想象一下在一个好心情中醒来因为你很兴奋要去上班.这听起来像你吗?如果不是,你想要那种感觉吗?选择一份合适的工作——更好的是,职业生涯——会对你生活的方方面面产生重大影响,包括你的整体幸福感。

幸福可能部分来自于知道你的工作是稳定的。如果你正在寻找一份稳定的工作,那么探索一下如何进入网络安全行业是值得的。美国劳工部预计,信息安全分析师的就业机会将大幅增加28%2016年至2026年。专家预测将会有多达350万个网络安全职位空缺2021年在全球范围内。

你可能会认为,网络安全这一职业只适合那些来自邻近领域、已经具备让软件和应用程序更安全所需的技术能力的人,但对于那些希望从非技术背景过渡的人来说,也有机会。

相关的25免费网络安全资源、课程和工具

我们把一些小贴士放在一起如何进入网络安全领域适用于技术和非技术专业背景的人。让我们从那些有技术专长的人开始。

从技术背景进入网络安全领域

毫不奇怪,如果你想弄清楚如何进入网络安全领域,拥有技术技能是一个优势。你能比没有IT背景的人更快地理解工作中与计算机相关的某些方面。

程序员,网页开发人员软件工程师在一些技术工作中,你已经掌握的技能可以转化为网络安全角色。例如,成为一名程序员将帮助您了解恶意代码是什么样子的,以及如何防范它。如果Web开发人员还不知道如何防御跨站点脚本,他们将很快学会如何防御。软件工程师知道如何减少缓冲区溢出等漏洞。

相关的与科技招聘人员合作

有技术背景并不总是意味着你有专业的工作经验。例如,你可能正在学校完成一个技术相关的学位。或者你可能会编程网络安全技能你从业余爱好中获得的从招聘经理的角度来看,工作经验可能更有价值,但所有的经验都很重要。

网络安全职位瞄准目标

技术网络安全工作要求详细的计算机知识水平;然而,好的方面是:你做的大部分工作都是在工作中学到的。因此,不要让渴望的技能阻碍你申请某些工作。你们之后会读到,两者之间有区别要求技能和想要的技能。

就像非技术的网络安全工作一样,技术工作也有很多重点。一些工作头衔包括:

  • 安全工程师:在这个角色中,您将测试网络的漏洞,监视安全漏洞,并制定安全计划和策略。您还将在发生任何安全漏洞时启动事件响应。
  • 译解密码者作为一名密码学家,你会分析、破译,甚至可能开发加密算法。这些的目标加密算法就是保护数据。这个想法是:即使黑客窃取了数据,他们也无法读取它,因为有加密锁。
  • 病毒技术人员:在这里,您可以了解在野外发现的最新病毒。你的工作还将是帮助开发可以对抗或防御这些新病毒的软件。
  • 渗透试验器:如果你把网络安全与黑客联系起来,这就是终极的安全工作。作为渗透测试者,你变成了黑客;然而,你将是一个道德的人,必须遵守严格的规则,由你的公司与客户公司的协议。你执行的每一个行动都会被记录下来。公司雇佣渗透测试人员是因为他们想确保恶意黑客无法利用他们的网络。

硬技能vs软技能

对于以上职位,以及其他技术职位网络安全工作在美国,你在被聘用前需要具备一定的技能。这些技能可以分为硬技能和软技能。

硬技能是指那些你可能已经拥有的,来自技术背景的技能。例如,如果你是一个程序员,你可能会使用c++作为软件工程师。如果您是一名web开发人员,您可能已经知道如何防范SQL注入,这对于网络安全开发人员来说将非常有用。如果您是一名软件工程师,您将已经知道如何减轻软件中的弱点,您将作为一名安全工程师使用。

软技能通常是无形的,很难量化。例如,与非技术人员交流技术问题的能力是一项重要的软技能。其他包括作为团队的一部分工作的能力和积极的工作道德和态度。

开始

既然你已经有了技术背景,充分利用你目前的技能将是有益的。这是如果对于你感兴趣的职位,你已经具备了特定的技能。如果你有web开发经验,但想成为一名安全分析师,你的许多技术技能可能无法翻译,除了一些编码知识。让我们用这个例子来谈谈如何你会得到一份数据安全分析师之类的工作。

首先,您需要研究成为数据安全分析师的典型需求。这是复习的好时机成为一名安全分析师:需求,职责,薪水.正如该帖子所指出的,“数据安全分析师通常要求至少拥有计算机科学、软件工程、信息保障或相关领域的学士学位。然而,许多公司更青睐拥有信息系统工商管理硕士学位的求职者。”

如果你符合工作要求,是时候申请了。如果没有,你应该获得你需要的技能。它可能意味着获得一个网络安全证书或两个。无论哪种方式,与招聘人员或招聘经理开始对话都是一个好主意。

招聘人员和招聘经理会为你指明正确的方向。只要你愿意接触他们,愿意学习新技能,就能向他们表明你拥有激励和自律等软技能。你永远不知道,招聘经理甚至可能会根据你的表现、你的完整简历,以及其他因素(比如招聘过程的正式或非正式程度),向你推荐某种“必备技能”。

社交是任何找工作中不可或缺的一部分。《福布斯》给出了这样的建议“人际网络是最理想的:参与聚会、参加会议、与当地科技公司的现任安全专家喝咖啡时询问技巧。如果这些事情都不可能实现,在线社交也是一个好主意。”

具备非技术背景的网络安全入门

当你试图决定如何进入网络安全领域时,非技术背景并不总是会让你处于劣势。如果你想在这个行业工作,你甚至不需要找一个技术职位。我们稍后会讨论这些位置。

非技术背景意味着你可能没有编码和开发技能;然而,也有可能某些编码或开发技能并不是招聘的必要条件。

网络政策分析师和技术写手是非技术网络安全工作的例子。这些职位你可以通过你已经拥有的技能获得。例如,大学学位可能是入门级政策分析师职位的唯一要求。如果你是一个狂热的作家,并且掌握了语法,那么从一个技术作家开始并不是一个坏主意。

每个人都是从某个地方开始的,你总是可以从一个初级技术职位开始你的网络安全职业生涯。网络安全认证-例如Security+和Certified Ethical hacker -可以让你快速获得技术网络安全职位。这些认证需要付出很多挣钱的时间比大学文凭还重要。根据你的学习速度,你可以在几个月内获得这些。

网络安全职位瞄准目标

这些工作是你进入职场的好方法。一旦你从这些工作中获得了技术技能,你就能够更容易地在网络安全行业中四处走动。

  • 网络管理员当前位置作为这一职位的一部分职责,你将确保公司网络的安全,只向有需要的人提供访问权限。您还将获得关于公司网络拓扑结构的第一手知识,当您获得更复杂的网络安全职位时,这些知识将会派上用场。
  • SOC分析师:作为一名安全运营中心分析师,你将在一个24/7的单位工作,并报告威胁政府不同领域的网络事件。您还将进行漏洞分析,并提出建议,以减轻网络威胁。
  • 网络政策分析师:在这里,您将为政府、上市公司和私营公司制定战略、程序和要求。您还将协助公司客户执行这些政策。
  • 脆弱性分析:作为漏洞分析人员,您将使用安全工具(如nessy)来发现网络、应用程序和系统中的关键漏洞。你还需要掌握最新类型的恶意软件和发现的任何新的漏洞。如果确定了,您将努力减轻它们对公司资产(如网络)的可能影响。

硬技能vs软技能

如果你来自非技术背景,你的技术硬技能就会更少;然而,根据你要找的工作类型,你仍然可以找到某些硬技能。例如,如果你想成为一名网络安全技术写手,你可能已经有很好的书面沟通技巧。

你的软技能和你有技术背景的软技能是相同或相似的。也就是说,你可能有很好的解决问题或人际交往能力。

开始

你要从非技术背景进入技术行业?恭喜你!你是怎么做的呢?最好的方法是弄清楚你想要的职位,然后在学习所需技能的同时反向工作。

在开始面试前,一定要联系招聘人员和招聘经理。他们会给你指出正确的方向。他们会告诉你一件事:获得一些基本的经验。这种体验可以以网络安全认证的形式出现。

Network+、Security+和Certification Ethical Hacker被视为入门级认证。它们是按照你能得到它们的顺序排列的。Network+是可选的,你将学习计算机网络是如何相互作用的。然而,安全+才是你真正开始学习网络安全基础知识的时候。

没有任何技术经验的人也可以通过另一种方式获得网络安全职位:参军。陆军、海军、海军陆战队、空军、海岸警卫队的每个分支都提供网络安全领域的职位。如果你服役几年,你就可以很容易地过渡到平民生活,拥有你将获得的市场技能和经验。

你考虑过实习吗?这是另一种在职获得成功的有效方法网络安全技能.通常情况下,你实习的公司会雇佣你做全职工作。即使这不是一个选择,你也会获得一些更重要的东西:经验!你可以利用新获得的经验在其他地方获得网络安全职位。

SANS对获取经验有另一种看法.它们提供的信息可以让你在舒适的家中立即开始工作:

“学习上述所有知识的最好方法之一就是在家里建立自己的实验室。这非常简单,因为你可以在家里的同一台物理计算机上创建多个虚拟操作系统,或者通过亚马逊的AWS在网上建立一个实验室。一旦你让这些系统在你的网络上运行,开始与它们互动,学习一切你能学到的东西。”

最终的想法

有许多途径可以让你获得你的第一个网络安全职位。它们包括获得网络安全认证、参军、实习,或者只是联系招聘人员和招聘经理(无论如何你都应该开始这么做)。

继续学习关于网络安全行业的一切知识。这包括了解现有的工作以及获得这些工作所需的条件。ZDNet建议您这样做如饥似渴地阅读相关话题(新闻和科技)。使自己知识渊博,如果可以的话,每天阅读。你知道的越多,就越知道该去联系谁。”

最后,确保你跟上我们的网络安全的内容,我们分享最新的信息和技巧。

网络安全是适合你的职业吗?

根据网络安全风险公司的说法,网络安全行业是预计今年将有350万个高薪职位空缺.跳板的综合网络安全职业轨迹,您将与行业导师一对一学习信息技术、安全软件、安全审计、查找和修复恶意代码的关键方面。学习单元包括学科专家批准的资源、基于应用的微型项目、动手实验和与职业寻找相关的课程。

本课程将以一个多部分的项目结尾,你可以在你的简历上为未来的雇主突出,或者在工作面试中展示你的技术知识。学习材料还将帮助您通过全球认可的CompTIA Security+认证,使您在申请网络安全职位时脱颖而出。

了解更多关于Springboard的信息这里是网络安全职业轨迹