متطلبات خبرة CISSP، شرح فعلي
تحليل عملي لقاعدة الخمس سنوات في CISSP والإعفاءات وكيفية عمل تسمية Associate بالفعل.
معظم الناس يواجهون صعوبة في CISSP ليس بسبب محتوى الامتحان، بل بسبب التفاصيل الدقيقة حول من يستطيع فعلاً الحصول على بيانات اعتماد. الامتحان نفسه مفتوح لأي شخص تقريباً على استعداد لدفع الرسم. الحصول على بيانات الاعتماد قصة مختلفة، والفجوة بين الأمرين تسبب التباساً حقيقياً.
قاعدة الخمس سنوات، موضحة
(ISC)² تتطلب خمس سنوات من خبرة العمل المدفوعة المتراكمة في مجالين على الأقل من مجالات CISSP الثمانية: Security and Risk Management، Asset Security، Security Architecture and Engineering، Communication and Network Security، Identity and Access Management، Security Assessment and Testing، Security Operations، و Software Development Security.
يجب أن تكون هذه الخبرة بدوام كامل، ولا يجب أن تأتي من وظيفة فيها كلمة "security" في العنوان. إذا كنت مسؤول نظام قام بإدارة التحديثات وقواعد جدار الحماية ومراجعات الوصول، فهذا يحسب ضمن Security Operations و IAM. المطور الذي قام بنمذجة التهديدات ومراجعة الكود الآمن كجزء من دوره يمكنه احتساب الوقت نحو Software Development Security. المجالات واسعة عن قصد، لذا اقرأ وصفات المجالات على موقع (ISC)² بعناية قبل الافتراض بأنك غير مؤهل.
العمل بدوام جزئي والتدريبات يمكن أن تحسب أيضاً، لكنها معدلة بالتناسب. (ISC)² تنشر صيغة محددة: 1,040 ساعة من العمل بدوام جزئي تساوي ستة أشهر من الخبرة، و 2,080 ساعة تساوي سنة واحدة. التدريبات غير المدفوعة لا تحسب إطلاقاً، بغض النظر عن عدد الساعات.
الإعفاء لمدة سنة واحدة
إذا كنت تحمل درجة جامعية من أربع سنوات، أو واحداً من بيانات الاعتماد في قائمة (ISC)² المعتمدة (مثل CompTIA Security+ أو CISA أو درجة ماجستير ذات صلة)، فستحصل على إعفاء لمدة سنة واحدة. هذا يقلل المتطلب من خمس سنوات إلى أربع. هذا الإعفاء ينطبق مرة واحدة فقط، وليس لكل بيانات اعتماد، لذا تجميع ثلاث شهادات مؤهلة لا يحصل لك على ثلاث سنوات.
تحقق من القائمة المعتمدة قبل افتراض أن شهادتك مؤهلة. القائمة تتغير مع الوقت، وليس كل شهادة أمان في السوق موجودة فيها.
ماذا يحدث إذا لم يكن لديك خبرة كافية حتى الآن
هنا حيث تأتي أهمية تسمية Associate of (ISC)². إذا نجحت في الامتحان لكن ليس لديك الخبرة المطلوبة بعد، فلن تفشل أو تُرفض — تصبح Associate of (ISC)². لديك بعد ذلك ست سنوات لتجميع الخبرة اللازمة وتقديمها للمراجعة.
هذا يربك الناس بشكل مستمر لأن إعلانات الوظائف تدرج "CISSP مطلوب" دون التمييز بين بيانات الاعتماد الكاملة وحالة Associate. إذا كنت في بداية مسيرتك الوظيفية، فإن النجاح في الامتحان والحصول على حالة Associate لا يزال إشارة ذات معنى لمدير التوظيف. يخبرهم بأنك تعرف المادة حتى لو لم تجمع السنوات بعد.
توثيق واستقطاع خبرتك
بعد النجاح في الامتحان، تقدم طلب استقطاع توضح فيه سجل عملك ذي الصلة، مجال تلو الآخر. يجب أن يستقطعك متخصص آخر معتمد من (ISC)² في وضع جيد يمكنه التشهد بأن خبرتك دقيقة. إذا لم تكن تعرف أحداً يحمل شهادة (ISC)² حالية، فإن (ISC)² نفسها يمكن أن تكون الأم، لكن هذه العملية تستغرق وقتاً أطول وتتضمن فحصاً أكثر صرامة لسجلك المقدم.
كن محدداً في كتابتك. "مسؤول عن أمان الشبكة" غامض ويستدعي أسئلة متابعة. "قمت بتكوين والحفاظ على مجموعات قواعد جدار Palo Alto، وأجريت مراجعات وصول ربع سنوية لأكثر من 200 حساب مستخدم، وقادت الاستجابة للحوادث المتعلقة بالتصيد" يعطي المستقطع و (ISC)² شيئاً ملموساً للتحقق منه.
الأخطاء الشائعة التي يرتكبها الناس مع المتطلب
الأكبر هو افتراض أن الشهادات وحدها تحل محل الخبرة. لا تفعل، باستثناء الإعفاء الواحد لمدة سنة. CEH و Security+ وشهادة أمان السحابة مكدسة معاً لا تزال تحصل لك على سنة واحدة فقط، وليس ثلاث.
الخطأ الثاني هو عدم احتساب الخبرة ذات الصلة لأنها لم تحدث في دور بعنوان
تمت كتابة هذا المقال بمساعدة الذكاء الاصطناعي، وراجعه ونشره Michal Pilch (CISSP)، Korra Studio.
هذه ملاحظة واحدة من قاعدة معارف Korra Studio — المنصة تجمع كل موضوع مع التوجيه الفردي.
ابدأ بالمجانarrow_forward