizaje que va requieren de usted en su nuevo trabajo. La ausencia de formación periódica podría decirle a un posible empleador que usted no está interesado en aprender cosas nuevas - un beso de muerte en casi cualquier trabajo de tecnología o empresa de tecnología.

Participar en el aprendizaje continuo

Como profesional de seguridad de la información, el trabajo incluirá la lectura diaria de los últimos acontecimientos, las amenazas y las técnicas defensivas. También es necesario tomar clases en las tecnologías emergentes y habilidades. Para ser eficaz en su trabajo de seguridad, es necesario leer y aprender de manera casi continua.

La mayoría de los profesionales de la seguridad de la información tienen una de las tres principales certificaciones: CISSP, CISM, CISA. Los órganos de gobierno de estas certificaciones que necesita para completar 120 horas de aprendizaje de cada tres años - un promedio de 40 horas al año. Por lo general, se requiere un número mínimo de horas por año, por lo que no se puede aflojar un par de años y luego hacer una gran puesta al día al final de su ciclo de certificación de tres años. En su lugar, es necesario seguir este mínimo por año y ver las oportunidades de ganar sus horas.

Es posible que desee configurar una hoja de cálculo que incluye detalles de cada evento de aprendizaje que asista. Su hoja de trabajo debe incluir la siguiente información como mínimo:

  • Fecha y hora

  • Organización patrocinadora

  • Nombre del evento

  • Duración en horas

  • Descripción de las pruebas finalización

órganos de gobierno de certificación realizan auditorías al azar, por lo que necesitan pruebas de cada evento, como un certificado del patrocinador o una confirmación de la invitación más una captura de pantalla o dos. Para un evento en persona, un volante evento o folleto pueden tener que hacer. Mantener esta evidencia durante al menos tres años.

La mayoría de los organismos de certificación proporcionan un medio para registrar sus horas de aprendizaje en línea. Usted querrá asegurarse de que sus hojas de trabajo locales están en sincronía con las horas que se informe. Esto puede sonar como una exageración, pero no quiere depender de su memoria para sus actividades de aprendizaje.

A menudo habrá una gran cantidad de superposición entre el aprendizaje que necesita para su trabajo y el aprendizaje que necesita para moverse en nuevos dominios o ascender a puestos de mayor responsabilidad. Esto es por diseño: El día en que se deja de aprender es el día que deje de ser un profesional eficaz seguridad de la información.

Artículos Relacionados