paint-brush
Kann Asterix einen Job in der Cybersicherheit bekommen?von@aferreira
504 Lesungen
504 Lesungen

Kann Asterix einen Job in der Cybersicherheit bekommen?

von André Ferreira, MSc7m2023/01/30
Read on Terminal Reader
Read this story w/o Javascript

Zu lang; Lesen

Im Bereich Cybersicherheit wird von Bewerbern erwartet, dass sie über bestimmte bekannte Zertifizierungen verfügen. Davon ausgenommen sind die meisten akademischen Ausbildungen. Ohne diese Zertifizierungen gehen Personalvermittler davon aus, dass der Kandidat keine Schwierigkeiten haben wird und nicht über die zum Überleben erforderlichen Kenntnisse verfügen wird. Ohne A38 wird es keine Ausschreibungen für Vorstellungsgespräche geben. Da KI der große nächste Schritt ist, sieht die Zukunft sehr rosig aus!
featured image - Kann Asterix einen Job in der Cybersicherheit bekommen?
André Ferreira, MSc HackerNoon profile picture


Wenn Sie sich für eine Stelle im Bereich Cybersicherheit bewerben oder sich jemals beworben haben, werden Sie leicht zustimmen, dass die Erfahrung Ähnlichkeiten mit der 8. Aufgabe von Asterix im Film „Die zwölf Aufgaben von Asterix“ von René Goscinny und Albert Uderzo aufweist.


Für diejenigen, die den Film noch nicht gesehen haben: Asterix und Obelix müssen für diese spezielle Aufgabe eine bestimmte Genehmigung von einer sehr bürokratischen Organisation einholen, nur um festzustellen, dass sie immer wieder nach anderen Genehmigungen als Voraussetzungen für die von ihnen benötigte Genehmigung umgeleitet werden wirklich brauchen, immer und immer und immer und immer wieder.


Man wird es nicht tun! Sie werden viele brauchen! (Aber am Ende brauchten sie keine)


Im Bereich Cybersicherheit wird von Bewerbern erwartet, dass sie über bestimmte bekannte Zertifizierungen verfügen. Davon ausgenommen sind die meisten akademischen Ausbildungen (sagen wir mal!). Ohne diese Zertifizierungen werden Bewerber verpönt und so behandelt, als ob sie nicht in der Lage wären, die mitgeteilten Informationen, die damit verbundene Härte oder den zum Überleben erforderlichen Detaillierungsgrad zu verstehen oder zu verstehen, und dennoch jemand anderem beim Überleben helfen könnten.


Das wird sich natürlich ändern, sobald sie die A-, B- und C-Zertifizierungen erhalten, oder A38, was das betrifft … höchstwahrscheinlich die gleichen, die der Personalchef besitzt … als ob der Kandidat erst dann in der Lage wäre, die Welt so zu sehen, wie sie wirklich ist ! Oder zumindest so, wie sie es denken oder mit dem sie vertraut sind.


Ohne A38 wird Asterix nicht zum Vorstellungsgespräch eingeladen!

Künstliche Intelligenz

Ja, keine Interviews! Sei es, weil eine KI A38 beim Scannen des Lebenslaufs nicht findet und die Bewerbung ablehnt, oder wenn der Gatekeeper ein menschlicher Personalvermittler ist und er oder sie nicht über die erforderlichen Kenntnisse verfügt, um daraus abzuleiten, ob die Stellenanforderungen ansonsten erfüllt werden könnten. Daher landet Ihr Lebenslauf auf der Liste der ungeeigneten Bewerbungen und Sie erhalten keine Ablehnungs-E-Mail, als ob Sie die Zeit, die Sie für das Versenden des Lebenslaufs aufgewendet haben, nicht wert wären.


Stellen Sie sich als Beispiel für diese Albernheit vor, dass Sie für eine Junior-Stelle abgelehnt werden, weil YARA (Yet Another Ridiculous Acronym) nicht im Lebenslauf eines Webentwicklers gefunden wurde (denken Sie an JSON und reguläre Ausdrücke für den Mustervergleich).


Nichtsdestotrotz sieht die Zukunft sehr rosig aus, da KI der große nächste Schritt ist! Ich benutze natürlich Sarkasmus, denn es ist genau das Gegenteil.


KI in der Personalbeschaffung ist ein hoffnungsloses Unterfangen. Zumindest derzeit ist dies sehr wohl der Fall. Aber das ist der Stand der Dinge ... und doch behaupten einige immer noch, dass es kein Talent gebe und sooooooo viel mehr Leute gebraucht würden (dazu später mehr).


Also... Zertifizierungen scheinen der Schlüssel zu sein! Und wie bei Asterix benötigen Sie A38.

Süßes oder Saures

Aber Sie werden mehr als A38 brauchen! Und es gibt so viele Zertifikate von so vielen Organisationen, manche neu, manche alt, manche akademisch, manche nicht. Wissen Sie, wie Sie vermeiden können, 800 Euro an eine Wissensakademie zu zahlen, nur um dann festzustellen, dass sie kein Wissen oder keine Akademie haben? Gefahr lauert! Was zu tun?


Du könntest betrügen!


Sie könnten jemanden dazu bringen, eine Prüfung für Sie zu bestehen, oder Sie könnten den Papierkram fälschen, indem Sie echte Diplome derjenigen kopieren, die ihre Diplome online teilen!


Wer wird es jemals herausfinden, oder? Wenn es im Vereinigten Königreich jemandem gelingt, ärztliche Atteste zu fälschen und Ärzte spielen kann , was gibt es dann zu verlieren?


Sie vermeiden die Angst vor dem Test und müssen nichts wiedergeben, was Sie in einer Multiple-Choice-Prüfungsarbeit auswendig gelernt haben, ohne jemals Zeit für das richtige Lernen oder Nachdenken aufwenden zu müssen, und niemand sonst wird das klüger sein! Schließlich wollen sie nur einen „Laisser-Passer“! Ein Stück Papier!


Wenn es NICHT interessant klingt, die Freiheit zu riskieren und eine Gefängnisstrafe zu bekommen, kann ich Sie vielleicht anders verführen: Stellen Sie sich den Stolz vor, es zu schaffen, ständig jeden auszutricksen ... und das jetzt! Ist Social Engineering!


Natürlich funktioniert die Ausrede „Ich wusste wirklich nicht, was ich tat, ich habe es nicht böse gemeint“ nicht mehr, es sei denn, Sie sind älter als 30, denn dann ist sie einfach nur dumm. Wenn Sie also betrügen wollen, tun Sie es jung!


Sie werden die Aufregung spüren, wenn das FBI, EUROPOL, CYBERPOL oder eine andere Sicherheitsbehörde nach Ihnen sucht. Verdammt, Ihr Name schafft es vielleicht sogar in ein Buch , und Sie werden sich nie wieder allein fühlen, da Ihr eigener Agentur-Babysitter immer in Ihrer Nähe ist!


Nebenbei : So verrückt es auch klingen mag, es ist tatsächlich ein sehr praktikabler Weg, einen Job im Bereich Cybersicherheit zu bekommen. In Portugal hatte ein bekannter Cyberkrimineller sogar einen falsch informierten Politiker hinter seiner Absolution: VORVERFAHREN ! (Die Person kam später zur Besinnung, wir alle machen Fehler).

Gibt es eine andere Art und Weise?

Für die etwas ethischeren und vielleicht langweiligeren (und ärmeren) Menschen unter uns stehen glücklicherweise (ufff) viele Ressourcen zur Verfügung, um Wissen und Anleitung zu erhalten!


Es gibt Videocasts, Podcasts, Kurse und zahlreiche Bücher, die Einstiegsmöglichkeiten bieten, erstellt von vielen Autoren, die es wirklich gut meinen und Ihnen helfen wollen! Möglicherweise erhalten Sie sogar einen B43 kostenlos oder einen R15, der dem A38 ähnlich oder besser sein kann oder auch nicht. Sie wissen, wie beschäftigt, gestresst und ausgebrannt die meisten Cyber-Profis sind, und schaffen es trotzdem irgendwie, Zeit zu finden, anderen zu helfen! Hut ab.


Allerdings sind sie nicht die Torwächter! Und... wenn Sie erst einmal zugehört haben oder Gelegenheit hatten, einen Teil des Materials zu lesen, werden Sie feststellen, dass verschiedene Autoren von Inhalten leider unterschiedliche Ansichten haben und unterschiedliche Dinge sagen. Es besteht kein allgemeiner Konsens über die Rollenbezeichnungen und auch nicht darüber, welche genauen Verantwortlichkeiten die einzelnen Personen haben sollten.


Verwirrt? Warum ist das so? Nun ja, Systeme sind komplex und sehr unterschiedlich. Und Cybersicherheit ist noch ein junges Feld. Weitere Erfahrungen und Experimente werden erforderlich sein, bis die absolute Wahrheit, und nichts als die Wahrheit, schließlich das bilden wird, was allgemein bekannt wird. Vielleicht sagen dann alle Menschen das Gleiche.


Was machst du dann? Sie könnten vielleicht nur einen dieser Inhaltsautoren auswählen, von dem Sie lernen möchten, und versuchen, seinem besonderen Weg zu folgen. Dennoch befürchte ich, dass Sie möglicherweise Zeit verlieren, weil der „Laisser-Passer“-Inhaber immer noch diesen A38 haben möchte!


Wenn Sie also dort arbeiten möchten, müssen Sie einen A38 haben und es spielt keine Rolle, wie viel Sie wissen oder was Sie sonst noch gelernt haben, noch von wem. Also öffnen Sie besser Ihre Brieftasche!

Was bekomme ich, wenn ich Geld für eine für eine Stelle ausgeschriebene Cybersicherheitszertifizierung ausgebe?

Sobald Sie Ihr eigenes Kapital (oder geliehenes Kapital) investiert haben, um genau die Kenntnisse zu erwerben, die für die Durchführung des oder der Berufszeugnisse erforderlich sind , werden Sie feststellen, dass Sie in den unteren Rängen anfangen müssen und nur sehr wenig Geld verdienen, selbst wenn Sie schon seit Jahren in der IT tätig sind mehr als 20 Jahre.


Und lernen Sie wie ein süßer kleiner Soldatenrekrut alles, was Sie bereits wissen, noch einmal, aber dieses Mal auf die Art und Weise, wie sie, der „Leser-Passer“-Inhaber, es gelernt haben, egal was passiert und ohne Ausreden!


„Es gibt keinen einfachen Weg, einen Lehrling auszubilden. Meine beiden Werkzeuge sind Vorbild und Nörgeln.“ - Lemony Snicket


Was den beruflichen Aufstieg in Ihrem neuen Bereich betrifft, werden Sie feststellen, dass Sie viele Jahre brauchen werden, um mehrere maßgeschneiderte Hürden zu überwinden, die speziell für diese Organisation und Führungskraft gelten, bevor Sie eine höhere oder Führungsposition erreichen können … genau wie es der „Leuten“ getan hat. Und wenn er oder sie geht und durch einen anderen ersetzt wird, müssen Sie sich fragen, was die neuen Barrieren sein werden.


Nebenbei : Wenn Sie dabei zuhören, wie jemand Barrieren errichtet, um sich selbst zu erhöhen, erwähnen Sie, dass Japan einen Cyberminister hat, der nie einen Computer benutzt hat , und lehnen Sie sich dann zurück und beobachten Sie, wie der Geek lacht. Später teile ich dasselbe mit einem Geschäftsmann und einem Politiker. Ich erwarte, dass alle lachen werden. Der Unterschied besteht jedoch darin, dass der Geek ausgelacht wird. Abhängig natürlich davon, wie sie glauben, dass die Welt funktioniert.

Was ist denn los?

Knappheit ist ein bekanntes Instrument, um die Preise in die Höhe zu treiben, und die Verpflichtung zur Zertifizierung stellt eine Eintrittsbarriere dar. So wie Wasser plötzlich ein Vermögen kostet, sobald man die Sicherheitsschleusen eines Flughafens passiert, so kostet auch der Wert derjenigen, die in jedem Bereich arbeiten, in dem es an Talenten mangelt.


Allerdings merken immer mehr Menschen, dass das, was gesagt wird, nicht mit dem übereinstimmt, was passiert, da es immer schwieriger wird, zu verbergen, dass die allgemein beworbene Cyber-Knappheitslücke tatsächlich ein Trugschluss ist ! Und alles, was man tun muss, ist sich die Anzahl der Bewerbungen anzusehen, die für jede ausgeschriebene Stelle eingehen! Aktuelles LinkedIn-Beispiel:


SideChannel LinkedIn Stellenanzeige für Cybersicherheitsingenieur 19 Stunden nach Veröffentlichung mit mehr als 200 Bewerbungen


Später am selben Tag sprach ich mit Brian Haugli von SideChannel. Brian teilte mit, dass sie in weniger als 24 Stunden 250 Bewerbungen erhalten hätten.


Wie konnte das sein? Welche Magie verwendeten sie?


Nun, aus der Stellenbeschreibung ist mir Folgendes aufgefallen:


Mindesterfahrung in Jahren: 2


Zertifizierung(en) Bevorzugt (nicht erforderlich): Security+


Wie in „Des Kaisers neue Kleider“ von Hans Christian Andersen: „Der König ist nackt!“


Was kann behoben werden?

Diejenigen, die über die Erlaubnis verfügen (die einstellen), sollten sich entweder auf Veränderungen einlassen oder unter den Konsequenzen leiden, die sie als Nachzügler haben. Talente geraten unter Prozesse und Verfahren und KI hilft (noch) nicht!


Wenn Sie Manager einstellen, die Klone von sich selbst oder Einhörnern erwarten, sollten Sie wahrscheinlich besser dran sein, Babys zu machen (und denken Sie daran, dass selbst diese nur halbe Klone sein werden), da die Technologie für ausgewachsene Klone nur in Filmen verfügbar ist (denken Sie an Star Wars).


Diejenigen, die unfreundliche Super-Geeks-Mitarbeiter haben, die alles wissen (verdammter Mann, sie haben das Ding erfunden), sollten sich wirklich Gedanken darüber machen, wie man sie dazu bringt, neue Talente zu entwickeln! Was passiert, wenn der Kerl weg ist? Vielleicht ermöglicht Ihnen eine fluoreszierende Pistole, ein neues Einhorn zu bekommen.


Senken Sie die Messlatte! Durch Absenken der Einstiegsleiste erhalten Sie Hunderte von eifrigen und willigen Leuten!


Es gibt keinen Mangel, den gab es nie. Es handelt sich um komplexe Arbeiten, die am besten von Menschen mit Erfahrung ausgeführt werden. Und es fehlt viel Arbeit und viel Erfahrung. Entweder greifen Sie zurück und schulen diejenigen, die Sie einstellen, oder Sie riskieren, dass andere das Talent an sich reißen, es nach ihren Wünschen und Bedürfnissen weiterentwickeln und Leistungsträger in anderen Teams sehen.


Und vielleicht erhalten Sie sogar einen Bonus, wenn Sie sich entscheiden, die Dinge für alle einfacher zu machen, wie im folgenden Beispiel aus dem Jahr 1906. Oh mein Gott, ein Patent!


Nr. 833.904 PATENTIERTES OKT. 23, 1906


Es gibt Dinge, die sich sehr ändern, andere nicht. Kann Asterix die Aufgabe bestehen und einen Job in der Cybersicherheit bekommen? Die eigentliche Frage scheint zu sein: Welcher A38 öffnet mehr Türen, denn daran führt kein Weg vorbei. Oder gibt es (Smiley-Gesicht)?