¿Es necesario obtener la certificación para obtener un trabajo en seguridad de la información?

Las certificaciones profesionales están ahí para demostrar su dominio en un área determinada. A los ojos de RRHH o consultores, las certificaciones le brindan la oportunidad de sentarse a la mesa. Con una certificación bien reconocida, tendrá la oportunidad de ser preseleccionado para una entrevista o incluso trabajo de consultoría. Una vez que haya obtenido la certificación y sea seleccionado, entonces uno con más experiencia puede demostrar lo mismo en una entrevista o en la realización del trabajo asignado.

Como consultor en certificaciones infosec, le proporcionará un medio para demostrar el aprendizaje continuo, así como brindar oportunidades de establecer contactos a través de conferencias y seminarios. Esto es, por supuesto, después de aprobar un examen y demostrar varios años de experiencia en el dominio específico de seguridad de la información.

Las certificaciones más solicitadas en esta área son CISSP y CISM. Quienes no valoran esas certificaciones no saben mucho sobre consultoría en el área de seguridad de la información. Cuando incluya en su currículum las certificaciones más solicitadas, lo más probable es que el cliente lo contrate. Quienes desestiman las certificaciones son aquellos que ya se han pronunciado por otros medios.

Las certificaciones en TI son excelentes para dos situaciones.

  1. Conseguir una entrevista
  2. Conseguir un contrato

# 1: Empresas, especialmente firmas consultoras, certificaciones de AMOR. Te hace más comercializable como un producto para ellos y los hace un mejor producto para sus clientes.

Piénsalo de esta manera. Necesitas algo asegurado, pero no tienes ni idea de cómo hacerlo. Pones una solicitud de trabajo. Una empresa se le acerca y le dice: lo hemos hecho durante 10 años, aquí está nuestro hombre, no está certificado, pero confíe en nosotros. Otra compañía aparece y dice: también hemos estado haciendo esto durante 10 años, aquí está nuestro chico, tiene su Sec +, su CISSP, su GIAC, además es un PME e ITIL. ¿En quién confiarías?

¿Qué dice sobre una persona que obtiene un certificado frente a alguien que no lo obtuvo? La persona con el certificado tuvo que haber estudiado las cosas, al menos recientemente, y ha aprobado las calificaciones de varias organizaciones que se preocupan profundamente por el material.

Un certificado se ve bien para los reclutadores. A menudo lo pondrá por delante de otro candidato con niveles de experiencia similares para obtener una entrevista.

Una vez que ingresas a la entrevista, depende de ti.

Sobre el punto # 2. Se requieren certificaciones para algunos trabajos, especialmente para los contratos del Departamento de Defensa. No puede obtener un trabajo de IA sin un certificado de seguridad de alto nivel como un CISSP. No puede ser administrador sin un certificado de seguridad y un certificado de sistema operativo.

Esto es parte de las regulaciones del Departamento de Defensa: Guía para el Sistema Operativo de la Fuerza Laboral de Ciberseguridad / Proceso de Cumplimiento de Certificación del Medio Ambiente Informático, Oportunidades de Credencialización de la Marina en línea (COOL). (Esto es para la marina, pero otras ramas tienen requisitos similares, se monitorea principalmente a través de DISA).

Si va a la industria privada, es posible que no necesite los certificados. ¿Pero sabes que? Hasta que sea conocido y tenga ins, debe aprovechar todas las oportunidades que pueda para obtener una ventaja sobre su competencia. Algunos profesionales lo desprecian porque no los necesitaban. Pero sí ayudan, ayudan bastante.

Gracias por A2A. Mi respuesta va a ser un poco parcial, así que tómalo por lo que vale. No tengo ninguna certificación Adquirí mis habilidades de seguridad en el trabajo.

Los certificados solo son útiles (en mi opinión) para hacer notar su currículum, llamar la atención de los gerentes de contratación, etc. Pero cualquier gerente de contratación experimentado debería ser capaz de distinguir la verdadera diferencia entre el conocimiento del certificado y la experiencia real.

Como ya tiene certificación, no creo que sea necesario mantenerla actualizada, especialmente si tiene que pagar mucho. Si esos certificados están relacionados con Info Sec, eso debería hacerte notar.

También mencionó que está comenzando en el campo Info Sec y “no mucha gente sabe lo que significan esas certificaciones”. Entonces, si actualiza la pregunta con algunos de los certificados, puede haber personas que estén familiarizadas con eso y que puedan dar sus 2 centavos. Si está comenzando, me concentraría en actualizar sus conocimientos relacionados con el dominio que está buscando trabajos. (Red, prueba de lápiz, etc.).

Los certificados son buenos para la carrera en la etapa inicial, pero una vez que los tenga, no hay ninguna diferencia si está vigente o caducado. Una vez que tenga cierta experiencia, no va a hacer una gran diferencia a menos que esté tratando de cambiar las líneas del cuidador (y nuevamente para llamar la atención de los gerentes de contratación o reclutadores … o pasar por filtros automáticos de palabras clave)

Vale la pena obtener las certificaciones, ya que en realidad puedes aprender una o dos cosas en el camino. Cuanto más específica y práctica sea la certificación, mejor.

Pero mantenerlos es principalmente una gran pérdida de tiempo y dinero. Ya ha demostrado que conoce el tema una vez. La única razón para considerarlo es si el tema ha cambiado tanto que un repaso podría valer la pena.

Los cursos de seguridad de la información deben tomarse por el conocimiento y las habilidades adquiridas y no por el objetivo final de expandir el perfil de LinkedIn.

La razón por la cual muchos profesionales no respetan las certificaciones es porque se han encontrado con demasiados aficionados con una gran cantidad de ellos, pero cuyas habilidades y conocimientos resultaron no valer el papel en el que se imprimieron las certificaciones.

Rare es el profesional de InfoSec que es tan capaz como lo prometen las certificaciones.

Depende del empleador y de su conjunto de habilidades.

Seguramente pueden ayudar. Por lo que sé, CISSP puede ser un punto de inflexión en términos de dinero, por ejemplo.

Mucho depende de lo que quieras hacer en seguridad de la información.

No tengo ninguno en este momento (estoy planeando conseguir algunos pero son muy caros, así que necesito asegurarme de cuál necesito más), pero estoy trabajando en el campo y estoy Todavía en la universidad.