La société étant de plus en plus tributaire de la technologie pour les tâches quotidiennes, le besoin de professionnels qui comprennent comment construire, sécuriser et évaluer les systèmes d'information est devenu crucial. Ce poste s'adresse à la personne disposée à faire le travail nécessaire pour devenir un professionnel de la sécurité de l'information de classe mondiale. Pour votre insertion professionnelle, vous êtes censé posséder un certain degré de connaissances techniques et avoir le désir d'améliorer l'état de l'art en constante évolution. Plus important encore, l'on suppose que vous êtes prêt à vous engager dans un parcours d'apprentissage constant. Les informations sont pertinentes tant pour les diplômés universitaires qui entrent sur le marché que pour les professionnels chevronnés. Il s'adresse à tous ceux qui souhaitent faire évoluer leur vie professionnelle dans une nouvelle direction. L'objectif ici est de fournir un guide simple pour devenir un professionnel de la sécurité de l'information très recherché.
Êtes-vous architecte ou ingénieur ?
Il existe deux grandes voies dans la sécurité de l'information : l'ingénieur et l'architecte. Bien qu'encore très technique, l'architecte adopte une approche différente lors de l'évaluation de la sécurité d'un système d'information. Ce sont eux qui comprennent en premier les menaces spécifiques qui pèsent sur l'activité verticale. Ils se rendent compte de l'importance d'équilibrer les coûts avec une sécurité efficace. Les architectes ont la tâche difficile de transmettre les problèmes de sécurité de l'information d'une manière qui permet à la haute direction de prendre des décisions commerciales éclairées concernant les risques. Un bon architecte est efficace pour expliquer des problèmes complexes d'une manière qui est utile au leadership. Ils ont généralement des connaissances approfondies dans de nombreux domaines. À l'inverse, l'ingénieur adopte une approche très détaillée de la sécurité de l'information. C'est le domaine dans lequel travaillent les rédacteurs d'exploitation, les testeurs d'intrusion et les professionnels de la réponse aux incidents. Il se compose d'ensemble de compétences hautement ciblé et en constante évolution. Ce sont les types de personnes qui présentent ou enseignent lors de conférences sur la sécurité comme Black Hat et DEFCON. Le long des lignes militaires, si l'architecte est un commandant d'un programme de sécurité de l'information, l'ingénieur est le SEAL de la marine. L'ingénieur possède l'ensemble des compétences nécessaires pour exécuter avec succès des tâches très spécifiques. Les architectes sont mieux rémunérés que les ingénieurs. Cela étant dit, un ingénieur expérimenté et hautement technique peut gagner entre 150 000 et 250 000 euros par an. Vous conviendrez probablement que c'est un bon salaire. Vous pouvez dès à présent choisir votre voie et vous lancer dans cette carrière grâce au village de l'emploi.Compétences de base : le cadre de sécurité de l'information
Les meilleurs professionnels de la sécurité de l'information sont compétents dans trois domaines importants que l'on appelle souvent "Information Security Framework". Les composants de la structure sont la mise en réseau, l'administration des systèmes et le développement/la programmation d'applications. Ces domaines clés sont présents dans chaque système d'information et une connaissance approfondie d'au moins l'un d'entre eux est cruciale pour être efficace en tant que professionnel de la sécurité de l'information. Allons un peu plus loin dans chacun d'eux.- La mise en réseau Le Web est la colle qui relie les systèmes d'Internet. À plus d'un niveau de base, vous devez comprendre comment les ordinateurs communiquent et les protocoles sous-jacents qui rendent la communication réseau possible.
- L'administration du système Le système de gestion est un domaine en lui-même. Cela étant dit, un bon professionnel de la sécurité de l'information doit comprendre les problèmes qui ont un impact sur la sécurité. Par exemple, comprenez-vous les différences entre la manière dont les mots de passe système sont stockés sur les systèmes Windows et Linux ? Si vous deviez enquêter sur une attaque contre un serveur Web, de quels types de journaux auriez-vous besoin et où les trouveriez-vous ? Comment les règles de pare-feu sont-elles ajoutées/supprimées et stockées ? Ces sujets et d’innombrables autres sujets couvrent le sous-domaine de l’administration système. Les connaissances dans cet espace vous permettront de poser des questions intelligentes aux vrais administrateurs système. Cela vous rendra beaucoup plus efficace dans votre travail. - La programmation Les blocs if-then-else, les pointeurs, la gestion du cache et les nuances de prédiction de branche font-ils briller vos yeux ? Alors la programmation est probablement pour vous. Même si vous n'écrivez jamais de logiciel pour gagner votre vie, il y a des avantages à comprendre comment écrire des codes. Vous devez comprendre comment le code s'écrit dans des langages de haut niveau tels que C, Java ou Python, comment il se traduit en bytecode exécuté par le processeur système.