2022-08-12 19:51 Doba čtení: 27 min

Příležitosti, dovednosti k získávání a učební zdroje

Oblast kybernetické bezpečnosti se dynamicky rozvíjí, což odráží rostoucí potřebu chránit organizace před hrozbami z online prostoru a zajistit bezpečnost jejich systémů, sítí, dat a digitálních aktiv.

Podle analýzy společnosti Gartner se očekává, že globální trh s kybernetickou bezpečností poroste průměrným ročním tempem 8,5 % a na konci roku 2022 dosáhne hodnoty 170,4 miliardy dolarů.

Tento růst souvisí s přesunem stále většího počtu firem do online prostředí, který byl urychlen zejména pandemií Covid-19. Tento trend vytvořil širší prostor pro kybernetické útoky, přičemž nejvíce ohrožené jsou organizace, které nedostatečně investují do bezpečnostních opatření.

Ohroženy jsou všechny sektory, což vede ke zvýšené poptávce po odbornících v oblasti kybernetické bezpečnosti, kteří jsou klíčoví pro ochranu firemních dat, financí a reputace před online hrozbami.

Díky tomu je nyní na trhu práce k dispozici mnoho pracovních pozic v oblasti kybernetické bezpečnosti v organizacích všech velikostí, od začínajících a malých a středních podniků až po velké korporace. Oblast kybernetické bezpečnosti prosperuje, a pokud disponujete potřebnými dovednostmi, máte k dispozici nespočet příležitostí.

V tomto článku se zaměříme na některé z vysoce placených pozic v oblasti kybernetické bezpečnosti, poradíme, kde je hledat a jak se na ně připravit.

Analytik kybernetické bezpečnosti

Společnosti potřebují analytiky kybernetické bezpečnosti, aby předcházeli kybernetickým útokům a chránili jejich data, image značky, aktiva a finance. Tito odborníci spolupracují s dalšími IT specialisty, jako jsou bezpečnostní manažeři a penetrační testeři, s cílem minimalizovat riziko útoků a zajistit celkovou bezpečnost organizace.

Náplň práce: Analytici kybernetické bezpečnosti jsou zodpovědní za monitorování a zlepšování bezpečnostních opatření v organizaci. Navrhují, vytvářejí a aktualizují bezpečnostní řešení, aby zajistili bezpečnost dat, sítí a aktiv.

Kromě toho identifikují slabá místa v bezpečnostní infrastruktuře a odstraňují je dříve, než je mohou útočníci zneužít. Provádějí také interní a externí audity, testy, bezpečnostní hodnocení a analýzy rizik, aby monitorovali systémy a odhalili slabiny, které je třeba řešit.

Plat: Podle informací USNews se roční příjem analytiků kybernetické bezpečnosti pohybuje přibližně od 75 000 do 128 000 dolarů.

Správce kybernetické bezpečnosti

Manažeři nebo správci kybernetické bezpečnosti zastávají vedoucí pozice a efektivně spravují organizační data, přičemž dohlížejí na implementaci bezpečnostních opatření k zamezení neoprávněného přístupu.

Náplň práce: Správci kybernetické bezpečnosti se podílejí na vytváření cloudových i lokálních síťových prostředí s cílem chránit data zaměstnanců a zákazníků. Často spolupracují s vývojáři na vytváření systémů pro přesné ověřování identity uživatelů při přístupu k platformám nebo aplikacím organizace.

Kromě toho sledují potenciální zranitelnosti, hledají způsoby jejich opravy a implementují řešení pro ochranu firemních dat před kybernetickými útoky. Pro úspěch v této roli jsou kromě odborných znalostí kybernetické bezpečnosti nezbytné také vůdčí schopnosti a silné interpersonální dovednosti.

Plat: Podle průzkumu platů z roku 2019 společnosti Mondo.com se roční příjem správců kybernetické bezpečnosti pohybuje mezi 125 000 a 215 000 dolary.

Ředitel informační bezpečnosti (CISO)

Ředitelé informační bezpečnosti (CISO) stojí v čele řízení bezpečnostních systémů a technologií v organizaci.

Náplň práce: CISO hodnotí stávající procesy, zavádějí inovace a hledají způsoby, jak zlepšit bezpečnost prostřednictvím nových strategií a technologií. Řídí také další členy týmu, jako jsou vývojáři, programátoři a testeři. Dále dohlížejí na dodržování bezpečnostních předpisů a nejlepších postupů ze strany zaměstnanců.

Pro úspěch v roli CISO je nutné mít silné IT zázemí, zkušenosti s bezpečnostním managementem a architekturou a vynikající vůdčí a komunikační schopnosti.

Plat: CISO patří k nejlépe placeným odborníkům v oblasti kybernetické bezpečnosti. Podle PayScale se jejich roční plat pohybuje v rozmezí 108 000 až 276 000 dolarů.

Bezpečnostní inženýr

Bezpečnostní inženýři zastávají klíčovou roli při vytváření a údržbě firemních IT bezpečnostních systémů.

Náplň práce: Navrhují, implementují a aktualizují bezpečnostní systémy a sítě, přičemž zajišťují bezpečný přenos dat prostřednictvím chráněných firewallů a používají předem definované bezpečnostní kontroly. Monitorují hrozby, jako jsou viry, malware a průniky, a v reálném čase na ně reagují.

V případě bezpečnostního incidentu provádějí forenzní analýzu, aby zjistili jeho příčinu a průběh a navrhli řešení, která zabrání podobným útokům v budoucnosti.

Kvalifikovaný bezpečnostní inženýr musí mít rozsáhlé technické znalosti v oblasti penetračního testování, testování zranitelností, síťových protokolů, šifrování, implementace bezpečnostních systémů a dalších souvisejících oborů.

Plat: Podle PayScale se roční plat bezpečnostních inženýrů pohybuje mezi 68 000 a 155 000 dolary.

Etický hacker

Etičtí hackeři jsou specialisté, kteří využívají své výjimečné dovednosti a znalosti k ochraně bezpečnosti organizací. Označují se také jako analytici zranitelnosti nebo penetrační testeři.

Náplň práce: Provádějí pravidelné kontroly a testování zranitelností v sítích, systémech a aplikacích. Práce etického hackera je protikladem škodlivého hackování. Provádějí hodnocení, odhalují metody útočníků a řeší problémy dříve, než mohou způsobit jakoukoli škodu.

Organizace je autorizují k přístupu k potenciálně škodlivým systémům, aby napodobily akce a strategie používané útočníky. Při své práci se etičtí hackeři řídí bezpečnostními protokoly, jako je získání předchozího souhlasu, oznamování všech zranitelných míst a ochrana soukromí a citlivosti dat.

Etičtí hackeři mohou také pracovat na volné noze pro organizace jako lovci odměn za chyby.

Plat: Roční platy etických hackerů v USA se pohybují přibližně od 90 000 do 115 000 dolarů, přičemž se mohou lišit v závislosti na vzdělání, dalších dovednostech, certifikacích a zkušenostech. Lovci odměn za chyby mohou vydělat až 500 000 dolarů ročně.

Architekt sítě/zabezpečení

Bezpečnostní architekti jsou inovátory, kteří se zaměřují na výzkum a plánování bezpečnostní infrastruktury organizace. Navrhují systémy, které odpovídají jedinečným potřebám společnosti, a spolupracují s programátory na vytvoření finální bezpečnostní struktury.

Náplň práce: Bezpečnostní architekti zodpovídají za vytváření bezpečnostních politik, postupů a metod, které slouží jako základ pro práci celého týmu. Dohlížejí na serverovou, WAN a LAN architekturu a monitorují firewally, virtuální sítě, webové protokoly, zabezpečení e-mailů a další prvky.

Bezpečnostní architekti hrají klíčovou roli při ochraně sítě před vnitřními i vnějšími hrozbami a při odstraňování zranitelností a porušení bezpečnostních zásad. Disponují odbornými znalostmi v oblasti návrhu softwaru a kódování pro efektivnější systémy.

Pro tuto pozici je žádoucí znalost bezpečnostních rámců, standardů jako ISO 27001/27002, metod hodnocení rizik a zabezpečení perimetru a také dobrá praxe v oboru. Certifikaci síťového architekta je možné získat z různých zdrojů, jako je Udemy.

Plat: Vzhledem k vysokým dovednostem, odbornosti a odpovědnosti bezpečnostních architektů jsou i jejich platy nadprůměrné. Jejich roční příjem se pohybuje v rozmezí 87 000 až 189 000 dolarů.

Bezpečnostní specialista

Bezpečnostní specialista je vhodná pozice pro ty, kdo s kybernetickou bezpečností teprve začínají. Tuto roli obsazují pracovníci na základní nebo střední úrovni, kteří pomáhají posilovat kybernetickou bezpečnost firmy.

Náplň práce: Analyzují požadavky na zabezpečení sítě, dat a systémů, konfigurují a instalují bezpečnostní řešení a provádějí testy zranitelnosti. Zkušení odborníci v oboru mohou také školit nové zaměstnance.

Pro začátečníky jsou důležité znalosti v oblasti počítačových sítí, kódování, etického hackování, správy bezpečnostních informací a událostí (SIEM) a souvisejících témat.

Plat: Roční plat bezpečnostního specialisty se může pohybovat od 51 000 do 121 000 dolarů.

Ředitel kybernetické bezpečnosti

Ředitelé kybernetické bezpečnosti, známí také jako ředitelé informační bezpečnosti, vytvářejí strategie efektivních technologií a řešení a vedou ostatní zaměstnance v oblasti bezpečnosti k jejich hladké implementaci. Stejně jako CISO jsou i bezpečnostní ředitelé pracovníci na vysoké úrovni.

Náplň práce: Jejich role se podobají CISO, kde řídí a dohlížejí na fungování aspektů kybernetické bezpečnosti v rámci organizací a v případě potřeby zlepšují stávající strategie. Dále stanovují bezpečnostní zásady, implementují programy zjišťování zranitelností v systémech a produktech a stanovují krátkodobé i dlouhodobé cíle pro organizaci.

Ředitelé zabezpečení také přidělují IT zdroje bezpečnostním oddělením, vyvíjejí kampaně na zvyšování povědomí o bezpečnosti mezi koncovými uživateli a zaměstnanci a zajišťují rychlé řešení incidentů při externích kontrolách.

Mohou také najímat bezpečnostní odborníky, školit nové zaměstnance a kontrolovat jejich výkon. Cílem je zajistit, aby byla organizace bezpečná, a aby zvolené strategie přispívaly k celkové ochraně a produktivitě.

Úspěšný bezpečnostní ředitel musí mít rozsáhlé odborné znalosti v oblasti kybernetické bezpečnosti a také solidní vůdčí a organizační schopnosti.

Plat: Vzhledem k charakteru této práce se roční plat bezpečnostního ředitele pohybuje v rozmezí 89 000 až 182 000 dolarů.

Konzultant kybernetické bezpečnosti

Konzultanti kybernetické bezpečnosti pomáhají firmám chránit jejich sítě, systémy a data prostřednictvím odborných znalostí v oblasti kybernetické bezpečnosti.

Náplň práce: Provádějí průzkum a analýzu sítě, aby identifikovali slabá místa a aktuální stav zabezpečení. Na základě této analýzy konzultují s firmami efektivní strategie a techniky pro posílení jejich kybernetické bezpečnosti a doporučují vhodné nástroje a řešení.

Kromě toho bezpečnostní konzultanti sledují aktuální a nedávná narušení dat a útoky a navrhují řešení, která mají zabránit jejich opakování.

Kybernetičtí konzultanti mohou pracovat samostatně, ale společnosti, které si je najímají, jim musí důvěřovat, a proto musí mít prokazatelné odborné znalosti, dovednosti a certifikace, které zvýší jejich důvěryhodnost. Kromě toho musí mít přehled o nejnovějších inovacích a technologiích.

Plat: Roční příjem kybernetického konzultanta se pohybuje přibližně od 62 000 do 140 000 dolarů.

Obchodní inženýr pro kybernetickou bezpečnost

Obchodní inženýři v oblasti kybernetické bezpečnosti úzce spolupracují s obchodním týmem a radí jim při prodeji služeb a produktů založených na kybernetické bezpečnosti.

Náplň práce: Tato role se liší od ostatních pozic v oblasti kybernetické bezpečnosti, které se zaměřují na obranu organizací před útoky. Obchodní inženýři pro kybernetickou bezpečnost se podílejí na procesu prodeje produktů kybernetické bezpečnosti tím, že provádějí technická hodnocení IT infrastruktury zákazníka, identifikují požadavky na kybernetickou bezpečnost a doporučují správná řešení.

Kombinují prodejní dovednosti a technické znalosti a podrobně vysvětlují funkční a technické aspekty nabízené služby nebo produktu. Jsou připraveni řešit technické problémy, které mohou kdykoli nastat, a odpovídat na otázky ohledně produktů a služeb.

Tato role může mít různé formy, jako jsou obchodní inženýři pro zabezpečení sítě, podnikové zabezpečení, poprodejní servis, předprodejní servis, cloudové zabezpečení a další.

Plat: Prodejní dovednosti jsou v dnešní době velmi žádané. Jako obchodní inženýr si můžete vydělat poměrně slušný plat. Ten se pohybuje v rozmezí od 103 000 do 141 000 dolarů ročně.

Kromě těchto deseti pracovních pozic v oblasti kybernetické bezpečnosti existují i další pozice, jako jsou manažer incidentů, vývojář bezpečnostních zařízení, auditor rizik, manažer rizik, analytik malwaru, specialista na detekci průniků, specialista na reakci na incidenty, kryptolog, inženýr cloudové bezpečnosti, forenzní inženýr a další.

Jak se naučit kybernetickou bezpečnost?

Pokud chcete začít kariéru v oblasti kybernetické bezpečnosti, je nutné získat určité dovednosti a znalosti. Zde jsou některé z online platforem, kde se můžete naučit koncepty kybernetické bezpečnosti.

Coursera

Coursera je jedním z nejlepších míst nabízejících vynikající kurzy a výukové programy na různá témata, včetně kybernetické bezpečnosti. Nabízí specializace a kurzy pro výuku informační bezpečnosti, síťové bezpečnosti, kybernetické bezpečnosti a dalších oborů.

Můžete najít mnoho kurzů pro rozvoj dovedností, jako je kryptografie, řízení rizik a řízení přístupu, které vám pomohou vyniknout a získat dobře placenou práci v oblasti kybernetické bezpečnosti. Kurzy jsou vyvíjeny ve spolupráci s nejlepšími vysokými školami a univerzitami na světě.

Instruktoři na Coursera jsou zkušení odborníci a výuka probíhá plně online, ať jste kdekoli. Mezi oblíbené certifikační kurzy v oblasti kybernetické bezpečnosti patří:

  • Cyber ​​Threat Intelligence od IBM (pro začátečníky)
  • IBM Cybersecurity Analyst od IBM
  • IT Security: Obrana proti digitální černé magii od Googlu
  • Security Analyst Fundamentals od IBM
  • IT Základy kybernetické bezpečnosti od IBM
  • Počítačová bezpečnost a správa systémů od University of Colorado System
  • Cybersecurity for Business od University of Colorado System
  • ISC Systems Security Certified Practitioner (SSCP)

Udemy

Udemy je také populární online vzdělávací platforma, kde najdete skvělé kurzy v oblasti kybernetické bezpečnosti. Nabízí kurzy pro všechny úrovně dovedností, od začátečníků po experty, za dostupné ceny.

Můžete si prohlédnout informace o počtu studentů zapsaných do kurzu, hodnocení, jméno lektora a další. Každý kurz obsahuje popis, co se naučíte, jaké operační systémy jsou podporovány pro praxi a kdo se může kurzu zúčastnit. Také si můžete prohlédnout recenze studentů, kteří již kurz absolvovali.

Mezi nejoblíbenější kurzy kybernetické bezpečnosti na Udemy patří:

  • Průvodce kybernetickou bezpečností pro úplné začátečníky 2021 – část 1 je kurz pro začátečníky s hodnocením 4,6/5 od více než 19 700 studentů. Seznámíte se s bezpečnostními koncepty jako hackování, firewally, malware, červi, šifrování, phishing, BYOD, biometrie atd.
  • Průvodce kybernetickou bezpečností pro úplné začátečníky 2021 – část 2 je také pro začátečníky s hodnocením 4,7/5 od více než 4 300 studentů
  • Kompletní kurz kybernetické bezpečnosti: Odhalení hackerů!: Jedná se o bestseller s hodnocením 4,5/5 od více než 37 700 studentů. Naučíte se, jak předcházet hackingu a porozumíte bezpečnosti IT a INFOSEC.
  • Kompletní kurz kybernetické bezpečnosti: Zabezpečení sítě!: Jedná se také o bestseller s hodnocením 4,5/5 od více než 11 700 studentů. Naučíte se zabezpečení sítě, Wi-Fi hackování, zabezpečení Wi-Fi, Wireshark, firewally, správu hesel a bezpečné sítě.
  • Řízení rizik pro manažery kybernetické bezpečnosti a IT: Tento bestseller má hodnocení 4,5/5 od více než 7 000 studentů. Naučíte se, jak rozhodovat o řízení rizik v kybernetické bezpečnosti a IT.

Udacity

Rozvíjejte svou kariéru v dynamickém oboru kybernetické bezpečnosti s Udacity, která nabízí rozsáhlé kurzy. Díky získaným znalostem a dovednostem můžete pomoci zabezpečit svou organizaci před útoky a ochránit svou rodinu a přátele před kybernetickými hrozbami.

Na rozdíl od jiných programů klade Udacity důraz na praktické dovednosti a reálné aplikace. Nabízí různé programy, kurzy a certifikáty pro všechny úrovně dovedností, od začátečníků po experty. Získáte praktické zkušenosti s aplikacemi z reálného světa.

Udacity nabízí nano-programy, které můžete zvážit v závislosti na svých dovednostech, jako například:

  • Úvod do kybernetické bezpečnosti (pro začátečníky): Naučíte se základy oboru, jako je hodnocení, monitorování a údržba zabezpečení počítačových systémů.
  • Bezpečnostní analytik (středně pokročilá úroveň): Naučíte se, jak nacházet, reagovat na bezpečnostní zranitelnosti a incidenty a jak je opravovat. Získáte praktické zkušenosti s analýzou výstrah, mentoringových sítí, protokolováním dat a zpracováním reakcí na incidenty.
  • Bezpečnostní inženýr (středně pokročilá úroveň): Naučíte se, jak plánovat, budovat a zabezpečovat sítě a systémy před hrozbami.
  • Etický hacker (odborná úroveň): Naučíte se, jak najít zranitelnosti v systémech, navrhovat a implementovat penetrační testy a hlásit výsledky testů.

Všechny tyto programy zahrnují praktické projekty a mají individuální tempo, které vám umožňuje učit se vlastním tempem.

Cybrary

Rozvíjejte své dovednosti v oblasti kybernetické bezpečnosti s Cybrary a nastartujte svou kariéru. Naučíte se koncepty, nástroje a techniky potřebné k ochraně systémů a dat pomocí nejnovějších technologií a osvědčených postupů v oblasti kybernetické bezpečnosti.

Odborní instruktoři z Cybrary vás podrobně seznámí s pojmy jako digitální forenzní a etický hacking a připraví vás na průmyslové certifikace. Můžete se tak stát certifikovaným odborníkem v oblasti kybernetické bezpečnosti a získat práci svých snů.

Kurzy Cybrary jsou pravidelně aktualizovány a zahrnují praktické lekce a možnost učit se vlastním tempem. Nabízí kurzy pro začátečníky i pokročilé, jako jsou:

  • Staňte se analytikem SOC – Úroveň 1: Kurz pro začátečníky s celkovou délkou 94 hodin a 42 minut.
  • Úvod do IT a kybernetické bezpečnosti: Kurz pro začátečníky s celkovou délkou 1 hodina a 41 minut, včetně certifikátu o absolvování.
  • Základy informační bezpečnosti: Kurz pro začátečníky s celkovou délkou 7 hodin a 9 minut.
  • Staňte se analytikem SOC – Úroveň 2: Kurz pro pokročilé s celkovou délkou 58 hodin a 52 minut.
  • Staňte se manipulátorem incidentů: Kurz pro pokročilé s celkovou délkou 15 hodin a 32 minut.

Kromě toho můžete najít kurzy kybernetické bezpečnosti také na platformách jako KhanAcademy, OpenSecurityTraining, StackSkills, LinkedIn Learning a edX.

Kde hledat pracovní místa v oblasti kybernetické bezpečnosti?

Zde je několik webových stránek, které můžete navštívit při hledání práce v oblasti kybernetické bezpečnosti:

#1. LinkedIn: LinkedIn není pouze profesionální sociální sítí, ale také skvělým zdrojem pracovních příležitostí. Můžete si prohlížet pracovní nabídky, ucházet se o ně a navazovat kontakt s potenciálními zaměstnavateli a náborovými pracovníky.

#2. Indeed: Vzhledem k tomu, že se svět po pandemii transformuje, můžete na Indeed najít různé pracovní pozice z různých odvětví, včetně pozic s možností práce na dálku. Můžete si rychle prohlédnout popis práce, informace o zaměstnavateli a informace o platu.

#3. CareerBuilder: Jedná se o jeden z největších pracovních portálů s miliony nabídek práce a kandidátů. Můžete si také stáhnout aplikaci a sledovat aktuální nabídky a dovednosti, které potřebujete pro danou pozici.

#4. Google for Jobs: Tento produkt Google je také skvělým vyhledávačem pracovních pozic. Zobrazuje nabídky z celého světa, včetně informací o názvu společnosti, umístění, typu práce a datu zveřejnění.

#5. Glassdoor: Glassdoor zobrazuje pracovní nabídky, informace o společnostech a recenze anonymních uživatelů, což vám pomůže porozumět potenciálnímu zaměstnavateli ještě dříve, než se rozhodnete ucházet o práci.

Mezi další pracovní portály, které můžete vyzkoušet, patří Monster, LinkUp, Dice, FlexJobs, SimplyHired, ZipRecruiter, Job2Careers a Nexxt.

Závěr 👩‍💻

Kybernetická bezpečnost je perspektivní obor s mnoha možnostmi specializace. Díky informacím, které jsme v tomto článku poskytli, se dozvíte, jaké pracovní pozice jsou v této oblasti k dispozici, kde je hledat a jak se pomocí dostupných kurzů připravit na kariéru v kybernetické bezpečnosti nebo zlepšit své stávající dovednosti.

Jan Novák
Autor
Czechia

Redaktor zaměřený na Windows, produktivitu a cloudové nástroje.

Předchozí článek
18 online kurzů pro výuku umělé inteligence (AI) v roce 2022
Další článek
Zabezpečení sítě – základy a 12 učebních materiálů