哪一種選擇更好:信息安全認(rèn)證還是IT安全學(xué)歷
從我開始安全事業(yè)時(shí),就出現(xiàn)了一些關(guān)于什么是最好的認(rèn)證、或者建立成功的信息安全事業(yè)是否一定需要認(rèn)證等問題。現(xiàn)在,人們有更多的機(jī)會(huì)去取得專門的信息安全方面的研究生學(xué)位(或者是本科學(xué)位)。這樣一來,人們?cè)絹碓嚼Щ?,到底信息安全認(rèn)證或IT安全學(xué)歷哪一個(gè)對(duì)該職業(yè)來說才是最好的選擇呢。
我很高興回答這個(gè)問題,但是也得聲明:我的想法只是一家之言,應(yīng)該視具體情況而定。
所以,你應(yīng)該如何做? 我的回答是,假如你想在安全領(lǐng)域取得成功,你首先需要一個(gè)證書來樹立起你的信譽(yù),而獲取學(xué)位對(duì)擴(kuò)展知識(shí)很有幫助。無論哪種情況,如果是我來雇傭你,我主要考慮如下幾點(diǎn):
◆你是否有能力在信息安全方面取得成功? 坦白說,你如果有這方面認(rèn)證的話,會(huì)讓我覺得你是能夠勝任的。
◆你是否有足夠的堅(jiān)韌和耐心來克服困難? 得到一個(gè)像CISSP認(rèn)證,CEH或一個(gè)為期四年的信息安全學(xué)位會(huì)讓我覺得,你是有這種能力的。
◆你是否有很強(qiáng)的社交能力,你對(duì)于某些信息安全措施是否能夠說出有說服力和清晰的言辭?這種能力可以通過外在的興趣和會(huì)員身份(比如:你是否參加扶輪社這類的民間團(tuán)體,或者ISSA或者ISACA的本地分支這類的安全組織)看出來,而不是通過相關(guān)學(xué)位及認(rèn)證。我們之所以要了解這方面的能力,是為了看你能否和同事及管理人員進(jìn)行有效溝通。
◆你的寫作能力、口才及抗壓能力好嗎? 同樣,證書或者學(xué)位不能反映這些特質(zhì),只要讓我看看你所寫的、所陳述的就知道你這方面如何了。
作為一條建議,我建議你在獲得證書上下點(diǎn)功夫??梢韵热〉肧ecurity+認(rèn)證,然后CISSP或者CISM,之后取得CEH認(rèn)證來完成你的技術(shù)優(yōu)勢和定位。然后,隨著你繼續(xù)你的職業(yè)生涯,我建議你去獲取一個(gè)在信息安全領(lǐng)域領(lǐng)先的學(xué)校的研究生學(xué)位,如諾威奇、卡耐基-梅隆大學(xué)和馬里蘭大學(xué)等。
上面的幾所學(xué)校以及一些其他學(xué)校都有在線學(xué)位課程。實(shí)際上,西戈弗諾斯大學(xué)的在線碩士課程包含了CEH認(rèn)證。
其實(shí),這個(gè)問題沒有最終的答案:在很大程度上,答案取決于你的具體情況。然而,在決定你的選擇時(shí),最好考慮上述在面試時(shí)可能會(huì)遇到的問題,因?yàn)槿魏闻嘤?xùn)的最終目標(biāo)都是取得一份信息安全工作。