Securitatea cibernetica (uneori numita securitatea computerelor sau securitatea informatiilor) este practica de a proteja computerele, retelele si datele de furt, deteriorare, pierdere sau acces neautorizat.
Pe masura ce interconectivitatea noastra creste, la fel cresc si oportunitatile pentru actorii rai de a fura, de a deteriora sau de a perturba. O crestere a criminalitatii cibernetice a alimentat cererea de profesionisti in securitate cibernetica. Se estimeaza ca perspectivele de locuri de munca vor creste cu 32% intre 2022 si 2032.
Sfat de expert pentru alegerea unei certificari de securitate cibernetica: „Nu mai limitati certificarea pe care o urmariti, deoarece, in aceasta industrie, aveti capacitatea de a o naviga. Oportunitatea este peste tot si este cu aproape orice tip de organizatie si fiecare industrie.” a declarat Steve Graham, Senior Vice President Head of Product la EC-Council, in timpul panelului virtual Coursera, „Cum poate invatarea online sa accelereze carierele si talentul in securitate cibernetica?”
10 certificari de securitate cibernetica pentru care companiile angajeaza
In timp ce majoritatea profesionistilor in securitate cibernetica au cel putin o diploma de licenta in informatica, multe companii prefera candidatii care au si o certificare pentru a valida cunostintele de bune practici. Exista sute de certificari disponibile, de la general la specific pentru furnizor, de la nivel de intrare pana la avansat.
Inainte de a va cheltui banii si timpul pe o certificare, este important sa gasiti una care sa va ofere un avantaj competitiv in cariera dvs. Iata numarul de liste de locuri de munca din SUA pe trei site-uri de locuri de munca care necesita aceste certificari de securitate cibernetica.
Daca abia sunteti la inceput in lumea securitatii cibernetice, luati in considerare o acreditare la nivel de intrare, cum ar fi Certificatul profesional de securitate cibernetica Google. Puteti dezvolta abilitati pregatite pentru angajare in timp ce obtineti un certificat care poate fi partajat de la un lider din industrie.
1. Certified Information Systems Security Professional (CISSP)
Certificarea CISSP de la organizatia profesionala de securitate cibernetica (ISC)² se numara printre cele mai cautate acreditari din industrie. Obtinerea CISSP demonstreaza ca aveti experienta in securitatea IT si ca aveti capacitatea de a proiecta, implementa si monitoriza un program de securitate cibernetica.
Aceasta certificare avansata este pentru profesionistii cu experienta in securitate care doresc sa-si avanseze cariera in roluri precum:
-
Ofiter sef de securitate a informatiilor – 193.081 USD
-
Administrator de securitate – 62.869 USD
-
Inginer de securitate IT – 108.705 USD
-
Consultant senior de securitate – 133.113 USD
-
Analist de asigurare a informatiilor – 85.662 USD
Cerinte: Pentru a va califica pentru a sustine examenul CISSP, veti avea nevoie de cinci sau mai multi ani de experienta de lucru cumulata in cel putin doua din cele opt domenii de securitate cibernetica. Acestea includ securitatea si managementul riscurilor, securitatea activelor, arhitectura si inginerie de securitate, securitatea comunicatiilor si a retelei, managementul identitatii si accesului, evaluarea si testarea securitatii, operatiunile de securitate si securitatea dezvoltarii software.
O diploma de patru ani in informatica satisface un an de cerinta de munca. De asemenea, conteaza munca cu fractiune de norma si stagiile platite.
Cost (SUA): 749 USD
Calea catre CISSP
Daca sunteti nou in domeniul securitatii cibernetice si nu aveti experienta necesara, puteti sustine in continuare examenul pentru a deveni Asociat al (ISC)². Odata ce promovati examenul, veti avea la dispozitie sase ani pentru a construi experienta relevanta pentru certificarea CISSP completa.
2. Auditor certificat de sisteme informatice (CISA)
Aceasta acreditare de la asociatia profesionala IT ISACA va ajuta sa va demonstrati expertiza in evaluarea vulnerabilitatilor de securitate, proiectarea si implementarea controalelor si raportarea privind conformitatea. Este printre cele mai recunoscute certificari pentru cariere in auditul securitatii cibernetice.
CISA este conceput pentru profesionistii IT de nivel mediu care doresc sa avanseze in locuri de munca precum:
-
Manager de audit IT – 131.967 USD
-
Auditor de securitate cibernetica – 81.452 USD
-
Analist in securitatea informatiilor – 91.805 USD
-
Inginer de securitate IT – 108.705 USD
-
Manager de proiect IT – 105.332 USD
-
Manager de program de conformitate – 102.314 USD
Cerinte: aveti nevoie de cel putin cinci ani de experienta in audit, control, securitate sau asigurare IT sau IS. O diploma de doi sau patru ani poate fi inlocuita cu unul sau, respectiv, doi ani de experienta.
Cost: 575 USD pentru membri, 760 USD pentru non-membri
3. Certified Information Security Manager (CISM)
Cu certificarea CISM, tot de la ISACA, va puteti valida expertiza in partea de management a securitatii informatiilor, inclusiv subiecte precum guvernanta, dezvoltarea programelor si managementul programelor, incidentelor si riscurilor.
Daca doriti sa treceti de la partea tehnica la cea manageriala a securitatii cibernetice, obtinerea CISM ar putea fi o alegere buna. Locuri de munca care utilizeaza CISM includ:
-
Manager IT – 111.347 USD
-
Ofiter de securitate a sistemelor informatice – 96.884 USD
-
Consultant de risc informational – 92.795 USD
-
Director de securitate a informatiilor – 149.835 USD
-
Manager de guvernare a datelor – 123.803 USD
Cerinte: Pentru a sustine examenul CISM, aveti nevoie de cel putin cinci ani de experienta in managementul securitatii informatiilor. Satisfaceti pana la doi ani de aceasta cerinta cu experienta generala in securitatea informatiilor. De asemenea, puteti renunta la unul sau doi ani cu o alta certificare in stare buna sau o diploma de absolvire intr-un domeniu legat de securitatea informatiilor.
Cost: 575 USD pentru membri, 760 USD pentru non-membri
4. CompTIA Security+
CompTIA Security+ este o certificare de securitate entry-level care valideaza abilitatile de baza necesare in orice rol de securitate cibernetica. Cu aceasta certificare, demonstreaza-ti capacitatea de a evalua securitatea unei organizatii, de a monitoriza si securiza mediile cloud, mobile si de internet al obiectelor (IoT), de a intelege legile si reglementarile legate de risc si conformitate si de a identifica si de a raspunde incidentelor de securitate.
Obtinerea certificarii Security+ va poate ajuta in roluri precum:
-
Administrator de sisteme – 78.402 USD
-
Manager de birou de asistenta – 82.295 USD
-
Inginer de securitate – 106.141 USD
-
Inginer cloud – 105.252 USD
-
Administrator de securitate – 62.869 USD
-
Auditor IT – 78.933 USD
-
Dezvoltator de software – 97.241 USD
Cerinte: desi nu exista cerinte stricte pentru sustinerea examenului de securitate+, sunteti incurajat sa obtineti mai intai certificarea in Network+ si sa obtineti cel putin doi ani de experienta IT cu accent pe securitate.
Cost: 392 USD
Daca abia ati inceput in tehnologia informatiei (IT), CompTIA va recomanda sa obtineti mai intai certificatul de profesionist de asistenta IT Google. Veti dezvolta abilitati de baza in IT in timp ce va pregatiti pentru a promova examenele CompTIA A+ – primul pas in calea de certificare CompTIA.
5. Hacker etic certificat (CEH)
Hackingul etic, cunoscut si sub denumirea de hacking hat alb, test de penetrare sau echipa rosie, implica piratarea legala a organizatiilor pentru a incerca sa descopere vulnerabilitati inainte ca jucatorii rau intentionati sa o faca. Consiliul CE ofera certificarea CEH Certified Ethical Hacker. Castiga-l pentru a-ti demonstra abilitatile in testarea de penetrare, detectarea atacurilor, vectori si prevenire.
Certificarea CEH va ajuta sa ganditi ca un hacker si sa adoptati o abordare mai proactiva a securitatii cibernetice. Luati in considerare aceasta certificare pentru locuri de munca precum:
-
Tester de penetrare – 93.973 USD
-
Analist de incidente cibernetice – 62.445 USD
-
Analist de informatii despre amenintari – 100.564 USD
-
Arhitect de securitate in cloud – 136.647 USD
-
Inginer de securitate cibernetica – 99.382 USD
Cerinte: Puteti sustine examenul CEH daca aveti doi ani de experienta de lucru in securitatea informatiilor sau daca urmati o formare oficiala EC-Consiliu.
Cost: 1.699 USD si 2.049 USD, in functie de locatia de testare
6. Certificare GIAC Security Essentials (GSEC)
Aceasta certificare de la Global Information Assurance Certification (GIAC) este o acreditare de securitate la nivel de intrare pentru cei cu o anumita experienta in sistemele informationale si retele. Obtinerea acestei acreditari va valideaza abilitatile in sarcini de securitate, cum ar fi apararea activa, securitatea retelei, criptografia, raspunsul la incident si securitatea in cloud.
Luati in considerare sustinerea examenului GSEC daca aveti cunostinte in IT si doriti sa treceti la securitatea cibernetica. Rolurile postului care folosesc abilitatile demonstrate de GSEC includ:
-
Manager de securitate IT – 119.246 USD
-
Analist criminalistic informatic – 86.856 USD
-
Tester de penetrare – 93.973 USD
-
Administrator de securitate – 62.869 USD
-
Auditor IT – 78.933 USD
-
Inginer de dezvoltare software – 114.559 USD
Cerinte: Nu exista cerinte specifice pentru a sustine examenul GSEC. Pregateste-te pentru succes dobandind mai intai unele sisteme de informare sau experienta in retele de computere.
Cost: 1.299 USD
Calea catre GSEC
GIAC ofera, de asemenea, notiunile fundamentale de securitate a informatiilor (GISF) ca certificare de nivel de intrare pentru cei nou in IT. Daca inca castigati experienta cu sistemele de retele si informatii, acesta ar putea fi un loc bun de inceput.
7. Practicant certificat de securitate a sistemelor (SSCP)
Cu aceasta acreditare de securitate intermediara de la (ISC)², le puteti demonstra angajatorilor ca aveti abilitatile de a proiecta, implementa si monitoriza o infrastructura IT sigura. Examenul testeaza expertiza in controlul accesului, identificarea si analiza riscurilor, administrarea securitatii, raspunsul la incident, criptografia si securitatea retelelor, comunicatiilor, sistemelor si aplicatiilor.
SSCP este conceput pentru profesionistii IT care lucreaza practic cu sistemele sau activele de securitate ale unei organizatii. Aceasta acreditare este potrivita pentru pozitii precum:
-
Inginer in securitatea retelei – 111.542 USD
-
Administrator de sistem – 78.885 USD
-
Inginer de sisteme – 111.721 USD
-
Analist de securitate – 82.733 USD
-
Administrator baze de date – 93.556 USD
-
Consultant de securitate – 106.486 USD
Cerinte: Candidatii pentru SSCP au nevoie de cel putin un an de experienta de lucru platita intr-una sau mai multe dintre domeniile de testare. Acest lucru poate fi multumit si cu o diploma de licenta sau master intr-un program legat de securitatea cibernetica.
Cost: 249 USD
8. CompTIA Advanced Security Practitioner (CASP+)
CASP+ este conceput pentru profesionistii in securitate cibernetica care demonstreaza abilitati avansate, dar doresc sa continue sa lucreze in tehnologie (spre deosebire de management). Examenul acopera subiecte avansate precum domeniul de securitate al intreprinderii, analiza riscurilor, vulnerabilitatea software-ului, securizarea tehnologiilor cloud si de virtualizare si tehnici criptografice.
CASP+ poate deschide oportunitati pentru roluri avansate in arhitectura, managementul riscurilor si integrarea securitatii intreprinderii. Titlurile posibile ale posturilor includ:
-
Arhitect de securitate – 149.722 USD
-
Inginer de securitate – 106.141 USD
-
Inginer in securitatea aplicatiilor – 121.457 USD
-
Analist principal tehnic – 121.584 USD
-
Analist de vulnerabilitate – 96.313 USD
Cerinte: Nu exista o conditie prealabila formala pentru sustinerea examenului CASP+. CompTIA il recomanda numai profesionistilor cu experienta in securitate cibernetica cu cel putin zece ani de experienta in administrarea IT (inclusiv cinci ani de experienta practica vasta in domeniul securitatii).
Cost: 494 USD
9. GIAC Certified Incident Handler (GCIH)
Obtinerea GCIH va valideaza intelegerea operatiunilor ofensive, inclusiv tehnicile si vectorii obisnuiti de atac si capacitatea dumneavoastra de a detecta, de a raspunde si de a va apara impotriva atacurilor. Examenul de certificare acopera gestionarea incidentelor, investigarea criminalitatii informatice, exploatarile hackerilor si instrumentele pentru hackeri.
Aceasta certificare este destinata oricarei persoane care lucreaza in raspunsul la incident. Titlurile postului pot include:
-
Gestionarea incidentelor de securitate – 67.441 USD
-
Arhitect de securitate – 149.722 USD
-
Administrator de sistem – 78.885 USD
Cerinte: Nu exista conditii prealabile formale pentru sustinerea examenului GCIH, desi este o idee buna sa intelegeti principiile de securitate, protocoalele de retea si linia de comanda Windows.
Cost: 949 USD
10. Offensive Security Certified Professional (OSCP)
OSCP de la Offensive Security a devenit una dintre cele mai cautate certificari pentru testerii de penetrare. Examenul va testeaza capacitatea de a compromite o serie de masini tinta folosind mai multi pasi de exploatare si de a produce rapoarte detaliate de testare de penetrare pentru fiecare atac.
OSCP este o optiune buna pentru joburi precum:
-
Tester de penetrare – 93.973 USD
-
Hacker etic – 105.548 USD
-
Cercetator de amenintari – 57.612 USD
-
Analist de securitate a aplicatiilor – 96.140 USD
Cerinte: Nu exista cerinte formale pentru a sustine examenul. Offensive Security recomanda familiaritatea cu retelele, Linux, scripting-ul Bash, Perl sau Python, precum si finalizarea cursului de testare a penetratiei cu Kali.
Cost: De la 999 USD (pachetul de baza include cursul de testare a penetratiei cu Kali Linux (PWK/PEN-200), 30 de zile de acces la laborator si o incercare de examen)
Merita o certificare de securitate cibernetica?
Un sondaj realizat de (ISC)² a constatat ca 70% dintre profesionistii in securitate cibernetica chestionati in SUA au fost obligati sa aiba o certificare de la angajatori. Certificarea de securitate poate veni si cu o crestere salariala de 18.000 de dolari, potrivit aceluiasi studiu. Acreditarea potrivita va poate face, de asemenea, mai atractiv atat pentru recrutori, cat si pentru managerii de angajare [2].
Cum sa alegi o certificare de securitate cibernetica
Obtinerea unei certificari in securitate cibernetica va poate valida abilitatile acumulate cu greu si va poate ajuta sa va avansati in cariera. Iata cateva lucruri de luat in considerare atunci cand alegeti ce certificare este potrivita pentru dvs.
-
Nivelul dvs. de experienta: incepeti cu o certificare care se potriveste setului dvs. de abilitati actuale. Investeste intr-o certificare pe care stii ca o poti obtine si foloseste-o pentru a avansa catre certificari mai provocatoare mai tarziu in cariera. Daca sunteti nou in IT, aruncati o privire la aceste certificari si certificate IT pentru incepatori.
-
Cost: obtinerea certificarii costa de obicei cateva sute de dolari (sau mai mult), plus taxele suplimentare pentru intretinerea acesteia. Certificarea corecta poate deschide perspective mai bune de angajare sau salarii mai mari, dar este important sa investesti cu intelepciune.
Sfat: Unii angajatori va vor ajuta sa va platiti certificarea, asa ca este intotdeauna o idee buna sa intrebati mai intai. Conform sondajului (ISC)², 40% dintre respondenti au spus ca organizatia lor a acoperit costurile cursurilor, examenului si taxelor.
-
Domeniu de interes: daca abia incepi in securitatea cibernetica sau vrei sa treci intr-un rol managerial, o certificare mai generala ar putea fi o alegere buna. Pe masura ce avansati in cariera, ati putea decide sa va specializati. O certificare in zona dvs. de concentrare va poate valida abilitatile pentru potentialii angajatori.
-
Angajatori potentiali: verificati cateva liste de locuri de munca ale angajatorilor pentru care ati putea dori sa lucrati (sau titluri de post pentru care intentionati sa aplicati) pentru a vedea ce certificari sunt solicitate in mod obisnuit.
Cum sa intri in securitatea cibernetica: primii pasi
Multe dintre cele mai ravnite certificari necesita (sau cel putin recomanda) o experienta anterioara in securitate cibernetica sau IT. Daca obiectivele dvs. de cariera includ un loc de munca in aceasta industrie solicitata, exista cativa pasi pe care ii puteti face acum pentru a incepe sa castigati experienta de care aveti nevoie.
Obtineti o diploma in informatica.
Desi nu aveti nevoie de o diploma pentru a va bucura de o cariera de succes in domeniul securitatii cibernetice – opt la suta dintre profesionistii intervievati au raportat doar o diploma de liceu – aceasta va poate ajuta sa construiti o baza solida [2]. Multe dintre cele mai prestigioase certificari vor renunta la unele dintre cerintele privind experienta de munca daca ati obtinut o diploma de licenta sau master in informatica sau un domeniu conex.
Universitatea din Pennsylvania ofera o diploma de master in computere si tehnologie a informatiei Ivy League, conceputa special pentru studentii fara studii in informatica. Incercati un curs inainte de a aplica pentru a vedea daca acest program este potrivit.
Incepeti cu un loc de munca la nivel de intrare in IT.
Experienta practica este adesea cea mai eficienta modalitate de a va pregati pentru examenele de certificare. Incepeti sa acumulati experienta de lucru cu un rol de nivel de intrare ca analist de securitate cibernetica. Multi profesionisti in securitate cibernetica incep in roluri IT mai generale.
Obtineti o certificare IT la nivel de intrare.
Sunteti gata sa dezvoltati atat abilitati tehnice, cat si la locul de munca pentru o cariera in securitatea cibernetica? Certificatul Google Cybersecurity Professional de pe Coursera este poarta dvs. de acces catre explorarea posturilor precum analist de securitate SOC (centrul de operatiuni de securitate) analist si multe altele. Dupa finalizare, veti avea acces exclusiv la o platforma de locuri de munca cu peste 150 de angajati angajati pentru roluri de securitate cibernetica de nivel de baza si alte resurse care va vor sprijini in cautarea unui loc de munca.