¿Vale la pena la maestría en seguridad cibernética?

Al igual que usted, pasé algunos años en la industria en otras áreas, tanto dentro como fuera de TI, antes de decidir continuar con mi maestría. en Seguridad Informática en Royal Holloway: ver Maestría en Seguridad de la Información

Desde una perspectiva profesional, la pregunta es ¿qué área o qué impacto desea tener en la ciberseguridad? Durante mis años en el negocio, descubrí que hay tantos “expertos” y tan pocos que realmente obtienen seguridad y entienden la conexión con la seguridad como una función comercial. No me malinterpreten, hay algunas personas realmente buenas aquí, pero se contentan con arreglar y construir las próximas soluciones y rara vez escuchamos sobre ellas … así que nuevamente es necesario preguntar, ¿qué quieren hacer?

Si es un cheque de pago más grande, o una promoción a la que hay pistas de administración a las que puede aspirar dentro de algunos de los MSc. Programas de seguridad informática. Si está trabajando para un proveedor o empresa, entonces la tecnología y los negocios deben tenerse en cuenta. Si es una ideología de contribuir a mejorar la ciberseguridad, entonces prepárese para avanzar lentamente 🙂

Para mí quería hacer que el cyber fuera más eficiente y práctico. Contamos con requisitos y marcos regulatorios a seguir, proveedores con las siguientes mejores soluciones y consultores que pueden “arreglar” todo, pero ocurren ataques, los datos están expuestos y el IR entra en acción … la realidad es que este negocio está actualmente impulsado por el miedo , información errónea y proveedores que buscan alcanzar ingresos y aumentar el valor para los accionistas en un extremo y las corporaciones que buscan el equilibrio adecuado de seguridad, gestión de riesgos, optimización de costos, habilidades y valor comercial. Teniendo esto en cuenta, hay varias vías que puede tomar una maestría. dada su experiencia y crecimiento, especialmente en el ecosistema del reino conectado.

Al elegir el programa RHUL en lugar de otro programa en Oxford, analicé el período de tiempo que el programa estuvo en existencia, el hecho de que tenían un Crypto fuerte y otro programa de investigación, así como el Smart Card Center (SCC). El SCC fue fundado en 2002 por la Royal Holloway University de Londres, Vodafone y Giesecke & Devrient, como su centro de excelencia para la capacitación y la investigación en temas de seguridad asociados con tarjetas inteligentes, tokens y dispositivos móviles … con temas en constante evolución. Estas fueron todas las cosas de las que obtuve una visión práctica y que podría traducir al entorno laboral y contribuir desde el primer día de contratación, en lugar de tener que aprender un papel, como suele ser el caso con algunos títulos.

El resultado final de esto es que, he visto mis roles saltar de liderar una firma boutique al jefe de seguridad global para una organización multinacional de más de $ 20 mil millones en los últimos 7 años. Esto se basó en éxitos prácticos que pude compartir, además de contribuir al liderazgo de pensamiento de la industria y nuevas soluciones cibernéticas.

Si bien eventualmente habría podido actuar o contribuir como lo hice, me habría llevado varios años más y roles para crecer hasta el punto de que el MSc. aceleré mis perspectivas (1 año frente a decir 6 años), me dio una idea, así como la exposición en áreas clave de la investigación de seguridad que, el entorno laboral todavía estaba atrasado años en llegar a …

Espero que esto ayude un poco.

Salud,

Jon

Depende de lo que quieras hacer en tu carrera.

Si estás contento de escribir programas y nada más, entonces probablemente no valga la pena un MS. Si obtuviste un título universitario muy sólido e integral de una escuela superior, es posible que tampoco necesites uno.

Sin embargo, si desea entrar en un tema más avanzado o ingresar a la administración, sus probabilidades son mejores con una EM que sin ella. No es obligatorio, pero un buen título de maestría (no un “pagar dinero por cursos por correspondencia que realmente no necesita estudiar para aprobar”) proporcionará experiencia adicional, conocimiento, madurez y, con frecuencia, contactos que lo ayudarán triunfar más en tu carrera.

Más específicamente en seguridad, depende de lo que quieras hacer. Si está haciendo algo simple, como la mayoría de las pruebas de lápiz o la configuración de software de seguridad, puede aprender los conceptos básicos en unos meses por su cuenta. Si realmente desea profundizar en los temas más complejos, incluidos los estándares, los modelos de políticas, la criptografía y la teoría del control de acceso, es posible que pueda aprenderlo por su cuenta en el transcurso de unos años, pero es probable que aprenda más y más rápido en un programa de MS.

Acabo de regresar de la Conferencia de Seguridad de RSA, donde me encontré con varias docenas de ex alumnos. Todos los estudiantes que ahora eran directores, vicepresidentes, ejecutivos de nivel C, etc., tenían un título de posgrado de nuestro programa. Es una evidencia anecdótica, pero coincide con la experiencia que mis compañeros y yo hemos tenido a lo largo de los años.

Hay razones por las que ofrecemos el programa de EM y muchas personas lo toman.

La respuesta directa a su pregunta sobre la maestría que puede “afectar sus oportunidades laborales y su salario ” sería SÍ. La educación formal siempre es útil a largo plazo. Pero también consideraría diferentes certificaciones porque, dependiendo de la certificación, pueden brindarle una experiencia práctica.

Dado que ha estado en TI durante un tiempo, estoy seguro de que comprende sobre todo tipo de mecanismos defensivos y diferentes vectores de amenazas entrantes.

Si quieres ser realmente bueno en Seguridad Cibernética, también puedes aprender a ser como un hacker, piensa como un hacker. Aprenda cómo funcionan esos piratas informáticos Sombrero negro, Sombrero gris, Sombrero blanco, Hacktivista, Script kiddies y hackers suicidas. Solo por nombrar algunas certificaciones como OSCP, GIAC, SANS, etc., puede ayudarlo a prepararse. Es desafiante y divertido 🙂

¡La mejor de las suertes!

Un MSc te abrirá muchas más puertas y facilitará tu carrera.

Todo depende de lo que quieras hacer.

Pentester? No necesitas una maestría.

Analista de NOC? No.

¿Administrador de seguridad para una pequeña y mediana empresa? No. ¡Quizás incluso algunos grandes también!

Pero tan pronto como comience a querer ser parte de la administración, suba la escalera corporativa, tenga un equipo trabajando para usted. Entonces el Msc hará tu lucha mucho más fácil.

La mayoría de las personas en la gerencia necesitan algún tipo de prueba escrita de sus habilidades. No aceptarán la palabra de su supervisor. Oh no. Necesitarán absolutamente tener ese certificado en papel que les confirme que realmente tienes las habilidades que todos te elogian.

Entonces, sí, la maestría definitivamente valdrá la pena si quieres ser parte del juego corporativo. Es muy gratificante, traición en todas partes porque, en última instancia, todos se las arreglan solos.

Si no desea participar, obtenga algunas certificaciones: CISSP, OSCP, por nombrar algunas. Mira algunos cursos de SANS y eso te beneficiará mucho más que una maestría.

Echa un vistazo a la respuesta de Chris Romeo a ¿Vale la pena seguir una maestría en información o seguridad cibernética / análisis forense digital?

En mi opinión, creo que con su larga experiencia laboral le sería más fácil pasar a la seguridad cibernética al obtener certificaciones como CEH, OSCP, CHFI y otras … o certificaciones relacionadas con la no seguridad cibernética como Security +, CCNP Security. Creo que obtener un Msc podría pasar más tiempo. Las certificaciones pueden ser una opción.