Acties:
  • 0 Henk 'm!

  • Tost
  • Registratie: September 2014
  • Laatst online: 19-10-2023
Beste,

Graag advies over het volgende.

Deze maand verwacht ik af te studeren aan de opleiding HBO-ict, het voormalige Network Infrastructure Design. In september begin ik met de master opleiding: Information Sciences - Security & Privacy track. Mijn doel is om na mijn master te beginnen in de consultancy met als richting: Security/Strategy.

Nu wil ik mijzelf gaan certificeren in deze richting welke mij zal helpen om een baan te verkrijgen in deze sector. Bij nader inzien had ik hier al een tijd terug mee moeten beginnen, maar beter laat dan nooit. Tijdens de aankomende zomervakantie zou ik graag een certificaat willen behalen, wellicht ook een tijdens mijn master (dit ligt aan de studiebelasting).

Tijdens mijn HBO heb ik al enige werkervaring opgedaan; 1 jaar full-time network engineer en de benodigde stages en wat part-time werk in de IT.

Welk certificaat sluit hier het beste op aan en kan in 2 a 3 maanden behaald worden? Ik heb er al een aantal bekeken maar zou graag via dit forum wat wijzer worden.

Mvg,
Tost

Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 27-09 11:43
Ha Tost,

Simpele vraag: wat wil je uiteindelijk gaan doen? Technische Audits? ISO27001?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • Tost
  • Registratie: September 2014
  • Laatst online: 19-10-2023
He DiedX,

Iets in de trend van een Information Security Officer, dus beleid maken / prioriteiten stellen / vertaalslag maken Business - IT. Maar IT-Audit zie ik ook wel zitten (ISO 27001/2).

Moet er wel bij zeggen dat ik het nog niet precies weet en nog wat zoekende ben. Graag zou ik dan ook een niet al te technische instap certificaat op het gebied van IT security willen doen.

Acties:
  • 0 Henk 'm!

  • Tost
  • Registratie: September 2014
  • Laatst online: 19-10-2023
Iemand anders ervaring met IT security certificaten, bijvoorbeeld SSCP?

[ Voor 18% gewijzigd door Tost op 20-06-2016 09:45 ]


Acties:
  • 0 Henk 'm!

  • ebia
  • Registratie: Maart 2007
  • Laatst online: 02-06 15:21
Er in het security subforum een heel topic over security certificaten: IT Security Certificeringen Daar kun je denk ik beter je vragen kwijt...

Ik zou (nog) niet beginnen aan ISC2 certs, gezien je om de 'titel' te mogen dragen je eerst zoveel jaar ervaring moet hebben. Daarnaast is SSCP (veel) minder bekend dan CISSP, dus waarom zou je specifiek voor die gaan?

ISO zul je niet zo snel worden als vers afgestudeerde. Dat vraagt toch om wat meer body, ervaring, maar vooral ook doorzettingsvermogen en karakter als je het mij vraagt. Hoe goed je eindcijfers ook zijn en hoe mooi je scriptie ook is, dat is niet iets waar werkgevers naar opzoek zijn.

IT Audit is wellicht iets, maar dan kom je snel bij de big-5 uit, en is dat wel een carrière waar je ambitie ligt? Strak in pak met 10 collega's worden gedumpt in het vergaderhok bij de klant waar je elke dag van 8 tot 8 papierwerk zit te controleren en rapporten aan het schrijven bent? Ok, tikkie gechargeerd, maar is tamelijk up or out in dat soort omgevingen.

Met jou ervaring (en in feite ook je opleiding) lijkt me een meer technisch vervolg iets logischer, als je eenmaal wat ervaring hebt in de sector kan je vaak makkelijker doorgroeien (in feite naar elke positie die je wil). Het zou overigens ook zonder extra certificaat niet heel moeilijk moeten zijn om in de sector aan te slag te kunnen; mits je bereidt bent een tijdje te werken voor een detacheerder waarbij je dus met je leasegebakje stad en land af moet.

Acties:
  • 0 Henk 'm!

  • eepeep
  • Registratie: Februari 2016
  • Laatst online: 23-06-2024
Met jou opleiding moet het starten in een specifieke security rol geen probleem zijn, ook al heb je nog geen certificering.

Ik bedoel, een groot deel van je opleiding gaat juist over, en is gespecialiseerd in security.

Staar je niet blind op certificering als must voor een leuke baan.

Ik zou ook niet in een algemene technische rol beginnen. Ja, je maakt wat mee over hoe het in de praktijk er aan toe gaat, maar dat maak je ook mee in een security rol.

Daarnaast heb ik juist veel voorbeelden in mn omgeving gezien van collegas die moeilijk loskwamen van hun discipline om aan de slag te gaan in een discipline waar hun hart eigenlijk lag. Dit probleem heb ik gezien in de detacheringswereld, waar je manager toch in de eerste plaats kijkt naar je korte termijn inzetbaarheid en winstgevendheid.

Veranderen van discipline kan, maar vergt ontzettend veel tijd, geduld, mensen op project en leiding ***blijven*** vragen en overtuigen.

Dan zeg ik: begin dan gewoon meteen in de security hoek, heb je dat probleem iig niet.

Wat je kan doen is gewoon naar (gratis) security events / meetings gaan en daar netwerken / sparren / praten over je vragen, ambities etc. Of gewoon experts / security managers met veel ervaring vragen of ze tijd hebben voor een kort gesprek.

Mensen zijn vaak bereid vrijblijvend advies aan je te geven, vooral als ze merken dat je passie hebt voor iets en, nog beter, eigen en originele ideeen hebt die van toegevoegde waarde zijn in de discipline.

Je studie moet daarvoor genoeg aanknopingspunten geven.

Persoonlijk maakt mij de ervaringseis niet uit voor CISSP. Die kan je ook na je examen opdoen.

Wat hot wordt steeds meer is security architectuur, dus bewust over business doelen en risicos denken en van daar uit je security maatregelen opstellen ipv contextloos checklists afgaan op low level.

///// edit ////
spellingsfout en inhoudelijk:

Maak ook vooral gebruik van je master periode om mensen op security gebied te ontmoeten, ideeen uit te wisselen, extra-curricular activiteiten te doen op security vlak, evt zelf te publiceren, conferenties te bezoeken etc etc.

Dat is veeeeel waardevoller dan een certificering.

Je hoeft certificering ook niet per se in de zomer te doen (...als ik je post begrijp..); tijdens je master kan je kiezen voor certf trainingen die in de avonden worden gegeven.

Je hebt meer dan genoeg tijd je voor te bereiden voor de periode na je master!

[ Voor 13% gewijzigd door eepeep op 21-06-2016 10:42 ]


Acties:
  • 0 Henk 'm!

  • Tost
  • Registratie: September 2014
  • Laatst online: 19-10-2023
ebia schreef op maandag 20 juni 2016 @ 23:16:
Er in het security subforum een heel topic over security certificaten: IT Security Certificeringen Daar kun je denk ik beter je vragen kwijt...
Die was ik inderdaad ook al tegen gekomen, thx.
Ik zou (nog) niet beginnen aan ISC2 certs, gezien je om de 'titel' te mogen dragen je eerst zoveel jaar ervaring moet hebben. Daarnaast is SSCP (veel) minder bekend dan CISSP, dus waarom zou je specifiek voor die gaan?
Je kan de titel inderdaad niet meteen dragen omdat er een vereisten is van werkervaring. Bij CISSP is dit, met een HBO of WO, 4 jaar. SSCP volstaat aan 1 jaar werkervaring in de InfoSec discipline. Maar als je deze certificering haalt zonder de benodigde werkervaring ben je volgens ISC2 "associate". Na de benodigde werkervaring wordt je titel dan automatisch omgezet.
eepeep schreef op dinsdag 21 juni 2016 @ 10:21:
Ik zou ook niet in een algemene technische rol beginnen. Ja, je maakt wat mee over hoe het in de praktijk er aan toe gaat, maar dat maak je ook mee in een security rol.
Hier ben ik het helemaal mee eens.
Wat je kan doen is gewoon naar (gratis) security events / meetings gaan en daar netwerken / sparren / praten over je vragen, ambities etc. Of gewoon experts / security managers met veel ervaring vragen of ze tijd hebben voor een kort gesprek.

Mensen zijn vaak bereid vrijblijvend advies aan je te geven, vooral als ze merken dat je passie hebt voor iets en, nog beter, eigen en originele ideeen hebt die van toegevoegde waarde zijn in de discipline.
Goede tip. Dit is zeker wat ik tijdens mijn master wil gaan doen. Netwerken is nu eenmaal zeer belangrijk in het bedrijfsleven. En het geeft mij een goede mogelijkheid om informatie te vergaren.
Maak ook vooral gebruik van je master periode om mensen op security gebied te ontmoeten, ideeen uit te wisselen, extra-curricular activiteiten te doen op security vlak, evt zelf te publiceren, conferenties te bezoeken etc etc.

Dat is veeeeel waardevoller dan een certificering.
Duidelijk, alleen ik heb nu de tijd om wat bij te leren d.m.v. certificering. Tijdens mijn master zie ik dat niet zo zitten. Dan wil ik me helemaal op mijn studie richten. En ik ben me ervan bewust dat er veel werk is in deze sector. Maar met een certificaat op zak lijkt het me toch wel wat makkelijker om binnen te komen bij een bedrijf.

Voor deze master te mogen volgen moet ik een pre-master afronden, deze sluit qua tijd niet aan op de master. Het is dus dat ik van februari tot september volgend jaar ook nog de tijd heb om me verder te ontwikkelen buiten de master om. Mijn idee was dan ook om SSCP nu te behalen en CISSP in de periode tussen mijn pre-master en mijn master. De werkervaring komt dan vanzelf wel.

Acties:
  • 0 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 03:24

sh4d0wman

Attack | Exploit | Pwn

Gezien je opleidingsniveau zul je weinig hebben aan algemene security certificaten zoals Security+ en SSCP. Indien je weet waar je je in wil specialiseren dan hangt de certificaat keuze daar vanaf. Heb je nog geen idee ga dan voor CISSP (associate), deze is nog steeds vereist door veel werkgevers en/of opdrachtgevers.

In plaats van certificaten zou je ook een blog bij kunnen houden, participeren in OpenSource security projecten, etc. Dit helpt allemaal om je C.V. te vullen en je kennis weer te geven. Het kost tijd, geen geld. De meeste certificaten zijn niet goedkoop... en verlopen ..... ;w

Globaal heb je voor certificaten ongeveer de volgende keuze:

Werk op strategisch niveau, voornamelijk risico management en compliance, meestal op management / C-level niveau.
Rollen: Information Security Officer, Risk & Compliance Manager, Cyber Security Consultant/Auditor, CISO, etc.
Certificaten: CISSP, CISM, CISA, compliance specifiek: b.v. ISO 27001 Lead Auditor

Technisch werk op defensief gebied, van analyst eventueel doorgroei naar teamleader of SME/senior positie.
Rollen: CERT/CSIRT Member, SOC Analyst, Malware Analyst, IT Forensics
Certificaten: SANS diversen, Terena diversen, Enisa diversen, product specifiek b.v. Ida Pro of EnCase

Technisch werk op offensief gebied, van analyst eventueel doorgroei naar teamleader of SME/senior positie.
Rollen: Vulnerability Management Analyst, Penetration Tester, Vulnerability Researcher
Certificaten: OSCP, OSCE, eLearnSecurity (diversen), product specifiek: b.v Nessus

Product implementatie / troubleshooting, etc
Rollen: Cyber Security Architect, etc.
Certificaten: product specifiek, b.v. Palo Alto, Juniper, Cisco

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.

Pagina: 1