paint-brush
Asterix はサイバーセキュリティの仕事を得ることができますか?@aferreira
502 測定値
502 測定値

Asterix はサイバーセキュリティの仕事を得ることができますか?

André Ferreira, MSc7m2023/01/30
Read on Terminal Reader

長すぎる; 読むには

サイバーセキュリティでは、求職者は特定のよく知られた資格を持っていることが期待されます。これは、ほとんどの学術教育を除外します。これらの資格がなければ、採用担当者は、候補者が関与したり、生き残るために必要な詳細のレベルに苦労したりすることはないと考えています。 A38がいなければ面接の電話はありません。 AIは次の素晴らしいものであるため、未来は非常に明るいです!
featured image - Asterix はサイバーセキュリティの仕事を得ることができますか?
André Ferreira, MSc HackerNoon profile picture

サイバーセキュリティの役割に応募している、または応募したことがある場合は、ルネ・ゴシニーとアルバート・ユデルゾによる映画「アステリックスの12のタスク」のアステリックスの8番目のタスクに類似した経験があることに簡単に同意するでしょう.


映画を見ていない人のために、その特定のタスクで、アステリックスとオベリックスは、非常に官僚的な組織から特定の許可を取得する必要があります、何度も何度も、そして何度も。


1 つはしません !彼らはたくさん必要になります!しかし、結局、彼らは何も必要としませんでした。


サイバーセキュリティでは、求職者は特定のよく知られた資格を持っていることが期待されます。これは、ほとんどの学術教育を除外します。これらの資格がなければ、採用担当者は、候補者が生き残るために必要な困難や詳細のレベルに関与することはなく、一人で他の誰かが生き残るのを助けると信じています.


もちろん、A、B、C の認定、または A38 を取得すれば、それは変わるでしょう。おそらく、採用担当者が保持しているのと同じでしょう。そうして初めて、候補者は世界をありのままに見ることができるようになります!または、少なくとも彼らが思っているように、または彼らが慣れ親しんでいるものです。


A38がいなければ面接の電話はありません。

人工知能

AI が履歴書のスキャン中に A38 を見つけられず、申請を拒否したり、ゲートキーパーが人間の採用担当者である場合、別の方法で要件を満たすことができるかどうかを推測するために必要な知識を持っていないためです。そのため、あなたの履歴書は不適切なものの山になり、送信に費やす時間に値しないため、拒否メールを受け取ることはありません.


このばかげた例として、Web 開発者の履歴書に YARA (Yet Another Ridiculous Acronym) が見つからなかったためにジュニア ロールを拒否されたと想像してください (JSON とパターン マッチングの正規表現を考えてみてください)。


とはいえ、AI は次の素晴らしいものであるため、未来は非常に明るいように見えます。もちろん皮肉を使っていますが、それはまったく逆です。


採用における AI は負け負けの命題です。少なくとも現在は非常にそうです。しかし、これが現状です...才能がなく、非常に多くの人が必要であると主張する人もいます(これについては後で詳しく説明します)。


だから… 認定が鍵のようです! Asterix と同様に、A38 が必要です。

トリック・オア・トリート

ただし、A38 以上が必要です。そして、非常に多くの組織によって、新しいもの、古いもの、学術的なもの、そうでないものなど、非常に多くの証明書があります。ナレッジ アカデミーに 800 ユーロを支払って、ナレッジやアカデミーがないことを発見するのを避ける方法を知っていますか?危険が潜む!何をすべきか?


あなたはだますことができます!


誰かに試験に合格してもらうか、オンラインで共有している本物の卒業証書をコピーして書類を偽造することができます。


誰が知ることになるのでしょう? 英国で誰かが医療証明書の偽造に成功し、医師のふりをすることができたら、何を失うのでしょうか?


試験前の不安を回避し、暗記したことを多肢選択問題の試験に吐き出さなければならないことを避けることができます。結局のところ、彼らはただ「通行人」を求めているのです!一枚の紙!


自由を危険にさらして投獄されるのが面白くない場合は、別の方法であなたを誘惑することができます。常にすべての人をだますことに成功したことの誇りを想像してみてください…今、それはソーシャルエンジニアリングです!


30 歳を超えていない限り、「自分が何をしているのか本当にわからなかったので、害を及ぼすつもりはなかった」という言い訳は通用しません。ですから、カンニングをするなら若いうちにしましょう!


FBI、EUROPOL、CYBERPOL、またはその他の国家安全保障機関があなたを探しているという興奮を感じることができます。あなたの名前が本に載るかもしれませんし、あなたの代理店のベビーシッターがいつもあなたの近くにいるので、二度と孤独を感じることはありません!


上記はクレイジーに聞こえるかもしれませんが、実際にはサイバーセキュリティの仕事を得る非常に現実的な道です。ポルトガルでは、既知の犯罪者が、彼らの赦免の背後に立っている政治家に誤解を与えることさえありました。 (その人は後で気がつきました、私たちは皆間違いを犯します)

別の方法はありますか?

私たちの少し倫理的で、おそらくより鈍い(そして貧しい)人のために、幸いなことに、知識と方向性を得るために利用できる多くのリソースがあります!


ビデオキャスト、ポッドキャスト、コース、そして多くの著者によって作成された、参加するための方法を宣伝する複数の書籍があります。無料で B43 を入手したり、A38 と同等またはそれ以上の R15 を入手したりすることもできます。彼らは、ほとんどのサイバー プロフェッショナルがいかに忙しく、ストレスを感じ、燃え尽きているかを知っているため、なんとかして他の人を助ける時間を確保しています。


しかし、彼らは門番ではありません!そして…資料を少し聞いたり読んだりすると、残念ながら、異なるコンテンツの作成者は異なる見解を持ち、異なることを言うことに気付くでしょう.ロール タイルについても、それぞれの責任がどうあるべきかについても、広く合意されているわけではありません。


混乱している?これはなぜですか?まあ、システムは複雑で、非常に異なっています。そして、サイバーセキュリティはまだ新しい分野です。絶対的な真実と真実だけが最終的に共通の知識になるものになるまで、さらに多くの経験と実験が必要になります。


そのため、これらのコンテンツ作成者の 1 人だけを選んで学び、その特定の道をたどることができます。それでも、「通行人」の所有者はまだ A38 を欲しがるので、時間を失うことになるのではないかと心配しています。したがって、そこで働きたいのであれば、A38 が必要であり、どれだけ知っているか、他に何を学んだか、誰から学んだかは関係ありません。だから財布を開いたほうがいいよ!

サイバーセキュリティ認定にお金を使うことを選択した場合、何が得られますか?

1 つまたは複数のジョブ証明書を実行するために必要な正確な知識を得るために自分の資本を投資した (または借りた) と、たとえ IT に長く携わっていたとしても、ほとんどお金を稼げない低いランクから始めなければならないことがわかります。 20年以上。


そして、かわいい兵士の新兵のように、あなたがすでに知っていることをすべて再学習しますが、今回は、「通行人が少ない」保持者である彼らが何があっても言い訳なしで学んだ方法です!


「見習いを訓練する簡単な方法はありません。私の 2 つのツールは、例としつこいです。」 - レモニー・スニケット


新しい分野でのキャリアアップに関しては、上級職や指導的地位に到達する前に、その組織とリーダーに固有のいくつかの特注のハードルを克服するのに何年もかかることに気付くでしょう…ちょうど「合格者」がそうであったように.そして、彼が去って別の人が来る場合、新しい障壁がどうなるかを尋ねる必要があります.


余談ですが、自分自身を高く評価するために障壁を作っている人の話を聞いている場合は、日本にはコンピューターを使用したことのないサイバー大臣がいることに言及し、座ってオタクの笑い方を観察してください。後で同じことをビジネスマンや政治家と共有します。皆が笑ってくれることを期待しています。それでも、その違いは、オタクが笑われるということです。もちろん、世界がどのように機能すると信じているかによって異なります。

どうしたの?

希少性は価格を膨らませる既知の手段であり、必要な認証は参入障壁です。空港のセキュリティ ゲートを通過すると、水が突然大金を必要とするように、才能を逃した分野で働く人々の価値も同様です。


しかし、言われていることが実際に起こっていることと同じではないことに、ますます多くの人々が気づいています。そのため、広く宣伝されているサイバー不足のギャップが誤謬であることを隠すのがますます難しくなっています!あとは、宣伝されている各求人への応募数を確認するだけです。最近のLinkedInの例:


SideChannel LinkedIn サイバーセキュリティ エンジニアの求人広告は、公開後 19 時間で 200 件以上の応募がありました


同日、SideChannel の Brian Haugli と話をしました。 Briand は、24 未満で 250 のアプリケーションを受け取ったことを共有しました。


これはどうやってできるの?彼らが使った魔法は?


さて、ジョブ仕様から、次のことに気付きました。


最低経験年数: 2


推奨される資格 (必須ではありません): Security+


ハンス・クリスチャン・アンデルセンの「皇帝の新しい服」のように、「王は裸だ!」


許可を持っている人 (雇用している人) は、変化を受け入れるか、出遅れた結果に苦しむ必要があります。才能はプロセスや手順の下で滑り落ちています。そして、AI は (まだ) 役に立ちません!完全に成長したクローン技術は映画でしか利用できないため(スターウォーズを考えてみてください)、自己またはユニコーンのクローンを期待している採用マネージャーは、おそらく赤ちゃんを作る方がよいでしょう(そして、それらでさえ半分のクローンに過ぎないことを覚えておいてください)。


すべてを知っている無愛想なスーパー オタクがいて (クソ野郎、奴らが発明した)、衛生状態が疑わしく、彼らに新しい才能を開発させる方法を心配している人々…おそらく、その男がいなくなって負けたときに何が起こるかについてもっと心配する必要があります。はしごを上って来る人たちに働きかけます。


エントリーバーを下げることで、何百人もの熱意と意欲を得ることができます!不足はありません、決してありませんでした。そこにあるのは、経験のある人が最もうまく遂行できる複雑な作業であり、多くの作業と多くの経験が欠けています。雇った人に手を差し伸べて教育するか、出遅れて他の人に才能をつかみ、好みやニーズに合わせて開発させます。


特許も取れるかも!


第833,904号 特許取得済み1906 年 1 月 23 日


変わらないものがある