image

Hoe je de ideale security job krijgt; lees een boek

donderdag 5 juli 2007, 11:34 door Redactie, 30 reacties

IT'ers die meer willen verdienen weten dat ze iets met beveiliging moeten doen, maar hoe bereid je je nu voor op een sollicitatie als beveiliger? Welke kennis moet je aan boord hebben en hoe zorg je ervoor dat jij die dikbetaalde security job krijgt? Volgens marktonderzoeker "Research and Markets" geeft het boek "IT Security Interviews Exposed" antwoord op al deze vragen, en leert het lezers de basis van beveiliging en onderwerpen zoals firewalls, VPN's, IDS, wetgeving en het toepassen van beleid.

Het boek bestaat uit twee delen. In het eerste deel wordt uitgelegd hoe men de baan krijgt, het tweede deel is een security spoedcursus om zich op de sollicitatie voor te bereiden. Beveiliging is nog altijd een van de snelstgroeiende IT-specialisaties. Verder gaat het 30 euro kostende boek in op het maken van een CV, omgaan met headhunters, classificeren van beveiligingsdreigingen en het bouwen van een hacker toolkit.

Reacties (30)
05-07-2007, 11:53 door [Account Verwijderd]
[Verwijderd]
05-07-2007, 11:59 door Anoniem
Oow, ik dacht "Secrets to Landing Your Next Information Security Job"...
Anyway, als je nog moet leren wat een vuurmuur is, of als je denkt dat een
30 euro boek je een IT job kan bezorgen, dan moet je vooral je A+, MSCE
eerst effe halen.
05-07-2007, 12:45 door Anoniem
en dan val je in je proefperiode door de mand en sta je op
één - twee - drie weer buiten zonder enige opzegvergoeding...
05-07-2007, 12:59 door Anoniem
Volgens mij heet het boek: "hoe verdien ik aan ICT security
wannabees"
05-07-2007, 13:10 door SirDice
Beetje fout boek inderdaad.. Er zijn, helaas, hele
volkstammen die een IT security job willen hebben maar amper
weten hoe TCP/IP werkt :(
05-07-2007, 13:18 door Anoniem
klinkt als een boek in de serie:
"how to bullshit your way in "... (golf, it, ...)
05-07-2007, 13:49 door Anoniem
Door Anoniem.
Anyway, als je nog moet leren wat een vuurmuur is, of als je
denkt dat een
30 euro boek je een IT job kan bezorgen, dan moet je vooral
je A+, MSCE
eerst effe halen.

Ik denk niet dat je ergens als security professional aan de
bak komt indien je A+ + MSCE hebt.
Zelfs al zou je die al 5 jaar in je bezit hebben en dito 5
jaar operationele ervaring mbt die certificaten kun je het
wel vergeten.

Voor bedrijven die wel zo "wijs" zijn geweest om dergelijke
figuren verantwoordelijke security taken te geven.......
veel succes!
05-07-2007, 14:10 door Anoniem
Nee nee, het is een intelligentietest waarbij de vorige
commentatoren kennelijk door de mand vielen ;-]
Met 'lees een boek' wordt bedoeld: Als je een boek kan
lezen, ben je hoogbegaafd genoeg om een duurbetaald baantje
te pakken te krijgen. Anderen, die niet goed kunnen lezen,
denken dat vele jaren ervaring een vereiste is om te kunnen
profiteren van de domheid van managers. Take the money and run!
05-07-2007, 14:20 door Anoniem
is dit een grapje ? :X
05-07-2007, 14:45 door Anoniem
ik dacht dat het boek heette "hoe hoax ik mezelf een vetbetaalde baan bij
elkaar met nutteloze certificaten"?
05-07-2007, 15:41 door meneer
Lees dan liever een leuk boek, Clifford Stoll's The Cuckoo's
egg. Heel verhaal over security, zijn carriere, over hoe om
te gaan met politiek en het bevat ook nog eens een recept
voor brownies.
05-07-2007, 16:13 door spatieman
jip en janneke en het grote IT raadsel
05-07-2007, 16:42 door Anoniem
Siske en Wiske: veilig surfen over internet.
05-07-2007, 16:53 door [Account Verwijderd]
[Verwijderd]
05-07-2007, 17:03 door Anoniem
Door rookieIk denk dat als je op je CV
schijft, dat bijvoorbeeld FreeBSD jouw favoriete desktop is,
dat diegene die de sollicitatie doet, meteen al een hele
dikke piemel krijgt en je bijna al automatisch bent
aangenomen.

Als je je favoriete desktop in je CV vermeld zegt dat
überhaupt al genoeg.... ;)
05-07-2007, 17:28 door Anoniem
Het blijft me verbazen hoeveel bezoekers van security.nl
denken dat security alleen maar technisch is... In een
beetje bedrijf zijn er vele functies voor non technische
beveiligings specialisten die niet eens hoeven te weten waar
de <enter> zit. Inbreken is niet hetzelfde als beveiligen
lieve mensen...
05-07-2007, 20:46 door Anoniem
Door rookie
Het boek "Absolute OpenBSD; unix for the practical paranoid"
moet iedere security expert sowieso gelezen hebben.
Linux Security en BSD Hacks zijn trouwens ook goede boeken. Iemand nog
goede aanvullingen?

Ik ken dit boek uit de OP nog niet, maar ik heb het gevoel
dat het een beetje gebakken lucht is.

Ik denk dat als je op je CV schijft, dat bijvoorbeeld FreeBSD jouw favoriete
desktop is, dat diegene die de sollicitatie doet, meteen al een hele dikke
piemel krijgt en je bijna al automatisch bent aangenomen.

Iets doen wil niet zeggen dat je het ook begrijpt...
05-07-2007, 22:05 door [Account Verwijderd]
[Verwijderd]
05-07-2007, 23:33 door Anoniem
security begint bij het herkennen van obscurity, daarna kan
je je gaan verdiepen of specialiseren in specifieke
technieken en onderdelen als OSsen, netwerken en apps..

Specialisten hebben over het algemeen veel kennis over 1
specifiek onderdeel van het e.o.a., zodra dit er meer dan 3
zijn is men geen specialist meer maar een beheerder.......

En er zijn vele beheerders zie denken dat ze een specialist
zijn.....

IK ben het i.i.g. NIET, ondanks mijn overdadig gevulde
boekenkast op het gebied van IT en security......

TOPPERS in deze sector zijn en blijven over het algemeen
anoniem vanwege hun kwetsbare integriteit (integriteit kan
ook via geweld of afpersing worden ontnomen)
06-07-2007, 09:01 door Anoniem
Goed boek is "Beyond Fear". Verder gaat het vooral om een beetje gezond
verstand. Certificeringen zoals CISSP, CEH, CISA enz geven vooral aan dat
security lekker hyped en dat die certificeringstoestand gewoon business is.
Een IT-security expert moet de techniek kennen (goed kennen), niet contact
gestoord zijn, hoofd/bijzaken kunnen onderscheiden en vooral tegelijkertijd
het politieke spel goed kunnen spelen, en een hele lange adem hebben.
06-07-2007, 09:45 door Anoniem
Ach vanaf salarisschaal 7 heet met je ogen dicht zitten
nadenken in plaats van slapen dus waarom zou dit boek niet
kunnen? ;)
06-07-2007, 09:50 door Anoniem
>>Anoniem op donderdag 05 juli 2007 17:28

Hear Hear!

Inderdaad grappig dat techniek het eerste is wat bij de
meeste hier genoemd wordt. Techniek is maar een middel, een
tool om je doel te bereiken en dat doel is om de risico's
voor een organisatie op een acceptabel niveau te krijgen.

Afhankelijk van de rol kan techniek heel belangrijk zijn
voor een security specialist maar gelijk met tools en OSs te
gaan smijten overgetuigd mij alleen van het feit dat iemand
zijn kennis over informatie beveiliging beperkt is.
06-07-2007, 09:56 door Anoniem
Door Anoniem

TOPPERS in deze sector zijn en blijven over het algemeen
anoniem vanwege hun kwetsbare integriteit (integriteit kan
ook via geweld of afpersing worden ontnomen)
Mee eens.

Overigens begint security bij het onderkennen dat aan alles
dat je onderneemt een risico verbonden is. Het onderkennen
van de mate van risico die met een activiteit verbonden is
is de basis van security.
06-07-2007, 15:05 door [Account Verwijderd]
[Verwijderd]
06-07-2007, 15:06 door [Account Verwijderd]
[Verwijderd]
06-07-2007, 15:08 door [Account Verwijderd]
[Verwijderd]
06-07-2007, 15:40 door Anoniem
Door Anoniem
Goed boek is "Beyond Fear". Verder gaat het vooral
om een beetje gezond
verstand. Certificeringen zoals CISSP, CEH, CISA enz geven
vooral aan dat
security lekker hyped en dat die certificeringstoestand
gewoon business is.

Om CISSP en CEH gelijk te schakelen is al een gotspe die ik
als CISSP'er (en bijna-CEH'er, door het bedrijf opgelegd)
niet graag zie. Natuurlijk is die certificeringstoestand
business. Het is een van de dingen waarmee kwalitatief goede
mensen die ergens tijd in willen steken zich kunnen
onderscheiden van mensen die dat niet doen en menen dat ze
veel van praktische beveiliging weten als ze een serverpark
10 jaar hebben beheerd. Uit alle projecten die ik loop
blijkt dat dat laatste nog steeds geldt, en keer op keer
moet ik binnen komen om die (beveiligings)rotzooi op te ruimen.

Zo'n certificering maakt een boek zoals hier beschreven
volstrekt nutteloos. Geen certificaat = U wordt niet
uitgenodigd voor een gesprek, tenzij U een bijzondere staat
van dienst heeft (veel publicaties of presentaties etc).
Laat eerst maar zien dat je de basisvaardigheden hebt (daar
valt het uit je hoofd leren van Testkings niet onder,
vandaar ook de grote waarde CISSP) door wat aansprekende
certificaten te overleggen, en dan praten we wel weer verder.

Als laatste: de opmerking dat er inderdaad vaak alleen maar
aan techniek wordt gedacht als men het heeft over
beveiliging is me al langer een doorn in het oog. 10% is
techniek, 40% is standaarden en procedures, 50% is mensen.
Techniek stelt niks voor zonder die andere twee. Het zou
aardig zijn als daar wat meer aandacht voor kwam op security.nl.
07-07-2007, 09:41 door Anoniem
En als je het boek wilt bestellen komt er € 50 aan shipping
and handling bij...foutje. Iemand die weet of dit boek in NL
te krijgen is? Lijkt mij een leuk kado.
10-07-2007, 13:31 door http___www.sjaaklaan.nl
Door meneer
Lees dan liever een leuk boek, Clifford Stoll's The Cuckoo's
egg. Heel verhaal over security, zijn carriere, over hoe om
te gaan met politiek en het bevat ook nog eens een recept
voor brownies.

Helemaal mee eens! Een wereldboek. Voor de echte UNIX/Linux freaks
een aanrader!

Sjaak Laan.
10-07-2007, 13:34 door http___www.sjaaklaan.nl
Door Anoniem
Goed boek is "Beyond Fear". Verder gaat het vooral om een
beetje gezond
verstand. Certificeringen zoals CISSP, CEH, CISA enz geven vooral aan dat
security lekker hyped en dat die certificeringstoestand gewoon business is.
Een IT-security expert moet de techniek kennen (goed kennen), niet contact
gestoord zijn, hoofd/bijzaken kunnen onderscheiden en vooral tegelijkertijd
het politieke spel goed kunnen spelen, en een hele lange adem hebben.

Tja, maar hoe leg je dat uit in een CV?

Dan is een certificaat (dat niet al te makkelijk te halen is, vraag maar eens
aan de mensen die het gehaald hebben) in ieder geval een goed begin.

<a href="http://www.sjaaklaan.nl">Sjaak</a>
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.