Kaip iš kitos specialybės pereiti į kibernetinio saugumo specialistą? Tikros istorijos, įrodančios, kad 30, 40 ar net 50 metų nėra pabaiga

Kai žmogui sukanka 30, 35 ar 40 metų, neretai atsiranda jausmas, kad profesiniame gyvenime jau „per vėlu kažką keisti“. Atrodo, kad jauni žmonės jau baigė universitetus, turi IT patirties, moka programuoti, supranta tinklus ir nuo paauglystės sėdi prie kompiuterio.

Tačiau kibernetinio saugumo pasaulis gali nustebinti.

Į šią sritį žmonės ateina iš medicinos, kariuomenės, administravimo, mokymo, žurnalistikos, vadybos, techninio aptarnavimo ir daugybės kitų profesijų. Kai kurie pradeda mokytis būdami trisdešimties, kiti – keturiasdešimties ar dar vėliau.

Ir svarbiausia – jie ne visada pradeda nuo nulio.

Jie atsineša tai, ko jaunas žmogus dar gali neturėti: gyvenimišką patirtį, atsakomybės jausmą, gebėjimą bendrauti, analizuoti problemas, dirbti spaudžiant terminams, laikytis procedūrų ir suprasti žmones.

Kibernetinis saugumas nėra vien programavimas. Tai nėra vien SQL duomenų bazių nagrinėjimas ar valandų valandas rašomas kodas.

Tai milžiniška sritis, kurioje reikia labai skirtingų žmonių.


Ar tikrai galima pradėti nuo nulio?

Trumpas atsakymas – taip, tačiau „nuo nulio“ nereiškia, kad žmogus turi ištrinti visus ankstesnius 10, 15 ar 20 metų savo gyvenimo.

Priešingai.

Didžiausia klaida keičiant profesiją – galvoti:

„Aš dirbau mokytoju, slaugytoju, statybininku ar vadybininku, todėl mano ankstesnė patirtis IT srityje nieko verta.“

Ji gali būti labai vertinga.

Pavyzdžiui:

  • mokytojas moka aiškiai paaiškinti sudėtingus dalykus;
  • medikas moka laikytis procedūrų ir reaguoti į kritines situacijas;
  • administratorius moka dirbti su dokumentais ir procesais;
  • vadybininkas moka bendrauti su klientais ir komandomis;
  • policijos ar kariuomenės darbuotojas turi disciplinos ir incidentų valdymo patirties;
  • buhalteris moka pastebėti neatitikimus ir analizuoti informaciją;
  • žurnalistas moka ieškoti informacijos ir tikrinti šaltinius;
  • technikas moka diagnozuoti gedimus;
  • teisininkas supranta taisykles, riziką ir dokumentaciją.

Visa tai gali būti pritaikyta kibernetiniame saugume.


Tikra istorija: slaugytojas tapo kibernetinio saugumo specialistu

Vienas įdomiausių realių pavyzdžių – Fritz Villanueva istorija.

Prieš pereidamas į kibernetinį saugumą, jis beveik dešimtmetį dirbo slaugytoju Filipinuose. Vėliau persikėlė į Kanadą ir nusprendė keisti savo profesinį kelią.

Jo susidomėjimas kibernetiniu saugumu prasidėjo dar anksčiau.

Būdamas jaunesnis jis pats susidūrė su įsilaužimu į savo kompiuterinę aplinką. Paspaudęs kenksmingą nuorodą, jis įsidiegė programą, kuri rinko klaviatūros paspaudimus. Ši patirtis privertė jį susimąstyti, kaip iš tikrųjų veikia kenkėjiškos programos ir kaip galima apsaugoti sistemas.

Vėliau jis mokėsi tinklų administravimo, kibernetinio saugumo, laikė sertifikavimo egzaminus ir galiausiai tapo kibernetinio saugumo specialistu.

Jo istorija ypač įdomi tuo, kad jis nebuvo jaunas studentas, kuris nuo pirmos universiteto dienos mokėsi informatikos.

Jis jau turėjo kitą profesiją.

Ir net šeimą.

Šiandien jis dirba kibernetinio saugumo srityje, o jo istoriją savo sėkmės istorijų skiltyje pateikia SANS Technology Institute.

Tai puikus pavyzdys, kad ankstesnė profesija nebūtinai yra kliūtis.

Kartais ji tampa žmogaus stiprybe.


Dar vienas pavyzdys – žmogus, kuris beveik 30 metų dirbo kariuomenėje

Kevin Brown istorija dar įspūdingesnė.

Cisco skelbia, kad prieš pradėdamas karinę tarnybą jis apskritai nebuvo dirbęs su kompiuteriais. Būtent kariuomenėje jis pradėjo mokytis komunikacijų ir tinklų infrastruktūros.

Vėliau jo karjera palaipsniui persikėlė į kibernetinį saugumą.

Išėjęs į pensiją iš kariuomenės jis pradėjo dirbti duomenų centre, o vėliau gavo galimybę pereiti į kibernetinio saugumo darbą.

Jo ankstesnė patirtis su galinių įrenginių valdymu, antivirusinėmis sistemomis ir pažeidžiamumų valdymu tapo labai naudinga.

Taigi žmogus, kuris iš pradžių neturėjo profesionalios darbo su kompiuteriais patirties, per daugelį metų sukūrė kelią iki CyberOps analitiko.

Čia galima išmokti labai svarbią pamoką:

karjera nebūtinai turi būti tiesi linija.

Ji gali būti vingiuota.


Iš televizijos žurnalistikos – į kibernetinį saugumą

Dar vienas įdomus pavyzdys – Audra Streetman.

Prieš pereidama į kibernetinį saugumą ji dirbo vietinės televizijos naujienų prodiusere.

Kaip ji pati pasakoja savo karjeros istorijoje, anksčiau jos darbas buvo susijęs su televizijos naujienomis, o technologijų srityje ji neturėjo profesionalios patirties.

Vėliau ji pradėjo mokytis kibernetinio saugumo ir per keletą metų pakeitė savo profesinę kryptį.

2024 m. ji jau aprašė savo darbą kaip kibernetinio saugumo strategės „Splunk“ įmonėje.

Ir čia atsiranda dar vienas svarbus dalykas.

Kibernetiniame saugume reikia ne tik techninių žinių.

Reikia mokėti:

  • rašyti;
  • komunikuoti;
  • analizuoti informaciją;
  • suprasti rizikas;
  • pateikti informaciją vadovams;
  • aiškiai aprašyti incidentus;
  • kalbėtis su žmonėmis.

Todėl žurnalisto patirtis gali tapti privalumu.


O ką gali kibernetiniam saugumui suteikti mokytojas?

Mokytojo profesija iš pirmo žvilgsnio atrodo labai nutolusi nuo IT.

Tačiau realybėje mokytojas kasdien daro tai, ko reikia ir saugumo specialistui:

analizuoja, aiškina, pastebi problemas, planuoja ir komunikuoja.

Yra ir realių pavyzdžių.

Kassandra, buvusi mokytoja, savo istorijoje „TryHackMe“ pasakoja, kaip iš mokyklos mokytojos perėjo į kibernetinio saugumo sritį.

Ji pradėjo domėtis saugumu, mokėsi apie įvairias kibernetinio saugumo kryptis, pasirinko intensyvesnius mokymus ir sertifikavimo kelią bei naudojo praktines mokymosi platformas.

Kitas pavyzdys – Cathy Sowa.

Ji buvo vidurinės mokyklos mokytoja ir universiteto dėstytoja. Vėliau jos karjera pasuko į informacinių technologijų ir kibernetinio saugumo pusę. SANS pateikia jos istoriją kaip vidurinės karjeros pokyčio į kibernetinį saugumą pavyzdį.

Tai parodo, kad ankstesnė profesija nebūtinai turi sutapti su naująja.


O jeigu man jau 40?

Čia turbūt vienas dažniausių klausimų.

„Ar verta pradėti mokytis IT, jeigu man 40?“

Vien tik amžius neatsako į šį klausimą.

Svarbiau yra:

  • kiek laiko gali skirti mokymuisi;
  • ar tikrai nori keisti profesiją;
  • ar esi pasiruošęs pradžioje būti jaunesnio lygio specialistu;
  • ar gali nuosekliai mokytis;
  • ar supranti, kad rezultatas neatsiras per vieną mėnesį;
  • ar sugebi praktiškai parodyti, ką išmokai.

Yra ir realių žmonių, kurie pradėjo gerokai vėliau.

Pavyzdžiui, viename „Hack The Box“ bendruomenės pasakojime žmogus aprašė, kaip būdamas 40 metų, neturėdamas techninės darbo patirties, persikvalifikavo ir galiausiai gavo pirmąjį saugumo analitiko darbą. Jis nurodė, kad anksčiau dirbo programinės įrangos projektų valdymo ir startuolių srityse.

Svarbu pabrėžti: tai yra konkretaus žmogaus bendruomenės pasakojimas, o ne garantija, kad kiekvienas 40-metis tokį rezultatą pasieks.

Tačiau tai įrodo vieną dalyką:

40 metų nėra fizinė kliūtis mokytis naujos profesijos.


Yra žmonių, kurie keičia profesiją net po 50 metų

Profesijos pakeitimas po 30 metų nėra kažkokia reta anomalija.

Kibernetinio saugumo srityje egzistuoja ir vėlyvesnių karjeros pokyčių pavyzdžių.

„Computerworld“ aprašė žmogaus, vardu Ian, istoriją. Jis į IT pradėjo žiūrėti kaip į naują karjeros kryptį jau gerokai vėliau gyvenime.

Jis anksčiau dirbo konsultavimo, rinkodaros, personalo atrankos srityse. Po nesėkmingo bandymo patekti į IT darbo rinką jis nusprendė studijuoti kibernetinį saugumą.

Įdomiausia tai, kad jis buvo palikęs formalų mokymąsi daugiau nei prieš 30 metų ir mokyklą baigė būdamas vos 16 metų.

Sugrįžti į mokymąsi jam buvo sudėtinga, tačiau jis teigė atradęs naują pasitikėjimą mokymusi.

Tai labai svarbi žinutė žmogui, kuris galvoja:

„Aš jau per senas mokytis.“

Ne.

Galbūt tu tiesiog ilgą laiką nesimokei.

Tai ne tas pats.


Kibernetinis saugumas nėra vien programavimas

Vienas didžiausių mitų apie kibernetinį saugumą yra toks:

„Norint dirbti cybersecurity, reikia būti programuotoju.“

Tai nėra tikslu.

Programavimas gali būti labai naudingas.

Ypač:

  • Python;
  • PowerShell;
  • Bash;
  • JavaScript;
  • SQL.

Tačiau skirtingose kibernetinio saugumo specializacijose reikalingų techninių žinių lygis skiriasi.

Pavyzdžiui, žmogus gali dirbti:

SOC analitiku

Stebėti saugumo įvykius, analizuoti žurnalus, ieškoti įtartinos veiklos ir reaguoti į incidentus.

Incidentų reagavimo srityje

Tirti, kas įvyko po saugumo incidento.

GRC srityje

Dirbti su:

  • rizikomis;
  • politikomis;
  • procedūromis;
  • standartais;
  • atitiktimi;
  • auditais.

Saugumo mokymų srityje

Mokyti darbuotojus atpažinti phishingą, socialinę inžineriją ir kitus pavojus.

Pažeidžiamumų valdymo srityje

Ieškoti sistemų pažeidžiamumų ir padėti juos pašalinti.

IAM srityje

Dirbti su vartotojų paskyromis, teisėmis ir prieigos kontrole.

Cloud Security srityje

Dirbti su debesų infrastruktūros saugumu.

Penetration Testing srityje

Ieškoti sistemų saugumo spragų kontroliuojamomis sąlygomis.

Todėl žmogus neturėtų klausti:

„Ar aš moku programuoti?“

Geresnis klausimas:

„Kuri kibernetinio saugumo kryptis man labiausiai tinka?“


Medikas gali tapti kibernetinio saugumo specialistu

Iš pirmo žvilgsnio medicina ir kibernetinis saugumas atrodo kaip dvi skirtingos planetos.

Tačiau ligoninės šiandien priklauso nuo:

  • elektroninių medicininių sistemų;
  • serverių;
  • tinklų;
  • medicininių įrenginių;
  • vartotojų paskyrų;
  • duomenų bazių;
  • debesijos;
  • pacientų duomenų apsaugos.

Todėl medicinos darbuotojas, kuris supranta sveikatos priežiūros procesus, gali būti įdomus kandidatas į tokias sritis kaip sveikatos duomenų saugumas, privatumas ar informacinių sistemų saugumas.

ISC2 yra aprašiusi Samantha Snellen istoriją – buvusios sveikatos priežiūros srities profesionalės, kuri į kibernetinį saugumą perėjo per maždaug 20 mėnesių.

Tai labai geras pavyzdys, kaip ankstesnė profesija gali tapti specializacijos privalumu.


O statybininkas?

Taip pat gali.

Žinoma, jam reikės išmokti IT pagrindus.

Tačiau jis jau moka:

  • spręsti praktines problemas;
  • dirbti pagal saugos taisykles;
  • laikytis procedūrų;
  • planuoti darbus;
  • dirbti komandoje;
  • diagnozuoti problemas;
  • prisiimti atsakomybę.

Kibernetinis saugumas irgi yra problemų sprendimas.

Tik vietoj sugedusio vamzdžio gali būti:

sugadinta sistema.

Vietoj elektros gedimo:

įtartinas tinklo srautas.

Vietoj netinkamai sumontuotos konstrukcijos:

neteisingai sukonfigūruota prieigos teisė.

Vietoj įrankių dėžės:

terminalas, SIEM, EDR, Wireshark, PowerShell ir kiti įrankiai.

Logika išlieka panaši:

rask problemą → suprask priežastį → pašalink problemą → užkirsk kelią jos pasikartojimui.


Kaip realiai pradėti?

Didžiausia klaida – iš karto pirkti dešimt kursų.

Dar didesnė klaida – nusipirkti penkis sertifikatus ir manyti, kad dabar esi pasiruošęs dirbti.

Geriau judėti etapais.

1 etapas – kompiuterių pagrindai

Reikia suprasti:

  • Windows;
  • Linux;
  • failų sistemas;
  • vartotojus;
  • procesus;
  • paslaugas;
  • leidimus;
  • tinklo pagrindus.

2 etapas – tinklai

Čia verta išmokti:

  • IP;
  • TCP;
  • UDP;
  • DNS;
  • DHCP;
  • HTTP/HTTPS;
  • NAT;
  • VLAN;
  • VPN;
  • maršrutizavimą;
  • ugniasienes.

Kibernetinio saugumo specialistas, kuris nesupranta tinklų, ilgainiui susidurs su dideliais sunkumais.


3 etapas – Linux

Nebūtina iš karto tapti Linux administratoriumi.

Pradžiai reikia suprasti:

  • terminalą;
  • failų teises;
  • procesus;
  • vartotojus;
  • SSH;
  • logus;
  • pagrindines komandas.

4 etapas – Windows ir Active Directory

Įmonėse tai ypač svarbu.

Reikia suprasti:

  • domeną;
  • vartotojus;
  • grupes;
  • GPO;
  • Kerberos pagrindus;
  • NTLM;
  • Windows Event Logs;
  • PowerShell;
  • privilegijas.

5 etapas – pradėk praktikuotis

Vien teorijos neužtenka.

Sukurk namų laboratoriją.

Nebūtina turėti brangaus serverio.

Galima pradėti nuo virtualių mašinų.

Pavyzdžiui:

Windows Server + Windows klientas + Linux VM.

Tada galima mokytis:

  • Active Directory;
  • DNS;
  • DHCP;
  • Windows Event Logs;
  • PowerShell;
  • Linux;
  • tinklų;
  • SIEM;
  • pažeidžiamumų analizės.

Svarbiausia – ne tik skaityti.

Reikia pačiam kažką sugadinti ir pataisyti.

Būtent tada prasideda tikras mokymasis.


6 etapas – susikurk savo laboratorijos projektą

Kai žmogus neturi IT darbo patirties, vienas didžiausių klausimų darbdaviui yra:

„O ką tu iš tikrųjų moki?“

Todėl reikia turėti ką parodyti.

Pavyzdžiui:

Projektas Nr. 1

Sukuri Active Directory laboratoriją.

Projektas Nr. 2

Įdiegi Linux serverį.

Projektas Nr. 3

Sukonfigūruoji SSH.

Projektas Nr. 4

Surinki Windows įvykių žurnalus.

Projektas Nr. 5

Sukonfigūruoji SIEM laboratoriją.

Projektas Nr. 6

Ištiri phishingo pavyzdį.

Projektas Nr. 7

Išanalizuoji įtartiną failą laboratorinėje aplinkoje.

Projektas Nr. 8

Sukuri incidento tyrimo ataskaitą.

Tai gali tapti tavo pirmuoju portfolio.


Sertifikatai nėra stebuklingas bilietas

Sertifikatai gali būti naudingi.

Tačiau jie nėra magiškas popierėlis, kuris automatiškai suteikia darbą.

Pradedantiesiems galima domėtis tokiais keliais kaip:

  • ISC2 Certified in Cybersecurity;
  • CompTIA Security+;
  • Cisco CyberOps;
  • tinklų sertifikavimo kryptimis;
  • Linux mokymais;
  • debesijos saugumo sertifikatais.

Tačiau sertifikatą reikėtų derinti su praktika.

Sertifikatas + laboratorija + praktinis projektas + normalus CV

yra daug prasmingesnis derinys negu vien sertifikatų kolekcija.


O kaip su anglų kalba?

Čia yra viena reali kliūtis.

Kibernetinio saugumo pasaulis labai stipriai susijęs su anglų kalba.

Dauguma:

  • dokumentacijos;
  • mokymų;
  • forumų;
  • įrankių;
  • CVE informacijos;
  • techninių straipsnių;
  • saugumo tyrimų

yra anglų kalba.

Tačiau nereikia laukti, kol anglų kalba taps tobula.

Mokykis kartu.

Pavyzdžiui:

Threat – grėsmė

Vulnerability – pažeidžiamumas

Incident – incidentas

Endpoint – galinis įrenginys

Credential – prisijungimo duomenys

Privilege – privilegija

Exploit – išnaudojimas

Log – žurnalo įrašas

Po kelių mėnesių tokie terminai pradeda atrodyti visiškai normalūs.


Ką daryti, jeigu turi šeimą ir negali mokytis 8 valandas per dieną?

Nereikia.

Daug svarbiau yra pastovumas.

Pavyzdžiui:

Pirmadienis – 1 val. tinklų

Antradienis – 1 val. Linux

Trečiadienis – 1 val. Windows

Ketvirtadienis – 1 val. saugumo teorijos

Penktadienis – 1 val. praktikos

Šeštadienis – 2–3 val. laboratorijos

Sekmadienis – poilsis

Tai jau gali sudaryti maždaug 7–8 valandas per savaitę.

Per metus tai tampa šimtais valandų mokymosi.

Ir čia atsiranda didžiulis skirtumas.

Žmogus, kuris mokosi 30 minučių per dieną, po metų gali būti labai toli nuo tos vietos, kurioje buvo pradėdamas.


Nereikia iš karto mesti dabartinio darbo

Tai viena svarbiausių rekomendacijų keičiant profesiją.

Jeigu žmogus turi darbą, šeimą, paskolą ar kitus finansinius įsipareigojimus, nebūtina vieną rytą atsikelti ir pasakyti:

„Nuo šiandien esu kibernetinio saugumo specialistas.“

Galima daryti kitaip.

Dabartinis darbas → mokymasis vakarais → laboratorija → sertifikatas → pirmoji IT pozicija → saugumo pozicija.

Kartais pirmasis žingsnis į cybersecurity gali būti ne tiesioginis SOC analitiko darbas.

Galima pradėti nuo:

IT Support → Sysadmin → Network → Security

arba:

IT Support → SOC → Security Analyst

Arba:

Administravimas → GRC → Security

Arba:

Healthcare → Health IT → Security

Kelias gali būti skirtingas.


Nereikia gėdytis pradėti nuo žemesnės pozicijos

Jeigu žmogus 15 metų buvo vadovas, o pakeitęs profesiją pradeda nuo junior IT pozicijos, ego gali skaudėti.

Tačiau reikia suprasti:

tu neprarandi savo ankstesnių 15 metų.

Tu kuri naują sluoksnį.

Pavyzdžiui:

40-metis buhalteris gali pradėti nuo junior pozicijos IT srityje, bet jis vis tiek išlieka žmogumi, kuris supranta finansus.

Po kelių metų jis gali būti labai įdomus finansinių sistemų saugumo specialistui.

Buvęs medikas gali suprasti sveikatos sektorių.

Buvęs mokytojas gali tapti saugumo mokymų specialistu.

Buvęs administratorius gali būti puikus GRC darbuotojas.

Buvęs tinklo administratorius gali pereiti į SOC.


Amžius gali būti ne tik minusas

Jaunas žmogus dažnai turi daugiau laiko.

Tačiau vyresnis žmogus gali turėti kitų privalumų.

Jis jau gali būti išmokęs:

  • laikytis terminų;
  • bendrauti su sudėtingais žmonėmis;
  • spręsti konfliktus;
  • prisiimti atsakomybę;
  • planuoti;
  • dirbti komandoje;
  • pripažinti klaidas;
  • suprasti verslo poreikius.

Kibernetinis saugumas nėra vien kompiuterio ekranas.

Tai žmonės, procesai, technologijos ir rizika.

Todėl vien techninių žinių ne visada pakanka.


Bet reikia būti realistais

Motyvacinis straipsnis neturėtų meluoti.

Pereiti į kibernetinį saugumą nėra lengva.

Bus:

  • daug mokymosi;
  • daug angliškų terminų;
  • daug dalykų, kurių iš pradžių nesuprasi;
  • nesėkmingų darbo pokalbių;
  • CV, į kuriuos niekas neatsakys;
  • sudėtingų laboratorijų;
  • momentų, kai atrodys, kad nieko nemoki.

Net realūs karjeros keitėjai pasakoja apie šiuos sunkumus.

Vienas 40 metų žmogus, aprašęs savo kelią į pirmą saugumo analitiko darbą, nurodė, kad prieš gaudamas pasiūlymą sulaukė daugybės atmetimų.

Todėl nereikėtų tikėtis:

„Baigsiu kursus ir po dviejų mėnesių gausiu didelį atlyginimą.“

Tai nėra realistiškas planas.


Tikras tikslas – tapti naudingu

Geriausias klausimas nėra:

„Kiek sertifikatų turiu?“

Geresnis klausimas:

„Ką aš sugebu padaryti?“

Ar gali:

  • paaiškinti, kaip veikia DNS?
  • suprasti TCP ryšį?
  • analizuoti Windows įvykių žurnalą?
  • pastebėti įtartiną prisijungimą?
  • naudotis Linux terminalu?
  • suprasti Active Directory?
  • paaiškinti phishingo ataką?
  • atlikti pagrindinį pažeidžiamumo tyrimą?
  • parašyti incidento ataskaitą?
  • paaiškinti problemą žmogui, kuris nėra IT specialistas?

Jeigu gali – jau kuri vertę.


Kibernetinis saugumas gali būti antra karjera

Žmogus gali 20 metų dirbti vienoje profesijoje ir tada suprasti:

„Aš nenoriu taip praleisti dar 20 metų.“

Tai nėra nesėkmė.

Žmogus keičiasi.

Technologijos keičiasi.

Darbo rinka keičiasi.

Kartais profesija, kuri tiko 25 metų žmogui, nebėra tinkama 40 metų žmogui.

Ir tai normalu.

Svarbiausia suprasti, kad karjeros pakeitimas nėra grįžimas į pirmą klasę.

Tu negrįžti į nulį.

Tu pasiimi su savimi viską, ką išmokai.


Nuo 30 metų dar gali būti likę dešimtys profesinio gyvenimo metų

Jeigu žmogui 30 metų, jis gali turėti dar dešimtmečius darbo priešakyje.

Jeigu 40 – taip pat.

Net 50 metų žmogui gali būti prasminga išmokti naują specialybę, ypač jeigu jis planuoja dirbti dar daug metų.

Todėl klausimas neturėtų būti:

„Ar aš per senas?“

Geriau klausti:

„Jeigu nepradėsiu dabar, kur būsiu po penkerių metų?“

Po penkerių metų žmogus gali būti:

40 metų ir vis dar svarstyti apie IT.

Arba:

40 metų ir turėti penkerių metų mokymosi bei praktikos patirtį.

Tas pats galioja ir 40-mečiui, kuris po penkerių metų gali būti 45-erių.

Laikas vis tiek praeis.

Skirtumas tik tas, ką per tą laiką padarysi.


Kibernetinis saugumas nėra uždaras klubas programuotojams

Tai viena svarbiausių šio straipsnio minčių.

Kibernetiniam saugumui reikia:

technikų, analitikų, administratorių, komunikacijos specialistų, auditorių, mokytojų, teisininkų, vadybininkų, tinklų specialistų, sistemų administratorių ir žmonių, kurie tiesiog moka gerai mąstyti bei spręsti problemas.

Todėl jeigu šiandien esi:

medikas – tai dar nereiškia, kad negali tapti security specialistu.

Mokytojas – tai dar nereiškia, kad negali pereiti į IT.

Statybininkas – tai dar nereiškia, kad technologijos tau uždarytos.

Administratorius – tavo organizaciniai įgūdžiai gali būti naudingi.

Kareivis – disciplina ir incidentų valdymo patirtis gali būti pritaikoma.

Vadybininkas – komunikacija ir rizikos supratimas gali būti vertingi.

Žurnalistas – informacijos paieška ir analizė gali tapti privalumu.


O jeigu šiandien visiškai nieko nemoku?

Pradėk nuo vieno dalyko.

Ne nuo 15 kursų.

Ne nuo 10 sertifikatų.

Ne nuo brangaus kompiuterio.

Pradėk nuo klausimo:

„Kaip veikia mano kompiuteris ir tinklas?“

Tada:

„Kaip veikia Windows?“

Tada:

„Kaip veikia Linux?“

Tada:

„Kaip veikia tinklas?“

Tada:

„Kaip vyksta ataka?“

Tada:

„Kaip ją aptikti?“

Tada:

„Kaip nuo jos apsisaugoti?“

Ir palaipsniui atsiras vis didesnis vaizdas.


Pabaigai – profesiją galima pakeisti, bet reikia kantrybės

Tikros istorijos rodo, kad į kibernetinį saugumą žmonės ateina labai skirtingais keliais.

Slaugytojas tapo threat hunter.

Mokytojas perėjo į saugumo sritį.

Žurnalistas tapo kibernetinio saugumo strategu.

Kariuomenėje dešimtmečius tarnavęs žmogus perėjo į kibernetinį saugumą.

Žmogus, kuris dešimtmečius buvo nutolęs nuo formaliojo mokymosi, pradėjo studijuoti IT ir saugumą vėliau gyvenime.

Tai nėra garantija, kad kiekvienam žmogui profesijos pakeitimas bus lengvas ar greitas.

Tačiau šios istorijos paneigia vieną labai populiarų mitą:

„Po 30 metų jau per vėlu pradėti IT.“

Ne per vėlu.

Tiesiog reikia suprasti, kad kelias bus kitoks.

Tu nebūsi 20-metis studentas, kuris turi visą dieną mokytis.

Galbūt turėsi darbą.

Galbūt šeimą.

Galbūt paskolą.

Galbūt vaikų.

Galbūt po darbo būsi pavargęs.

Bet net ir viena valanda per dieną gali pakeisti kryptį, jeigu mokaisi nuosekliai.

Svarbiausia ne tai, kiek tau metų.

Svarbiausia – ar esi pasiruošęs pradėti mokytis.

Nes po penkerių metų tu vis tiek būsi penkeriais metais vyresnis.

Klausimas tik vienas:

ar tuo metu norėsi turėti penkerius metus naujos patirties, ar penkerius metus dar kartą sakysi sau: „reikėjo pradėti anksčiau“?

← Grįžti į pagrindinį puslapį 📰 Grįžti į naujienas