Afgelopen vrijdag mijn CISSP examen gedaan en... gehaald.
Ondanks dat ik hier lees dat het "makkelijk" is om te halen, ben ik het daar niet helemaal mee eens. De 120 vragen hebben me toch zo'n 3 uur gekost en vond zeker de eerste 60 niet de gemakkelijkste. Daarna ging het makkelijker en de laatste 20 waren van het niveau van de oefenexamens.
Uiteindelijk heeft me dit in de avonduren en weekenden ook zeker wel een uurtje of 250-300 gekost om doorheen te komen denk ik. Maar mogelijk komt het omdat ik voornamelijk ervaring heb op maar 2,5 domein en in dagelijks leven niet de security zaken op pak (ik help alleen met de technische verkoop van software oplossingen op het gebied van it security).
Waarom ik dan toch voor CISSP gekozen heb? Om meer dezelfde taal te praten en te denken als security c-level/management. Ik ben zelf altijd nogal technisch geweest. CISSP is dan ook wel een uitdaging, omdat ik bij antwoorden soms nog wel eens op het geval het technisch antwoord selecteerde ipv het management antwoord. Ook helpt het beter intern te communiceren met ons c-level/hoger product management. Dus ik zag er wel het voordeel in om voor CISSP te kiezen.
Nu de endorsement nog door. Heb een van onze interne security mensen bereid gevonden om de endorsement af te geven. Die kent mij ook al 6 jaar. Bij mijn vorige werkgever ook iemand bereidt gevonden om als supervisor contact te staan (was nog even een uitdaging, gezien ik er al 6,5 jaar weg ben en een hoop van mijn managers ook verdwenen zijn bij Centric

)
Hoe uitgebreid moet de uitleg zijn van de endorsement? Ik heb het nu redelijk samengevat gehouden wat ik gedaan heb, welke domeinen het onder valt.
Voor degenen die nog van plan zijn te gaan blokken voor CISSP. Mijn advies: neem Linkedin Learning en volg de training van Mike Chapple en zoek op youtube de 'samenvatting' CISSP exam cram van Pete Zerger (inside cloud and security). Daarnaast raad ik het officiele studieboek aan en ik had ook heel veel aan de 'how to think as a manager for the CISSP exam' (vind je vast wel ergens op internet). Ik had ook toegang tot de officiele elearning van ISC2, maar die zou ik echt links laten liggen. Die is echt ontzettend slecht, zowel in de presentatie, slides als stof die ze je geven. Als ik dat vergelijk met hun CC elearning, dan is die van CISSP echt stappen achteruit.