Mon parcours de 6 mois vers la cybersécurité
Si vous parcourez les postes de débutant en cybersécurité, vous verrez que les entreprises veulent un minimum de 3 à 5 ans d'expérience. Comment est-ce que tu fais ça? Vous travaillez au helpdesk et au support desktop depuis 4 ans maintenant ? L'écart entre l'informatique de niveau inférieur et l'informatique de niveau intermédiaire semble être énorme pour quelqu'un qui essaie d'y arriver.
Je suis dans ce voyage depuis quelques années. En 2020, j'ai passé le CompTIA Security+, puis travaillé sur quelques homelabs et étudié pour d'autres certifications. Même si je travaillais dur, je n'ai pas fait ce qu'il fallait pour entrer sur le terrain. Je n'ai pas réussi à documenter mes homelabs et je n'avais pas mes priorités, j'ai suivi le chemin qui m'attirait le plus. Par expérience, ce n'est pas le chemin. Tout en ligne dit "poursuivre une certification!" mais comment êtes-vous censé comprendre ce qui est testé si vous n'avez pas l'expérience ? Faites quelques recherches dans Reddit et vous trouverez de nombreux articles sur l'acquisition d'expérience plutôt que sur une certification. Pendant que j'étais à l'université, je n'ai pas compris le monde réel - que les employeurs veulent que vous puissiez faire le travailpas seulement le diplôme. J'ai parcouru les offres d'emploi des endroits où je veux travailler et je me suis adapté à leur travail. Juniper est utilisé dans l'organisation pour laquelle je travaille, j'ai donc obtenu le JNCIA-Junos. Pourtant, cela ne suffit pas, j'avais besoin d'expérience. Je me suis dit que je voulais recréer mon réseau domestique. Je n'ai pratiquement aucune expérience en réseautage, donc je savais que ça allait être difficile, mais j'ai plongé dedans. Vous pouvez voir les progrès sur mon GitHub . Cette lutte a conduit à mon voyage de six mois.
Ce projet a commencé le 31 mai 2022. Je me suis fixé un délai de six mois pour perfectionner mes compétences, documenter mon parcours, me mettre en avant et trouver un emploi. J'ai attrapé une feuille de papier, un stylo et j'ai commencé à écrire :
Mon but:
- Obtenez un emploi en cybersécurité d'ici le 4 décembre 2022.
- Travailler sur homelab
- Parcours documentaire dans GitHub
- Développer les connaissances existantes
- Progressez tous les jours - planifiez à l'avance
- Planifier le travail de la semaine
- Rédiger des avis hebdomadaires
- Étudier les outils utilisés par mon entreprise
- Outils d'étude d'autres entreprises
- Passez en revue Anki quotidiennement
- Travailler sur la page LinkedIn
- Me mettre là-bas
- Travail continu sur CV et lettre de motivation
- Travailler dur dans l'emploi existant - demander au responsable comment je peux m'améliorer
- Comprendre le processus de réponse aux incidents
- Comprendre les journaux et corréler les événements
- Incidents de triage
- Comprendre la surveillance en temps réel
- Médecine légale numérique
- Analyse des logiciels malveillants
- Résolutions de documents
- Administrateur système pour les outils de sécurité
- Remédiation/IOC
- Faux positifs vs vrais positifs
- Splunk
- Noyau de Nagios
- Renifler
- Python
- Nessos
- Linux
- pfSense
- Observateur d'événements Windows
- Formats de fichiers
- Analyse du trafic de logiciels malveillants
- Laboratoires de la marine
- VirusTotal/Talos/MXToolbox/HybridAnalysis