Cómo cambiar carreras de un campo no técnico a seguridad de la información

Creo que debería comenzar con CISA (Auditoría certificada del sistema de información). Le ayudará a comprender los conceptos básicos.

Recomiendo hacer la certificación CISA. Sin embargo, el nivel de examen no es eso.
. Sin embargo, existen grandes oportunidades en el campo de las auditorías de TI y TI
controlar. La certificación CISA lo ayudará a aprovechar esa oportunidad. Solo atrapar
es que necesitas tener alguna experiencia previa.

Comparto aquí mi experiencia con CISA y estoy bastante seguro de que podrá
certificación clara si estudias durante 4 meses con dedicación:

CISA
Certificación- Enfoque para el éxito

Por favor, lea los detalles sobre CISA:

¿Qué es CISA?

El Certified Information Systems Auditor (CISA) es una certificación emitida
por la Asociación de Auditoría y Control de Sistemas de Información (ISACA).

Certified Information Systems Auditor (CISA) es un reconocido mundialmente
certificación en el campo de la auditoría,
controlar
y seguridad
de sistemas de información. CISA ganó aceptación mundial teniendo uniforme
criterios de certificación, la certificación tiene un alto grado de visibilidad y
reconocimiento en los campos de seguridad de TI, auditoría de TI, gestión de riesgos de TI
y gobernanza. Vacantes en las áreas de gestión de seguridad de TI, auditoría de TI o
La gestión de riesgos de TI a menudo solicita una certificación CISA. El examen tiende a ser
asociado con una alta tasa de fracaso. CISA es otorgado por ISACA.

Por qué CISA:

-Confirma tu conocimiento y experiencia

-Cuantifica y comercializa su experiencia

-Demuestra que has ganado y mantenido el nivel de conocimiento
requerido para enfrentar los desafíos dinámicos de una empresa moderna

-Es globalmente reconocido como la marca de excelencia para la auditoría de SI
profesional

-Combina el logro de aprobar un examen integral con reconocimiento
de experiencia laboral y educativa, proporcionándole credibilidad en el
mercado.

-Aumenta su valor para su organización

-Le da una ventaja competitiva sobre sus compañeros cuando busca crecimiento laboral

-Ayuda a alcanzar un alto estándar profesional a través de los requisitos de ISACA
para educación continua y conducta ética

Patrón de examen:

Los exámenes CISA se realizan tres veces al año: en junio, septiembre y
Diciembre. Se sabe que el examen es difícil y tiene cuatro horas
de longitud, consta de 200 preguntas de opción múltiple y utiliza el formato de una
respuesta correcta por pregunta. La puntuación se pondera dependiendo de un
valor predeterminado para cada pregunta con un puntaje de aprobación de 450 puntos y un
Puntaje de 800 puntos como máximo. Algunas preguntas son puramente estadísticas.
propósitos y no afectan el puntaje del candidato.

oad ” ;

Usted declara que tiene una formación no técnica. No me enfocaré en certs técnicos aquí. No estoy seguro de la cantidad de gestión de proyectos que tiene, pero gran parte del trabajo de seguridad de TI puede clasificarse fácilmente como más gerencial que técnico. Esto incluiría políticas, proyectos, programas e incluso la gestión de riesgos.

Aquí es donde entran en juego las habilidades de gestión de proyectos. En cualquiera de estos roles, usted está coordinando proyectos (a corto plazo) y programas (a largo plazo) que afectan a un gran número de personas en varias comunidades.

Por lo tanto, cerrar el certificado PMP sería una excelente manera de ser tomado en serio en InfoSec o en otro lugar. Otros crts fáciles de obtener incluirían ITIL, Security + y posiblemente el nuevo ISACA CSX. Los certificados más avanzados serían los siguientes: CISA, CISM, CISSP, CRISC o CGEIT, por nombrar algunos.

La lectura de materiales y libros en línea es buena y es necesaria, pero nada es mejor que los ejercicios y prácticas prácticos. La mayoría de los gerentes de seguridad lo contratan por sus habilidades prácticas de seguridad y conocimiento de ciertas herramientas o productos. La seguridad en sí misma es una disciplina tan amplia y una vez que haya aprendido los conceptos básicos de seguridad, debería pensar en las áreas de especialidad de interés. Aquí hay dos recursos que es posible que desee buscar.

1) Iniciativa nacional para carreras y estudios de seguridad cibernética (NICCS) – Marca registrada – cubre 31 áreas especializadas de trabajo de seguridad cibernética (incluidas las descripciones y tareas típicas del trabajo)

2) Cybrary – Capacitación gratuita en línea sobre seguridad cibernética, para siempre | Aprenda y encuentre trabajos: tiene toneladas de cursos gratuitos de seguridad en línea. Hace poco encontré este sitio web y he sido un gran admirador. El sitio web cubre una amplia gama de temas, por ejemplo, cifrado, codificación segura, pruebas de penetración, etc. Me gustan los cursos cortos, basados ​​en temas, porque saltan directamente a materiales relevantes. También hay cursos de preparación de certificación como Security + y CISSP.

Para su información, también estoy buscando entrar en el campo de la seguridad. Buena suerte en tu carrera profesional de seguridad.

Antes de continuar, le sugeriré que primero explore en qué área desea enfocarse. Examinar los requisitos de cualquier apertura que le interese, es una buena idea decidir lo anterior. Aunque una idea genérica sobre varios campos en seguridad de la información ayuda, una experiencia en uno lo lleva a una distancia más larga. Sugiero comenzar a aprender de los conceptos básicos, como leer páginas wiki, luego pasar a leer libros (esto llevará algún tiempo). Se esperan teoría y práctica, aunque puede no serlo en todos los casos.

Obtener certificaciones siempre es una buena idea. Pero primero debe decidir sobre el campo que desea o tomará certificaciones. Tener una programación práctica definitivamente da un impulso a su comprensión y puede mostrar a los demás también que conoce esta parte. Pero depende del rol que esté buscando. Por lo tanto, observe detenidamente varios requisitos que le darán una idea de qué hacer. Ya sea para aprender sobre redes y / o cualquier otro tema, dependerá y debería depender totalmente de su proceso de pensamiento y área a la que desea ir.

Espero que esto ayude.