网络安全入门:专家揭示对他们有用的东西
除了网络安全,你无法想象自己会从事其他职业。这个蓬勃发展的信息技术(IT)领域拥有你在职业生涯中可能想要的一切:有影响力的工作,相当稳定的工作,与你的自然兴趣有关的工作,稳定的收入潜力。
只有一个问题:你不确定你能做什么来开始网络安全。
尽管网络安全的工作正在增加劳工统计局从2019年到2029年,信息安全分析师的就业将增长31%——这一领域的职位竞争仍很激烈。1你需要知道如何获得你需要的技能,让自己在人群中脱颖而出,这样你才能开始你的网络安全职业生涯。
网络安全的入门并不一定是令人生畏的。我们采访了一些和你处境相同的专家,了解了对他们有用的策略。往下读,看看你今天可以采取的行动步骤,让你离网络安全职业生涯更近一步。
用于网络安全的专家提示
1.缩小您的职业选择
网络安全领域的规模可能比你想象的要大。这就是为什么我们的专家建议做一些研究,缩小你正在寻找的网络安全职业类型。
“网络安全领域提供了两种主要的角色类型:深入的专业角色和更广泛但浅薄的通才职位。在你采取进一步行动之前,你应该仔细考虑你的选择,决定你想解决哪些问题。WhatIsMyIPAddress.com。
你想深入关注伤害减免吗?了解合规吗?成为渗透测试者?对大型商业网络的安全需求有广泛的了解吗?在这个领域中有几个专门的知识子集。花些时间去探索——记住,与你现有知识库重叠的领域通常是一个坚实的起点。有一个更具体的目标将确保你采取的步骤是真正引导你走向你感兴趣的职业道路。帕克说:“你的选择可能会决定你未来几年的工作生活,所以你需要找到一些你可以每天都切实想象做的事情。”
2.使用“家庭实验室”设置进行练习
你经常听到IT专业人员谈论他们的“家庭实验室”设置。家庭实验室是您自己创造的环境,以模仿现实世界的商业网络。将其视为您自己的个人游乐场,用于测试黑客技巧或安全策略。
建立一个家庭实验室让您有机会在无风险环境中使用贸易的工具。您可以磨练您的技能,同时确定您喜欢最享受的网络安全的哪些方面。
家庭实验室并不需要昂贵和复杂。许多有抱负的网络安全专业人士一开始都是用相对基本的技术,只有很少的预算。从网络安全开始家实验室教程网上。公平的警告——有很多东西要学,一开始可能会有点让人不知所措,但这仍然是发展你的人际网络专业知识的可靠和实用的方法。
3.寻找网络安全项目
记住,在你工作的地方,你可能有机会找到与网络安全相关的“延伸”项目。即使这些项目与网络安全关系不大,您也可能有机会与组织中的信息安全专业人员建立联系——并且认识从事您喜欢的工作的人从来都不是一件坏事。虽然这可能不是一个可行的选择,但让你的主管知道你对网络安全感兴趣,并将其作为职业发展计划的一部分是值得的。
这种方法的结果会有所不同。例如,如果您在IT帮助台工作,那么您可能有机会要求在与安全问题相关的升级票据方面发挥领导作用,或者跟踪该人员以了解更多有关该角色的信息。
也不要忘记工作之外的项目和机会!竞赛、“bug奖励”和参与开源项目都能提供增强实践经验的方法。
4.网络,网络,网络
与你所在领域的其他人建立联系,已经从过去那种在酒店会议室里用俗气的破冰问题取得了长足的进步。如今,大多数社交活动都在网上进行。这可能是找到工作和被忽视的区别。
“与人们在Linkedin上的工作角色的网络,”Ken Underhill,网络安全领袖和主持人说网络生活电视直播节目。“让他们知道你正在学习的东西,让他们知道你在找工作。”
你也可以通过加入Reddit、Twitch或Discord上的网络安全论坛,并寻求各种网络安全组织的成员资格,如网络安全顾问网络或网络安全女性。“网络安全行业是一个大家庭,”安德希尔说。“有一些混蛋,但绝大多数人都渴望帮助你。”
5.赚取认证
在网络安全领域,有很多行业标准认证可供选择。虽然这些认证从技术上讲可选的,雇主越来越依赖它们来缩小堆积如山的申请。证书证明你具备在特定角色中履行工作职责所必需的特定知识。
“在你选择的领域攻读证书是很有意义的。不过,有很多选择,所以要做研究,缩小范围。”帕克说。想想一个特定的认证需要投入多少时间和金钱,以及它被雇主们广泛接受的程度。
不确定哪种认证能让你物有所值?帕克建议在招聘广告中寻找你想要从事的职位类型。“关于雇主需要什么的所有信息都在那里。你会发现,某些技能和证书出现得非常频繁。”
6.追求正规教育
尽管有决心的自学学习者可以自己掌握相当多的网络安全知识,追求网络安全正规教育网络安全仍然是提高你的就业能力的可靠方法。根据美国劳工统计局(BLS)的数据,大多数信息安全分析师至少需要一个网络安全学士学位或相关领域。1
“网络安全对那些期望被雇用和工作的人来说不是一个好的选择,”帕克说。“即使是其大多数广泛的立场也需要广泛的知识。”
一个相关的学位不仅能给你提供在职场中出类拔萃所需的知识和培训,还能帮助你为获得上述行业认证做好准备。的网络安全Rasmussen大学的学术产品可以帮助学生为行业认证考试做准备,如系统安全认证从业者(SSCP),思科认证网络专业(CCNP),认证信息系统审计员(CISA)和Comptia网络安全分析师(Cysa +)。
7.致力于终身学习
技术领域不断变化是毫无秘密的。即使在您的简历中有学位和相关认证,如果您想在网络安全中找到成功,您需要致力于终身学习的态度。
“永远不要停止学习,因为如果你停止,你就会落后,”昂德希尔说。“网络安全领域的每个职位都是如此。”
了解最新的网络安全信息并不需要占用你所有的业余时间。简单的后相关技术播客或网络安全的博客能帮你了解情况。对于你想深入探讨的话题,你也可以选择继续教育课程。
启动你的网络安全教育
正如你所看到的,在网络安全领域,你可以采取很多步骤。采取这些步骤中的一些,就可以帮助你走向你一直梦想的网络安全职业。
也就是说,在没有正式教育的情况下将脚踏在门里很难。获得相关程度是这个职业领域的道路上的一个优秀的踩踏石。了解如何开始使用a网络安全学士学位来自拉斯穆森大学。
1美国劳工统计局(BLS),《职业前景手册》[访问日期:2021年3月],https://www.bls.gov/ooh/computer-and-information-technology/information-security-analysts.htm信息代表了所列职业的全国平均数据,包括所有教育和经验水平的工人。这个数据并不代表起薪。你所在地区的雇佣条件可能会有所不同。