网络安全证书的追逐之路:对或错

admin 2024年4月10日13:04:40评论5 views字数 1364阅读4分32秒阅读模式

        实际上,我拥有了国内外很多证书,包括CISSP(全球注册信息安全专家)、CISP(注册信息安全专家)、CISA(全球注册安全审计专家)、DSG(数据安全治理专辑)、DPO(数据保护官)、ITIL(国际IT服务管理专业资格认证)、ISO27001(信息安全体系认证)、PMP(项目管理师)、PRICE2(项目管理专家)、NDE(网络防护能力证书)、EHE(道德黑客证书)、DFE(数字取证能力证书)等相关认证

所以……我并不反对获得网络安全认证,并且我认为它们是一个很好的方法来巩固你的知识,构建你的能力框架,并证明你拥有考试和可能的角色所需的最低知识。如果您是该领域的新手,那么获得一些认证肯定会有帮助。

俗话说“证书会让你获得面试机会,但技能会让你得到工作”

问题并不在认证本身,有问题的是,当我们成为认证工厂,进行一项又一项认证,并认为这是职业发展的最终途径时。

如果我正在面试某人,查看他们的简历,并在短时间内看到 5 个以上的证书,这会引起特殊的注意,特别是大量入门级、题库证书。

当你和一些行业KOL沟通,和一些用人部门领导沟通你会发现可能表明理论丰富而实践知识缺乏(并且证书转储现在也很常见)。

如果您已经是经过认证的专业人士,那么不要只关注下一个认证......不如专注于这些技能

解决问题

没有任何认证可以让您为工作中将面临的一些非技术挑战做好准备。

从远离实际工作的管理层,到削减预算的领导层……您需要拥有长期成功所需的无形技能。

网络安全工作通常要求您处理认证无法涵盖的意外和独特类型的问题。你经常会处于未知的风口中。

开始建立成长心态,帮助您将问题视为机遇,而不是需要解决的问题。

解决问题的能力会随着练习而提高,并且是一项需要随着时间的推移而发展的技能。

例如5W1H问题解决框架,它可以为您提供解决问题的结构化方法,并开始将其应用于网络安全问题。

您可以做的另一件事是查看时事通讯。

与大多数书籍相比,它们为读者提供了更多实时且易于理解的知识。想想看,您每周(或其他一些节奏)都会收到有关您想要了解更多的领域中实用内容的帖子。

例如本公众号

沟通技巧

网络安全专业人士刚起步时面临的最大问题之一就是缺乏沟通技巧。认证可能不会教您如何向非技术利益相关者解释技术问题。能够以任何人都能理解的方式阐明这些问题至关重要。

如果你只无法向不同的人员角色解释清楚他们期望了解的部分,例如技术工程师、老板、协作部门,那么你只能走到这一步。并且你必须编写项目计划或事后报告,并需要将其传达给不同的受众。

如果您可以通过口头和书面进行有效沟通,那么接下来才是技术技能的主场。

但我们必须认可,培养必要的技能需要时间“没有一种花,可以不经过寒冬就绽放。”

技术能力

安全和隐私风险正在快速发展,认证并不总是最新的。无论是云安全、AI、Python,总有其他东西需要学习。除了了解新技术之外,由于人工智能及其产生的影响,网络安全也发生了重大转变。

再说一次,学习和获得证书没有问题,从长远来看,不断地升级它们可能会让你付出代价。

有有很多论坛、公众号出于各种立场、利益来探讨了这个主题,无论它是好是坏,在做选择的时候,你需要自行判断。

但请记住,证书可以让您获得面试机会,但技能可以让您通过面试

原文始发于微信公众号(KK安全说):网络安全证书的追逐之路:对或错

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月10日13:04:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络安全证书的追逐之路:对或错https://cn-sec.com/archives/2639499.html

发表评论

匿名网友 填写信息