2022年10月16日3年前 解答 随着时间的推移,网络安全威胁形势继续恶化。这一现实使网络安全分析师成为世界上最受欢迎的技术专业人士之一。而且它们的数量远远不足以满足需求。根据最新统计,全球有超过350 万个网络安全职位空缺——而且这个数字还在增长。 这种情况意味着现在是成为网络安全分析师的好时机。更重要的是,飙升的需求意味着有可能在该领域开始一个利润丰厚的自由职业生涯,并完全控制你的职业未来。这是关于如何做到这一点的从头到尾的指南。 从正确的培训开始 成为自由网络安全分析师的第一步是获得必要的技能。对于那些没有现有技术背景的人来说,最好的起点是网络安全训练营。它们旨在让新手在尽可能短的时间内掌握基本的网络安全概念和技能。 开始搜索正确课程的好地方是Bootcamps.org。他们维护着包括网络安全在内的各种技术领域的免费和付费训练营项目的活动目录。根据您先前对计算概念的熟悉程度,您可能还希望注册一个更通用的计算训练营以开始使用。 您的目标是从这些程序中脱颖而出,并具备以下概念的工作知识: 网络架构和设计 网络、路由和交换硬件和系统 防火墙和数据包嗅探系统 威胁检测和分析方法 常见的网络和软件漏洞类型 获得一项或多项网络安全认证 您需要做的下一件事是获得一个或多个网络安全认证,以向潜在雇主展示您的能力。最好的方法是从一般的网络安全认证开始。在您获得经验并弄清楚您擅长工作的哪些方面之后,您总能在您的职业生涯后期获得更专业的认证。最受欢迎的通用网络安全认证包括: 认证信息系统安全专家 (CISSP) 注册信息系统审计师 (CISA) 认证信息安全经理 (CISM) CompTIA 安全+ 认证道德黑客 (CEH) 获得上述任何一项认证将为您提供获得数千个现有空缺职位所需的资格证书。在撰写本文时,仅在 LinkedIn、Indeed 和 Simply Hired 上就有超过 200,000 个针对上述认证持有者的有效职位列表。换句话说,一旦你赢得了专业网络安全分析师的行列,你就准备好加入他们的行列。 获得经验的游戏计划 尽管有可能获得一些网络安全分析师的工作,但只有正确的认证和措辞巧妙的简历——这只会让你走得更远。尽管在此阶段担任入门级网络安全职位以获得一些经验是合理的,但您也可以使用其他一些策略来加快这一进程。 其中之一是探索 TryHackMe.com 等资源。这是一个提供真实世界黑客模拟的网站,您可以使用它来获得一些实践经验,以了解您作为网络安全分析师将面临的各种情况。这是在没有任何风险的情况下建立一些经验的绝佳方式。 您应该考虑的另一个策略是尽可能多地参加黑客马拉松。这些将为您提供前排座位,以了解网络安全领域的佼佼者如何处理他们的工作。而且,它们提供了极好的社交机会,您需要为以后成为自由职业者做好准备。 在这个阶段,您还应该在所有主要云提供商(如 Google、Amazon AWS 和 Microsoft Azure)上设置自己的帐户。这将允许您在每个平台上构建技术堆栈并熟悉它们的设置和功能。当今世界上的大多数企业都至少接触过其中一个或多个平台。从网络安全的角度了解它们将提高您作为自由网络安全分析师的市场竞争力。 从事带薪小额工作 当您对自己的技能和经验水平感到足够舒适以考虑过渡到自由职业者角色时,您应该从小处着手。这意味着通过 Fiverr 和 Upwork 等网站从事一些有偿网络安全工作。您应该首先在您现有经验支持的特定领域提供服务。因此,如果您愿意对特定应用程序或平台进行渗透测试,请从那里开始。 我们的想法是让您在这些网站上建立自己作为可靠服务提供商的形象。虽然看起来你似乎没有走多远——毕竟,自由职业者网站并不是真正的钱所在——但你将在高质量工作方面建立声誉。当你做到了这一点,你就可以将这种声誉转化为更有利可图的工作。 准备您的自由职业者业务 一旦您拥有足够的经验并拥有一份可靠的小型自由网络安全工作简历,您就可以准备将您的辛勤工作转变为独立的自由职业者。这样做的第一步是想出一个企业名称。您将需要一个尚未使用的名称,并与一个可用的域名相匹配。如果您有一个,请保留域名并在您计划工作的相关机构注册税号。 接下来,您需要设计一个网站作为您企业的名片。由于您将作为网络安全分析师推销您的技能和声誉,因此该站点只需一个具有您的公司名称、基本信息和联系方式的专业门户网站。如果您不具备自己完成工作的设计技能,您可以选择现成的模板。 然后,您将需要在家庭办公室中设置您全职工作所需的一切。这意味着有一个专门的舒适空间,配有桌子和电脑,以及所有相关的办公用品。注册一个商务电话应用程序也是一个好主意,这样您就可以拥有一个专业的通信系统供您的客户与您联系。 转向您的专业网络 此时,您已准备好开始以自由网络安全分析师的身份征集工作。这是你通过黑客马拉松和其他活动以及通过你的自由门户工作完成的所有网络的时候,将得到回报。您应该首先制作一份关于您的新业务的公告,以发送给您收集的所有联系人。 当你这样做时,一定要让每个人都知道你有能力处理哪些类型的网络安全工作。您还应该明确潜在客户如何联系您并为您的服务索取报价。如果你做的一切都正确,你应该在短时间内开始接受查询。从那里开始,你所要做的就是最好的工作——用不了多久,你就有足够的稳定客户,你可以辞掉日常工作,永远做自由职业者。 外卖 一个简单的事实是,大量开放的网络安全工作——以及未来几年将出现的更多工作——使你成为自由网络安全分析师的成功几率非常高。只要您有能力、有信心并愿意在工作中继续学习您的行业,您就永远不会失去机会。你对所有这一切的回报是一份高薪的职业,有一个你可以控制的时间表——这听起来不是梦想成真吗?
创建帐户或登录后发表意见