¿Cómo es trabajar en ciberseguridad? ¿Es estresante? ¿Cómo son las horas y el pago? ¿Qué tipo de trabajo hace uno?

La ciberseguridad es una descripción vaga y abarca muchos tipos de trabajos diferentes. Déjame dividirlos en algunas categorías distintas. Todos los puestos le brindan trabajos de bajo estrés sin necesidad de trabajar muchas horas, por lo que puede tener un buen equilibrio entre la vida laboral y personal. Los salarios que di son aproximadamente después de 5 años en la industria, pero Glassdoor es un recurso mejor que mis estimaciones de la parte posterior de la servilleta. He ocupado puestos de seguridad cibernética para una pequeña tienda de consultoría y para el gobierno. Disfruto el trabajo porque siempre es algo diferente y constantemente aprendes cosas nuevas y entiendes cómo funcionan mejor las computadoras.

CIA (u otro TLA)
El trabajo es bastante estresante ya que hay operaciones que constantemente solicitan nuevas capacidades. Sin embargo, solo trabaja 40 horas a la semana y, a menudo, le pagan por hacer ejercicio, por lo que equilibra el estrés bastante bien. En este caso, aprender un idioma extranjero es útil porque generalmente obtienes un bono de idioma en pago, y si estás revocando el malware chino, es útil saber mandarín. Otros idiomas como el español serían menos útiles. En general, el pago está muy por debajo del valor de mercado, pero puede suponer 100,000. Pero, se equilibra con buenos beneficios, excelente capacitación, trabajar con personas increíblemente inteligentes y hacer un buen trabajo para su país.

Aburrido (opinión personal – otros lo disfrutan) Consultoría
Muchas personas en ciberseguridad están involucradas en consultas de forma independiente o con una empresa más grande (por ejemplo, Accuvant). Puede encontrarse haciendo evaluaciones de aplicaciones móviles (es decir, realizar ingeniería inversa de una aplicación e identificar vulnerabilidades de seguridad) o pruebas de lápiz. A menudo, su objetivo es determinar si algo cumple con PCI, que son estas vagas pautas que se supone que mantienen seguras a las empresas. El cliente y el equipo de gestión no técnico le presionan para que no identifique nada demasiado severo. Su pago es a menudo base + bonificación, que se determina por cuántas horas factura o conferencias que presenta. De nuevo, puede asumir con seguridad 100k como salario hasta convertirse en una “entidad conocida” y luego puede ganar fácilmente hasta 200k. Trabajas con una mezcla de personas inteligentes y tontas, pero tendrás la oportunidad de aprender algunos de los mejores de la industria. Aparte de algunas largas horas y plazos constantes (naturaleza de la consultoría), no es un trabajo muy estresante.

Consultoría divertida
También hay una consultoría realmente divertida a la que va después de sistemas embebidos, SCADA y redes celulares. A veces haces esto por un cliente (por ejemplo, AT&T) o, a veces, es una investigación independiente. El trabajo aquí es mucho más difícil porque no sabes cómo hacer algo, mientras que puedes seguir una lista de verificación para hacer una prueba PCI. Como no sabes cómo hacerlo, debes descubrir qué es lo que lleva a atraer a todas las noches en ocasiones. En general, sin embargo, la carga de trabajo no es tan mala. El pago sigue siendo base + bonificación, pero puede asumir un pago más alto 125k-250k. Las personas con las que trabaja aquí tienden a ser mucho más talentosas y experimentadas con diversas tecnologías, pero todavía hay muchas manzanas podridas. También te encontrarás con muchas divas a las que se les puede pagar 300k pero que no hacen tanto trabajo. Lo bueno de muchas consultorías es que puedes trabajar desde casa. Esto hace que sea más fácil tener una familia, aunque deberá aprender a separar el tiempo de trabajo y el tiempo personal.

Con fines de lucro
La mayoría de las veces, este es un trabajo aburrido. Usted se asegura de que las computadoras estén parcheadas, audite los registros, determine por qué un enrutador cae periódicamente de la red, quizás consulte sobre nuevos productos o características, monitoree un honeypot, analice correos electrónicos de phishing, administre firewalls, administre sistemas de detección de intrusos (IDS). Sin embargo, también puede ser muy divertido cuando te piratean porque te piratearán. Podrá realizar ingeniería inversa del malware, determinar cómo ingresa a su red, determinar cómo detectarlo en el futuro, ver quién más se vio comprometido, actualizar sus firewalls e IDS para detectarlo en el futuro. Solo se convierten en largas horas cuando te piratean y necesitas limpiar todo. Su paga generalmente será de 120-150k.

No ! Por el amor de Dios, no digas estresante. Web App Security cambió mi vida, mira esto Manish Bhattacharya – El niño que pagó su préstamo educativo al piratear Facebook.

La seguridad me hizo millonario mientras estaba en la universidad. Me ayudó a conseguir un trabajo. Sí, se vuelve aburrido (cuando haces lo mismo todos los días) pero sigues aprendiendo las cosas. La seguridad es como el océano, sigue aprendiendo cosas.

Puedes unirte a una empresa o comenzar de forma independiente. El pago es como la cantidad máxima que se te ocurra, mira esto Microsoft paga una recompensa de $ 100,000 por el error de Windows 8.1. empieza a aprender seguridad.

Puedes agradecerme más tarde por esto 🙂

No existe una única ficha / función de trabajo de seguridad cibernética, por lo que encontrará una amplia gama de puestos entre los que puede elegir en función de su experiencia y conocimientos. Si tienes una posición de nivel superior, las horas serán bastante intensas. Estará de guardia para cualquier problema que surja y realmente no puede estar completamente fuera de contacto por vacaciones o días festivos. Si tiene un rol de nivel inferior, entonces es probable que sus horas sean algo estándar de 9 a 6. Sin embargo, no hay una respuesta única para su pregunta porque cada trabajo tendrá sus propias expectativas y responsabilidades. Al igual que con cualquier trabajo, depende de usted y su empleador establecer expectativas y sacar tiempo para la familia. Contestaré sus preguntas en términos generales, pero recuerde que nada de esto está escrito en piedra porque no hay dos empleadores o roles que sean exactamente iguales.

¿Es estresante el trabajo? Puede ser, pero si te apasiona el trabajo, será más emocionante y desafiante que estresante.

¿Cómo son las horas? En general, estará de guardia y trabajará cuando sea necesario. Se dedicarán horas fijas a proteger los sistemas, pero responder a las amenazas en tiempo real será bajo demanda. Recibir una llamada a las 3 a.m. para abordar una situación no será infrecuente a menos que su trabajo carezca específicamente de dicha responsabilidad.

¿Cómo es el pago? Por lo general excelente. Y solo mejorará dada la creciente demanda de personas con talento.

¿Qué tipo de trabajo hace uno? Corre toda la gama. Programación, tráfico de red y análisis de sistemas, monitoreo de amenazas en tiempo real y estrategia general de seguridad. Realmente depende de tu posición específica en el equipo.

¿Es útil un idioma extranjero? Siempre. En cada trabajo, saber más de un idioma siempre es una ventaja.

¿Cómo son las personas? Varía. No entraré en los estereotipos, ya que he visto a tantas personas que no les quedan como los que sí. He tenido grandes experiencias

¿Deja suficiente tiempo libre para la familia y los pasatiempos? Nuevamente, depende de su rol, cómo maneja su tiempo y los arreglos que hace con su empleador / cliente.

Espero que ayude. ¡Buena suerte!

Al igual que todos los demás trabajos, puede ser aburrido, especialmente si no tiene interés en el campo. Sin embargo, siendo apasionado en el campo, seguramente lo disfrutará.

Hay varias categorías de trabajo en este campo. Incluyen ser un probador de penetración, donde identifica y explota vulnerabilidades, es un analista de Control de operaciones de seguridad, donde monitorea los ataques y responde a ellos, es un arquitecto de seguridad, donde se asegura de que a medida que se desarrolla un sistema, los controles de seguridad están integrados y analista / consultor de seguridad.

El trabajo puede ser estresante, porque requiere que estés al tanto de tu juego al estar actualizado sobre todas las vulnerabilidades a medida que los atacantes los identifican. Las horas pueden ser flexibles como otros trabajos, pero recuerde que en caso de un incidente de seguridad se le pedirá que dedique más horas. El pago por el profesional de seguridad informática suele ser mayor que la mayoría de los otros trabajos de TI. Ya he indicado los diferentes tipos de trabajos que puede realizar en este campo. El conocimiento del idioma extranjero es más útil que en otros trabajos, porque los atacantes pueden provenir de cualquier país y usted necesita comprender lo que están comunicando. Las personas en seguridad de la información son amigables y siempre estarán ahí para brindar más información. Sin embargo, por lo general, no entretienen a las personas que no toman iniciativas para aprender y quieren ser alimentados con cuchara.

El tiempo para la familia, también conocido como la paradoja del equilibrio entre la vida laboral y personal, depende completamente de usted, su gerente, la empresa para la que trabaja, la sociedad y muchas otras cosas.

Fascinante. Puede parecer beurocrático y aburrido, y si te gusta resolver problemas complejos, es gratificante. Definitivamente tiene mucho en juego y puede ser estresante. Para evitarlo, trato de concentrarme en soluciones, educación continua y capacitación. Trabajamos cuando lo necesitamos para que 9-5 no sea suficiente. Cuando te apasiona lo que haces, las horas de trabajo no importan. La compensación variará según el tamaño y el mandato del empleador. Por ejemplo, algunas compañías más pequeñas con requisitos estrictos de infosec y cumplimiento pueden pagar más que el promedio. El conocimiento de lenguas extranjeras no es una necesidad en mi opinión, y a veces ayuda, especialmente si tiene que trabajar con equipos multiculturales. Estoy en Canadá, así que definitivamente es un activo para mí. Las personas siempre son increíbles si te rodeas de las personas adecuadas. Elegir con quién trabajas es una bendición.

No tengo experiencia en este campo, pero mi hijo sí. Fue entrenado en programación y redes en la Fuerza Aérea. Pronto se metió en la seguridad de la comunicación. Hizo su gira de cuatro años en Inglaterra en RAF Molesworth. Conoció y se casó con una niña británica y ahora vive en D.C. Y está trabajando en un lugar llamado USCERTS. Tiene una autorización de alta seguridad y no puede decirme mucho sobre lo que hace, qué tipo de equipo usa o quién está intentando piratear las computadoras de nuestro gobierno. Su filosofía es que lo que él sabe podría poner en peligro a miles de nuestros militares o civilizaciones y cuanto menos alguien sepa, mejor se guardarán los secretos. Entiendo completamente y nunca me entrometo demasiado. Pero imagine irse a casa después del trabajo y su cónyuge le pregunta cómo estuvo su día. ¿Qué le puedes decir a ella? Me imagino que todos tus amigos cercanos son tus compañeros de trabajo porque entienden lo mejor.

Estresante, sí pero no

Eres bueno hasta que te atacan. A menos que provoques a alguien y te prepares al menos un 50% mejor que otros, estarás bien.

De lo contrario, será muy estresante.

Horas – 48x14x718

Pago: depende de la experiencia

Trabajo: la seguridad cibernética no se trata solo de cuestiones técnicas, hay muchas otras cosas, desde la gestión de riesgos, la gestión de redes, la gestión de registros y muchas más gestiones

Idioma extranjero: depende de dónde viva y dónde esté buscando trabajo. Pero saber un idioma siempre ayuda.

Las personas son personas.

Ofrece mucho tiempo libre siempre que sepa cómo funcionan las cosas

La ciberseguridad es un gran campo y faltan personas calificadas.

Esto significa que puedes elegir lo que quieres hacer.

Solo la respuesta a incidentes es realmente impulsada por los Hackers y, por lo tanto, no establece sus propios horarios.

En el resto de los trabajos puede trabajar tanto o tan poco como desee.

Algunas compañías son muy competitivas y todos intentan dedicar más horas que el siguiente. – Compruebe Glassdoor.com

Otras compañías tienen un equilibrio trabajo-vida realmente saludable con tiempo suficiente para la familia y un pasatiempo.

Dado que es un campo crítico y especializado con una falta de personas calificadas, el pago en ciberseguridad es mejor que trabajos similares de ingeniería de TI en general.

Los sistemas de ciberseguridad de servicios financieros se denominan seguridad contra los datos electrónicos financieros.

Solicite una copia de muestra de este informe @ Servicios financieros Sistemas de ciberseguridad y mercado de servicios por tamaño, tendencias de la industria, estimación y pronóstico, 2016 a 2024

El aumento de las transacciones en línea es el factor principal para el crecimiento de este mercado. La legislación mundial sobre privacidad y ciberseguridad, el aumento de sofisticados ataques de ransomware y phishing, y la mejora del nivel de escrutinio financiero del gobierno apoyarían el crecimiento del mercado.

Es aburrido la mayor parte del tiempo. Dependiendo del rol real, la mayoría de los trabajos requieren actividades de revisión y auditoría que son bastante rutinarias. La mayor parte de este tiempo debe gastarse en estudiar y mantenerse al día.

Sin embargo, cuando ocurre un problema, aquí es donde comienza la acción. Hacer respuesta a incidentes o análisis forense digital tiene la misma sensación que hacer trabajo de detective. Definitivamente existe la emoción de la persecución.

¿Es estresante el trabajo?

  • Realmente no, pero si no está interesado en mirar un monitor y enviar alertas por correo electrónico todo el día, entonces no sería una buena opción.

¿Cómo son las horas?

  • Los puestos de nivel de entrada generalmente son horario comercial, pero el puesto de nivel gerencial debe estar disponible 24/7 por teléfono.

¿Cómo es el pago?

Los puestos de nivel de entrada pueden comenzar en $ 60k más con puestos de nivel gerencial en las 6 cifras.

¿Qué tipo de trabajo hace uno?

  • Gran cantidad de monitoreo del sistema y análisis de informes.

¿Es útil el conocimiento de un idioma extranjero?

  • En realidad no, ya que la mayoría de las alertas están en inglés.

Editar: Una pregunta adicional: ¿el trabajo te deja suficiente tiempo libre para una familia y un pasatiempo (como un instrumento musical)?

  • Los puestos de nivel de entrada sí, pero los puestos de gestión no.

Buena suerte.

Sarah Jacobs

Página de inicio – Servicios en la nube para la industria legal

Como consultor independiente es divertido. Realizo muchas pruebas con pluma e infiltración en el sitio. Mi empresa ahora está al punto de que tengo que hacer más trabajo de gestión. Este es un campo en el que si estás estancado te quedas atrás y pierdes tu ventaja, también puedo ser llamado solo cuando su acción está en marcha, no podría hacer el trabajo corporativo y el departamento de TI.