CISSP Deneyim Gereksinimleri, Açıkça Anlatıldı
CISSP'nin beş yıl deneyim kuralının, muafiyetlerin ve Associate unvanının gerçekte nasıl çalıştığının pratik bir incelemesi.
Çoğu insan CISSP'de takılı kalır, sınav içeriği nedeniyle değil, kimsenin gerçekten sertifikayı tutmaya hak kazandığıyla ilgili ince baskı nedeniyle. Sınav kendi başına, ücreti ödemeye istekli hemen hemen herkesin açıktır. Sertifikasyon başka bir hikaye ve bu boşluk gerçek bir karışıklığa neden olur.
Beş yıl kuralı, parça parça
(ISC)² sekiz CISSP alanından en az ikisinde beş yıllık birikimli, ücretli iş deneyimi gerektirir: Security and Risk Management, Asset Security, Security Architecture and Engineering, Communication and Network Security, Identity and Access Management, Security Assessment and Testing, Security Operations ve Software Development Security.
Bu deneyim tam zamanlı olmalı ve başlığında "security" olan bir işten gelmesi gerekli değildir. Yama yönetimi, firewall kuralları ve erişim incelemelerini yönetmiş bir sysadmin'iseniz, bu Security Operations ve IAM'ye doğru sayılır. Tehdit modellemesi ve güvenli kod incelemesi yapan bir geliştirici, yazılım geliştirme güvenliğine doğru zaman sayabilir. Alanlar amaçlı olarak geniştir, bu yüzden nitelikli olmadığınızı varsaymadan önce (ISC)² web sitesindeki alan açıklamalarını dikkatlice okuyun.
Part-time çalışma ve stajlık da sayılabilir, ancak orantılı hesaplanır. (ISC)² belirli bir formül yayınlar: 1.040 saatlik part-time çalışma altı ayın deneyimine, 2.080 saat ise bir yılın deneyimine eşittir. Ücretsize stajlık, saat kaç olursa olsun hiç sayılmaz.
Bir yıl muafiyeti
Dört yıllık üniversite derecesine sahipseniz veya (ISC)²'nin onaylanmış listesindeki kimlik belgelerinden birine (CompTIA Security+, CISA veya ilgili bir yüksek lisans derecesi gibi), bir yıl muafiyeti alırsınız. Bu gerekçeyi beş yıldan dörde düşürür. Bu muafiyet bir kez geçerlidir, sertifika başına değil, bu yüzden üç uygun sertifikayı yığmak sizi üç yıl kurtarmaz.
Onaylanmış listeyi dikkatlice kontrol edin, sertifikanızın hak kazandığını varsaymadan önce. Zaman içinde değişir ve piyasadaki her güvenlik sertifikası bunun üstündedir.
Henüz yeterli deneyim yoksa ne olur
Burada Associate of (ISC)² unvanı önemli olur. Sınavı geçerseniz ancak henüz gereken deneyime sahip değilseniz, sınıflandırılmaz veya reddedilmezsiniz — Associate of (ISC)² olursunuz. Daha sonra gerekli deneyimi biriktirmek ve incelemek için altı yıl süreniz var.
Bu sürekli insanları kafası karışır çünkü iş ilanları tam sertifikasyon ve Associate statüsü arasında ayrım yapmadan "CISSP gerekli" yazarlar. Kariyerinizin erken dönemindeyseniz, sınavı geçmek ve Associate statüsüne sahip olmak, işe alım müdürüne hala anlamlı bir sinyal gönderir. Bu, onlara materyali bildiğinizi ama henüz yılları lojistik etmediğinizi söyler.
Deneyiminizi belgelemek ve tasdik etmek
Sınavı geçtikten sonra, ilgili iş geçmişinizi alan başına alan açıklayan bir tasdik başvurusu gönderirsiniz. Bu, deneyiminizin doğru olduğuna tanıklık edebilecek, iyi durumda olan başka bir (ISC)² sertifikalı profesyonel tarafından onaylanmalıdır. Cari (ISC)² sertifikasyonunu elinde tutan birini tanımıyorsanız, (ISC)² kendisi onaylayıcı olarak hareket edebilir, ancak bu süreç daha uzun sürer ve gönderilen geçmişinizin daha fazla incelenmesini içerir.
Yazı çalışmanızda spesifik olun. "Ağ güvenliğinden sorumlu" belirsizdir ve takip soruları davet eder. "Palo Alto firewall kuralsetlerini yapılandırdı ve korudu, 200+ kullanıcı hesabı için üç ayda bir erişim incelemesi yaptı ve balıkçılıkla ilgili ihlal olaylarında olay yanıtına öncülük etti" bir onaylayıcıya ve (ISC)²'ye doğrulanacak somut bir şey verir.
İnsanların gerekçeyle yaptığı yaygın hatalar
En büyüğü, sertifikasyonların tek başına deneyim yerine koyduğunu varsaymaktır. Tek bir yıl muafiyeti dışında, yapmazlar. Bir CEH, bir Security+ ve bir bulut güvenliği sertifikası birlikte yığılmış bile sizin bir yıl kurtuluş kazanır, üç değil.
İkinci hata, "güvenlik" etiketi taşıyan bir role ait olmadığı için ilgili deneyimi az sayılmaktır.
AI yardımıyla yazıldı, Michal Pilch (CISSP), Korra Studio tarafından incelendi ve yayınlandı.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward