¿Son aburridos los trabajos de seguridad de la información?

Si el trabajo es aburrido o no depende de la industria, el empleador, la función laboral, el gerente y usted.

Industria : algunos sectores se mueven más lentamente que otros; por ejemplo, la energía será más lenta que el sector financiero en la adopción de las últimas tecnologías

Empleador : algunos empleadores ofrecen una mayor autonomía para que pueda hacer el trabajo en lugar de ponerlo en una caja

Función de trabajo : algunos trabajos, por ejemplo, en un Centro de operaciones de seguridad (SOC) en el que está dedicado solo a la supervisión, pueden parecer menos atractivos que otros

Gerente : su gerente lo ayudará a encontrar un trabajo atractivo y lo apoyará, o simplemente delegará el trabajo de trabajo pesado. El gerente será un componente clave si el trabajo es divertido o no.

Usted – Aburrido está en el ojo de la contemplación. Algunas personas aman una actividad sobre otra, es importante saber qué te emociona y seguir ese camino.

La combinación de lo anterior es importante, ya que puede ser una industria más lenta, sin embargo, su empresa y gerente podrían estar en la cima de su juego. Eso podría ser mejor que trabajar en una industria de ritmo rápido, pero su gerente está arrastrando los pies.

Gracias por A2A
Ningún trabajo es aburrido si
1) Tu pasatiempo se ha convertido en tu trabajo
2) Siempre haces cosas nuevas (no repites las mismas cosas una y otra vez)

El segundo punto es válido para los trabajos de InfoSec. Con el tiempo, se reparan las viejas vulnerabilidades, se encuentran nuevas, se escriben nuevas vulnerabilidades, las metodologías cambian, por lo que siempre experimentará cosas nuevas.

El trabajo de InfoSec es como una búsqueda del tesoro (especialmente en el caso de la prueba de la pluma). Usted conoce su objetivo final (romper la seguridad de un sistema dado), pero es posible que no tenga una idea clara de cómo lograrlo. Comienza desde los pasos básicos (recopilación de información, escaneo, metasploit, etc.). La verdadera diversión comienza cuando te encuentras con cosas totalmente nuevas en las que fallan tus pasos básicos. Usted analiza el sistema, realiza ingeniería inversa para estudiarlo, se cuela en la memoria … ¡Y bingo! Encontraste una posible escapatoria. Sientes adranilina cuando escribes un exploit para ello. Después de las pruebas y los refinamientos, llega el momento del lanzamiento final. Cruzas los dedos, y pronto el exploit arruina toda la seguridad …

Sentirás que has logrado algo grande …

Tienes una armadura más en tu mochila … Puedes ganar aún más batallas ahora …

Muy emocionante, ¿no?

Obviamente, InfoSec debe ser su pasatiempo, de lo contrario pronto se encontrará golpeando su cabeza contra una pared sólida como una roca ……

Espero que esto ayude…

A veces es un trabajo muy aburrido (30 años de experiencia personal). ¿Cuándo y por qué?

Algunos ejemplos generales de seguridad se aplicaron también a INFOSEC y CYBERSEC:

  • En caso de gran incidente de seguridad o incumplimiento. Has hecho todo tu trabajo perfectamente, pero todo el tiempo es un riesgo residual que puede materializarse. ¿Quién es responsable en la primera línea? Seguridad.
  • En caso de que su trabajo o el de su departamento sea perfecto. Sin incidentes de seguridad, sin infracciones, sin grandes problemas. Entonces, en un momento, alguien de la alta gerencia ve su actividad como una pérdida de tiempo, dinero y personas.
  • Si la nueva aplicación se inicia cuando es demasiado lenta o con muchos errores, el mejor candidato para ser culpable responsable es la seguridad.
  • Si investiga un incidente de seguridad que involucre a alguien de la alta gerencia.
  • Si investiga un incidente de seguridad que forma parte de actividades ilegales de su empresa.
  • Si comprende una seguridad deficiente dentro de la organización y no recibe recursos para administrarla.
  • ¿Alguien de la alta dirección piensa que es un verdadero experto en seguridad e interfiere con sus actividades?

Si está bastante interesado en todos los elementos clave de la seguridad de la información significa que no se sentirá aburrido.

Puntos clave en seguridad de la información:

Gestión de riesgos de la información.

Administracion de incidentes

Asesoramiento y orientación.

Administrar privilegios de usuario

Configuración segura

Vigilancia

Seguridad de la red

Dispositivos móviles

Consulte los servicios ofrecidos por 3i Infotech en Seguridad de la información

Soluciones de seguridad de la información.

Eso depende. Si a alguien no le gusta lo que está haciendo, es seguro que se aburrirá. Esto se aplica a todo, no solo a la seguridad.

Hay cosas increíbles que alguien puede hacer en el campo InfoSec. Desde trabajar en un SOC (Centro de operaciones de seguridad), validar los planes de recuperación de riesgos / desastres, realizar escaneos de vulnerabilidad / infraestructura / aplicaciones, escribir código (crear nuevas aplicaciones Sec) para implementar un programa de seguridad (oficial de InfoSec) desde cero y así sucesivamente.

Hay muchos escenarios y posibilidades y, al final del día, lo más importante es lo que realmente quieres y te gusta .

Depende de su conocimiento de las políticas y de cómo se implementa durante todo el año en su organización y los proyectos. Sus habilidades de transporte en el momento de las auditorías son muy importantes. Y las fallas de prioridad siempre pueden crear problemas. Asuntos más pequeños, están bajo observación, para trabajar en ello en el futuro.
Cualquier trabajo puede ser aburrido, si no tiene ningún interés en ese campo.

Aburrido ? Chuck Norris aguantando a los ninjas con un dedo, mientras se queja de que nunca pasa nada ahora que está retirado.
Supongo que si nadie ataca y pasas todo el día presentando evaluaciones de riesgos e informes de cumplimiento, y te pierdes cosas como Heartbleed o Stuxnet o Code Red, podría ser aburrido.

La ironía es que los trabajos de IS son uno de los trabajos más interesantes y actuales en todo el mundo. La razón es dónde, en todos los demás trabajos, sigue un procedimiento estándar de recolección, diseño, desarrollo y pruebas. Mientras que en estos trabajos si está atacando piensa fuera de la caja, intente cosas aleatorias para pasar y la mayoría de las veces pasa.

Es más como una búsqueda. Donde tienes un objetivo pero no sabes cómo y qué vas a hacer para lograrlo, pero hagas lo que hagas es divertido, aterrador y emocionante.

Lo más importante es que eres libre de hacer las cosas a tu manera. En lugar de seguir las viejas cosas que usaron sus colegas experimentados durante ese tiempo.

Entonces eres como Bilbo del hobbit. No te preocupes por comenzar un viaje emocionante.

La seguridad de la información es muy aburrida. Actualmente estoy desempeñando un papel de seguridad de la información en mi trabajo diario. Es sin duda la cosa más aburrida que he hecho. Despertarse sabiendo que enfrenta 8 horas de reuniones de seguridad de la información sin sentido y sin sentido, documentación, etc. es equivalente a esperar la muerte. Si puedes evitarlo. Evítalo.

Si no eres un tipo de información, entonces sí,

como muchos estudiantes eligen este campo debido al dinero involucrado en él, si este es el caso, luego de un tiempo se aburrirá, sugiero que si le gusta el tema Seguridad de la información o cualquier otro, vaya por él o simplemente haga lo que quiera . no se trata de dinero, se trata de felicidad