Hur man blir informationssäkerhetsanalytiker online

Författare: Laura McKinney
Skapelsedatum: 6 April 2021
Uppdatera Datum: 1 Juli 2024
Anonim
Hur man blir informationssäkerhetsanalytiker online - Appar
Hur man blir informationssäkerhetsanalytiker online - Appar

Innehåll


Under den digitala tidsåldern har många jobb blivit mindre eftertraktade medan andra har ökat i efterfrågan. Informationssäkerhetsanalytikerna är en roll som växer snabbt och som inte visar några tecken på att sakta ner. Medan en cybersäkerhetsanalytiker skyddar enbart onlinedata kommer en informationssäkerhetsanalytiker också att hantera fysiska system. Det betyder att data lagras i ett arkivskåp faller inom informationssäkerhetsanalytiker.

Begreppen används ofta omväxlande, men många roller sträcker sig över linjen mellan de två. Hursomhelst arbetar du normalt främst med onlineinformation: skydd av nätverk, servrar och datorsystem. Det är ju här de flesta data lagras nu.

Detta är en av de bästa färdigheterna att lägga till din repertoar just nu för att säkerställa din anställbarhet i framtiden, öka din lön och förbli en relevant medlem av arbetskraften. Här är vad du behöver veta och hur du kan komma igång från ditt hem.


Varför en informationssäkerhetsanalytiker är en avgörande roll

Det borde inte vara förvånande att informationssäkerhetsanalytiker är efterfrågade. Nästan varje företag lagrar idag enorma mängder olika data. Ett företag kan lagra kontaktinformationen för sina kunder och kunder, och kanske en historia av deras interaktioner med verksamheten. Det förvarar förmodligen också privata filer som hänför sig till immaterialrätt, ekonomi och framtida planer. Utöver allt kan det ha samlat massor av marknadsundersökningar eller big data som speglar beteenden och mönstren hos målgruppen.

Produkten eller tjänsten i sig kan kretsa kring data, vilket innebär att företaget inte skulle ha något att sälja om det skulle bli offer för ett säkerhetsbrott.


All denna information är värdefull och kan säljas till rätt person, så det finns motiv för skadlig aktivitet. Vi har alla hört talas om högprofilerade hackor och dataintrång och vi har alla stött på onlinetjänster som "går ner" av en eller annan anledning. Således börjar arbetsgivarna nu förstå riskerna och erkänna cybersäkerhet som en absolut nödvändig form av skydd.

Vi har alla hört talas om högprofilerade hack och dataintrång

Med tanke på efterfrågan på detta mycket skickliga arbete är den amerikanska nationella genomsnittslönen för en informationssäkerhetsanalytiker 98 710 dollar per år, med de högst betalda arbetarna som tjänar 151 500 $ (enligt ZipRecruiter). Hundratusentals roller går ouppfyllda i USA varje år, så det finns enorma möjligheter här för en proaktiv och systeminriktad individ.

Vad gör en informationssäkerhetsanalytiker?

Om du någonsin har spelat ett datorspel om hacking eller sett det i en tecknad film, kanske du tror att det handlar om att kontrollera en avatar och skjuta lasrar när du flyger genom tunnlar.

En "hacking" -scen från spelet Hyperforma för iPad

Verkligheten är mycket mindre visuellt spännande, även om du måste tänka kreativt och komma in i en hacker. Det betyder att man förstår potentiella alternativa användningar för programvara och verktyg som kan utgöra en säkerhetsrisk. Att hacka ett system innebär att man överväger alla ingångar och hur de kan utnyttjas för att få det systemet att bete sig på sätt som det aldrig utformades för.

Det kan också innebära en förståelse av psykologi, eftersom "social engineering" -strategier kan manipulera den mänskliga "wetware" med tillgång till systemen. Tänk phishing-bedrägerier och andra metoder för att få tillgång som innebär att lura någon.

Den dagliga säkerhetsanalysen

En säkerhetsanalytiker kan ibland behöva svara på ett aktivt hot eller att utföra ett död i efterhand av ett. Detta kommer att innebära att man sammanställer en rapport som beskriver vad som hände, samt omfattningen av skadan och vilka åtgärder som kan vidtas för att undvika upprepade attacker.

Analytiker kommer att arbeta på ett proaktivt sätt för att förhindra att attacker inträffar

Oftare kommer analytiker att arbeta på ett proaktivt sätt för att förhindra att attacker inträffar i första hand. Detta innebär att köra tester (kallad penetrationstest) för att säkerställa att den säkerhet som för närvarande finns kan motstå övergrepp. Det kan också betyda att du utför simuleringar. I simuleringar av rött team, blått team försöker ett team bryta in i systemet och ett annat försöker försvara det. Detta kan hjälpa till att belysa problem och brister.

Det kan också krävas att analytiker hanterar grundläggande underhållsuppgifter (som att säkerställa brandväggar och anti-malware-system är uppdaterade) och utbilda personal. De kan också uppmanas att installera nya system och samråda med IT-köpare.

Beroende på rollens art kan du bli ombedd att hantera alla dessa roller eller bara några få. Din roll kan till exempel definieras som "penetrationstestare", eller det kan vara "händelsesperson".

Komma igång - kvalifikationer och mer för cybersäkerhetsanalytiker

Den första frågan du förmodligen vill besvara är vilka kvalifikationer och certifieringar du behöver för att hitta arbete som informationssäkerhetsanalytiker. Behöver du en examen? Hjälper certifieringar? Vilka färdigheter hjälper dig att landa jobb?

En högskoleexamen kommer att vara extremt användbar och hjälpa dig att sticka ut mot tävlingen. Många arbetsgivare behöver en examen innan de ens överväger att intervjua dig! Det rekommenderas ofta att du säkerställer åtminstone en kandidatexamen i ett relaterat ämne, och helst en magisterexamen innan du fortsätter som en karriär.

Som sagt, detta är inte ett krav som varje organisation har, och många analytiker kommer att säga att de kunde säkra arbete utan formella kvalifikationer. I det här fallet är det verkligen värt att ta sig tid att träna sig själv och få certifieringar.

Mest användbara cybersäkerhetscertifieringar och kurser

Det finns ett antal branschkända certifieringar som du kan få på din fritid för att få dig själv upp.

Här är några exempel:

  • Pentest +: Comptia Penetration Testing
  • CYSA +: Cyber ​​Security Analyst
  • Säkerhet +: Comptia Security Analyst
  • GIAC: Global Information Assurance Certification
  • CEH: Certified Ethical Hacker
  • CISSP: Certified Information Systems Security Professional

För att lära dig dessa ämnen kan du använda webbplatser som Udemy, som ger en enorm repertoar av kurser som rör informationssäkerhet. Grundläggande för informationssäkerhetshantering för icke-tekniker är en populär kurs tillgänglig för en låg avgift som kan komma igång.

Vilka av dessa kurser du ska gå beror delvis på vilken typ av arbete du letar efter: den lön du behöver, de jobb som tilltalar dig och hur mycket du vill ta på dig. Om du vill arbeta med penetrationstest är till exempel Pentest + relevant.

Naturligtvis, ju mer du lär dig, desto fler kvalifikationer kan du utbilda och desto mer anställningsbar blir du. Om du har en verklig passion för det här ämnet finns det inget som hindrar dig att studera på din fritid.

Välja vilken typ av arbete du vill göra

En bra strategi skulle vara att bläddra igenom jobblistor online, läsa deras beskrivningar och notera vilka kvalifikationer och upplevelser som du är intresserad av.

Här är några jobbtitlar du kanske stöter på:

  • Informationssäkerhetsspecialist
  • Cybersäkerhetsspecialist
  • Incidentanalytiker
  • IT-revisor
  • IT-specialist informationssäkerhet
  • Pen Tester

Ska du lära dig att programmera?

Många undrar ofta att du behöver veta hur man programmerar för att bli en informationssäkerhetsanalytiker. I slutändan beror det på vilken typ av analytiker du vill bli. Programmering är utan tvekan en användbar färdighet, eftersom det låter dig leta efter sårbarheter i kod och att fixa dem innan de upptäcks. En webbapp kan till exempel tillåta användare att ladda upp skadliga filer, eller kanske kort exponera känslig information. Språk som C och C ++, Python, PHP och JavaScript kan alla vara användbara.

Språk som kan visa sig vara användbara inkluderar C och C ++, Python, PHP och JavaScript

Som sagt, vilka språk som är viktiga att veta är mycket jobbspecifika. Om ett företag lägger ut en Android-app kan det vara bra att känna till Java och Kotlin och ha kunskap om Android Studio och.

Mer erfarenhet och färdigheter för säkerhetsanalytiker

Andra användbara färdigheter inkluderar förståelse för Linux och kännedom om servrar och nätverk. Att få kunskap på dessa områden kan säkert hjälpa till. Det här är en bra kurs att komma igång.

Erfarenheten kommer ofta att trumpa faktiska färdigheter också, så allt du kan göra för att lägga till ditt CV kommer att vara tidskrävande. Leta efter praktikplatser eller fråga din nuvarande arbetsgivare om du kan spendera lite tid med IT-avdelningen.

Till och med praktikplatser kommer att betala en genomsnittslön på $ 57,983

I vissa sällsynta fall kanske du kan starta en karriär som cybersäkerhetsanalytiker utan bakgrund eller utbildning. Detta kan hända om du befinner dig i en allmän ”IT-roll” för en mindre organisation som växer för att integrera fler aspekter av säkerhet. Detta är inte en särskilt bra karriärväg för någon som vill börja tjäna pengar online. Men enligt glassdoor.com kommer även praktikplatser att betala en genomsnittslön på $ 57,983.

Hitta arbete inom informationssäkerhet

Vi anser att informationssäkerhetsanalytiker är ett exempel på ett framtida jobb, eftersom det är en arbetslinje som kommer att växa i efterfrågan tillsammans med vår beroende av informationsteknologi. På samma sätt passar denna karriär sig väl för att arbeta online med flexibla timmar, på ett platsoberoende sätt.

Relaterat: Hur man blir dataanalytiker och förbereder sig för den algoritmdrivna framtiden

Det finns emellertid vissa begränsningar beroende på vilken typ av arbete du vill utföra. Många arbetsgivare kommer att kräva att du arbetar 9-5, medan du kan förväntas arbeta övertid under ett cyberattack. Du kanske kan förhandla fram bättre villkor för dig själv när du hittat en möjlighet som tillgodoser din skicklighet och att du gillar ljuden också.

Du kan hitta heltidsjobbförteckningar för cybersäkerhetsmöjligheter från arbete hemifrån var som helst du normalt letar efter arbete, oavsett om det betyder att du tittar på LinkedIn eller webbplatser för jobblistor.

Frilansande

Som frilansare kan du ta specifika jobb när de kommer upp. På webbplatser som UpWork, People per Hour och Toptal listas dessa typer av spelningar och du kan sedan välja de som passar dig.

När du säljer någon tjänst online men det finns alltid möjlighet att vända idén på huvudet och utforma tjänsten eller produkten som du vill sälja. Till exempel kan du marknadsföra dina tjänster som en pennprovare, som revisor eller som konsult och vänta på att jobben kommer till dig. Detta har den extra bonusen innebär att du inte behöver specifika färdigheter och kvalifikationer; du kan välja dem själv istället och faktiskt använda detta som ett sätt att bygga din portfölj och expertis.

Relaterat: Vad är spelningsekonomin? Varför arbetets framtid är online (och hur man förbereder sig)

Avslutande kommentarer

Det finns otaliga sätt att hitta arbete online som en informationssäkerhetsanalytiker eller cybersäkerhetsanalytiker. Om du tänker på ett logiskt och kreativt sätt, tycker om att lösa problem och har intresse för teknik kan detta vara ett utmärkt val.

Oavsett vad som händer, kommer du att lära dig grunderna i informationssäkerhet göra dig mer värdefull för arbetsgivarna och mycket bättre förberedd för framtidens arbete.

Även om det går utanför denna tutorial räckvidd, kan du ockå använda FCM för upptrömmeddelanden, där FCM får en från klientapplikationen, eller f...

OnePlu gjorde idag Almond-verionen av OnePlu 7 Pro tillgänglig för konumenter i UA och Kanada. Det kineika varumärket bekräftade ockå att colorway kommer att lanera i torbrita...

Till Dig