CISSP Experience Requirements, Actually Explained
O analiză practică a regulii de cinci ani a CISSP, renunțărilor și cum funcționează de fapt desemnarea Associate.
Majoritatea oamenilor se blochează la CISSP nu din cauza conținutului examenului, ci din cauza miilor de detalii privind cine este de fapt eligibil să dețină certificarea. Examenul în sine este deschis pentru aproape oricine doritor să plătească taxa. Certificarea este cu totul altceva, și această diferență provoacă confuzie reală.
Regula cinci-ani, explicată
(ISC)² necesită cinci ani de experiență cumulativă, cu plată, în cel puțin două dintre cele opt domenii CISSP: Security and Risk Management, Asset Security, Security Architecture and Engineering, Communication and Network Security, Identity and Access Management, Security Assessment and Testing, Security Operations și Software Development Security.
Acea experiență trebuie să fie cu normă întreagă, și nu trebuie să provină dintr-un loc de muncă cu "security" în titlu. Dacă ai fost sysadmin și ai gestionat patching-ul, regulile firewall-ului și recenziile accesului, asta se numără pentru Security Operations și IAM. Un dezvoltator care a făcut threat modeling și secure code review ca parte a rolului său poate număra timp pentru Software Development Security. Domeniile sunt larg definite intenționat, deci citește cu atenție descrierile domeniilor de pe site-ul (ISC)² înainte de a presupune că nu te califici.
Munca part-time și stagiile de practică pot conta și ele, dar sunt proraționate. (ISC)² publică o formulă specifică: 1.040 de ore de muncă part-time egal cu șase luni de experiență, iar 2.080 de ore egal cu un an. Stagiile de practică neremunerate nu cont deloc, indiferent de ore.
Renunțarea unui an
Dacă dețineți o diplomă de colegiu pe patru ani sau una dintre certificările de pe lista aprobată a (ISC)² (lucruri precum CompTIA Security+, CISA, sau o diplomă de masterat relevantă), obțineți o renunțare de un an. Asta reduce cerința de la cinci ani la patru. Această renunțare se aplică o dată, nu per certificare, deci stivuirea a trei certificări care se califică nu îți ia trei ani.
Verifică din nou lista aprobată înainte de a presupune că certificarea ta se califică. Se schimbă în timp, și nu fiecare certificare de security de pe piață este pe ea.
Ce se întâmplă dacă nu ai suficientă experiență încă
Aici contează desemnarea Associate of (ISC)². Dacă treci examenul dar nu ai încă experiența necesară, nu cazi și nu te întoarci - devii Associate of (ISC)². Ai apoi șase ani să acumulezi experiența necesară și să o trimiți pentru revizuire.
Aceasta deranjează oamenii constant pentru că anunțurile de locuri de muncă listează "CISSP required" fără să facă distincție între certificarea completă și statutul de Associate. Dacă ești devreme în cariera ta, trecerea examenului și deținerea statusului de Associate este totuși un semnal semnificativ pentru un manager de angajare. Le spune că cunoști materialul chiar dacă nu ai înregistrat anilor încă.
Documentarea și susținerea experiență tale
După trecerea examenului, trimiți o cerere de susținere descriind istoricul tău de muncă relevant, domeniu cu domeniu. Asta trebuie să fie susținut de un alt profesionist certificat (ISC)² în regulă care poate atesta că experiența ta este exactă. Dacă nu cunoști pe nimeni care deținepoate funcționa ca susținător, deși acel proces durează mai mult și implică mai multă scrutare a istoricului tău trimis.
Fi specific în notele tale. "Responsabil pentru network security" este vag și provoacă întrebări suplimentare. "Configurat și întreținut Palo Alto firewall rulesets, condus recenzii de acces trimestriale pentru 200+ conturi de utilizatori, și condus incident response pentru compromisuri legate de phishing" dă unui susținător și (ISC)² ceva concret de verificat.
Greșeli comune pe care oamenii le fac cu cerința
Cea mai mare este presupunerea că certificările singure substituie experiența. Nu o fac, în afară de renunțarea de un singur an. Un CEH, un Security+ și o certificare de cloud security stivuite împreună obțin totuși doar un an pentru tine, nu trei.
A doua greșală este să nu iei în calcul experiența relevantă pentru că nu s-a întâmplat într-un rol etichetat
Scris cu asistență AI, revizuit și publicat de Michal Pilch (CISSP), Korra Studio.
Aceasta este o notă din baza de cunoștințe Korra Studio — platforma asociază fiecare subiect cu mentorat 1-la-1.
Început gratuitarrow_forward