Ik wil security professional worden, wat moet ik kunnen en weten?

- Datum: 12 May, 2021
Een overstap naar een nieuwe functie kan soms overweldigend zijn – waar begin je met leren? Om je te helpen plaatst Global Knowledge voortaan maandelijks een ‘Ik wil …. worden, hoe doe ik dat?’. Deze maand leer je wat je als security professional moet weten en kunnen.
Het security nieuws volgt elkaar in rap tempo op dit jaar: van steeds vaker voorkomende datalekken bij grote bedrijven tot incidenten met phishing bij bedrijven en medewerkers. Hoe kunnen er zoveel security incidenten plaatsvinden?
Veel Nederlandse organisaties kunnen de meest basale cyberaanvallen niet afweren, volgens de Cyber Security Raad. Dat komt omdat ze hun beveiliging niet op orde hebben, schrijft de NOS op basis van het advies van de Cyber Security Raad.
Hoe word ik een security professional?
Uit het advies van de Cyber Security Raad kun je afleiden dat er een tekort is aan securitykennis binnen organisaties. Uit onderzoek van KnowB4 van afgelopen maand bleek dat een op de vijf medewerkers vindt dat ze niet genoeg informatie over cybersecurity ontvangen. Aan kennis over wachtwoorden is bijvoorbeeld een tekort.
Op dat tekort aan security kennis kun jij als IT professional mooi inspelen. Met je GK Polaris Discovery abonnement heb je toegang tot allerlei securitytrainingen, waarmee je je security kennis kunt verbreden. In dit artikel heb ik een security leerpad voor je samengesteld op basis van het GK Polaris Discovery aanbod. Voor professionals die zich nog verder willen verdiepen, heb ik ook suggesties uit het GK Polaris Accelerate abonnement toegevoegd.
Met GK Polaris Discovery leer je een jaar lang onbeperkt voor een bedrag dat vergelijkbaar is met de prijs van 1 training (€2995). Leer meer over GK Polaris op deze pagina.
Stap 1: De basics in Skillsoft's Percipio
Je kunt je op allerlei vlakken tot security specialist ontwikkelen. Je kunt bijvoorbeeld secure code schrijven als developer, CISO worden, maar jezelf ook tot ethical hacker of pentester ontwikkelen. Waar je ambities ook liggen, het is belangrijk dat je eerst de basis onder de knie krijgt.
Voor die security basics kun je met je GK Polaris Discovery abonnement terecht bij de on-demand trainingen op Skillsoft's Percipio Tech & Dev. Op Percipio vind je diverse security tracks.
Stap 2: de specialisatie
Ook in de Virtual Classroom kun je met je GK Polaris Discovery abonnement Security trainingen volgen.
Je kunt je security kennis in de cloud vergroten met trainingen van Microsoft en Amazon Web Services, maar als je als programmeur werkt is het nuttig om je bijvoorbeeld te verdiepen in OWASP of Secure Coding. Hieronder heb ik een scheiding gemaakt tussen trainingen voor cloud specialisten en developers.
Cloud
Amazon Web Services
Microsoft
Als je na afloop van de basistrainingen van Microsoft je security kennis wilt verdiepen, volg dan de gloednieuwe Microsoft Security Operations Analyst, Microsoft Identity and Access Administrator of Microsoft Information Protection Administrator trainingen. Lees meer over deze gloednieuwe trainingen in dit artikel.
Developers
- Exploring the OWASP Top 10
- Net Secure Coding | Developing Secure .Net Applications
- Securing ASP.Net Web Services
Stap 3: Overtuig je collega’s en management
Security mag dan wel constant in het nieuws zijn, maar dat zorgt er niet voor dat het bij alle organisaties even hoog op de agenda staat. Als je aan de slag wilt als security specialist, of de security van jouw organisatie wilt verbeteren, heb je overtuigingskracht nodig. Ook moet je goed kunnen onderhandelen.
Ik heb een aantal soft skills trainingen geselecteerd die je aan deze vaardigheden kunnen helpen.
- Adviesvaardigheden
- Assertieve communicatie-vaardigheden voor IT’ers
- Beïnvloeden en overtuigen voor IT Professionals
Leer meer
Het aanbod van GK Polaris Accelerate wordt uitgebreid met security assessments, trainingen en video’s van EC-Council CodeRed Pro. Dat betekent dat je bovenop de IT-Pro Challenge en on-demand content van GK Polaris Accelerate nu ook toegang tot exclusieve cybersecurity content ontvangt.
Leer meer over GK Polaris Accelerate en de nieuwe CodeRed Pro content van EC-Council via de button.
De volgende bronnen werden gebruikt voor de totstandkoming van dit verhaal: NOS, NOS, Dutch IT-Channel.