Từ Tài chính đến An ninh mạng: Bản đồ sự nghiệp thực tế
Cách các chuyên gia tài chính có thể chuyển sang các vai trò an ninh mạng, sử dụng các kỹ năng quản lý rủi ro và tuân thủ hiện có như điểm tựa.
Những người làm việc trong tài chính khi hỏi về an ninh mạng thường cho rằng họ đang bắt đầu từ con số không. Họ không. Đánh giá rủi ro, báo cáo quy định, phát hiện gian lận, dấu vết kiểm tra — những thứ này trùng lặp với công việc bảo mật nhiều hơn hầu hết các thông báo việc làm thừa nhận. Khoảng cách nằm ở độ sâu kỹ thuật, không phải bản năng lĩnh vực.
Tại sao các nền tảng tài chính truyền tải tốt
Bất cứ ai đã làm việc thông qua tuân thủ SOX, kiểm toán PCI-DSS, hoặc giám sát AML đã hiểu rõ các điều khiển, bằng chứng, và tài liệu dưới sự kiểm tra. Điều đó ánh xạ trực tiếp sang các vai trò GRC (quản lý, rủi ro, tuân thủ) trong bảo mật, và nó cho bạn một bước khởi đầu trong công việc blue team nơi bạn cần giải thích các phát hiện cho các bên liên quan không phải kỹ thuật. Các kiểm toán viên và nhà phân tích tài chính cũng có xu hướng thoải mái với cuộc điều tra có cấu trúc — theo dõi dấu vết giao dịch không khác nhiều so với theo dõi dấu vết nhật ký trong một sự cố.
Thứ bạn thiếu là từ vựng kỹ thuật và kỹ năng thực hành: cách TCP/IP thực sự hoạt động, SIEM làm gì với nhật ký thô, cách đọc bộ thu gói, tập lệnh cơ bản để phân tích dữ liệu quy mô. Không có gì trong số đó là kỳ lạ. Nó có thể học được trong vài tháng, không phải năm, nếu bạn quyết tâm về nó.
Chọn một hướng trước khi bạn học bất cứ thứ gì
Sai lầm lớn nhất là cố gắng học
Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.
Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.
Bắt đầu miễn phíarrow_forward