BT güvenliğine geleneksel olmayan bir kariyer yolculuğu


Harvey Nash’e göre teknoloji becerilerine sahip insanlara olan talep artıyor, ancak yetenek havuzu yeterince hızlı büyümüyor ve kuruluşların %70’i beceri eksikliği nedeniyle değişimin hızına ayak uydurmakta zorlanıyor.

Yıllar boyunca, birbiri ardına gelen hükümetler okul eğitimini bilim, teknoloji, mühendislik ve matematik (STEM) etrafında odaklamaya çalıştılar, ancak bu politikaların, kuruluşların gelişen dijital ürünler geliştirmek istemesi durumunda gerekli olan BT çalışanlarının ciddi eksikliğini gidermede büyük bir etkisi olmadı. işletmeler.

İnsanların BT alanında bir kariyere girmelerinin birçok yolu vardır. Mezun alımı bazı kuruluşlar için kilit nokta olsa da Harvey Nash, BT liderlerinin çıraklık gibi daha az geleneksel mekanizmaları da dikkate alması gerektiğine inanıyor. Özellikle daha çeşitli yetenekleri çekmeye yönelik programlar büyük ilgi görüyor.

Farklı bir yaklaşım

Siber güvenlik uzmanı Junade Ali, kariyeri geleneksel olmayan bir yaklaşımla başlamış biri.

Ali, Haziran 2023’te Institute of Engineering and Technology’ye (IET) Üye seçildi. 27 yaşında, bu prestijli IET üyelik seviyesini kazanan en genç kişi olduğuna inanılıyor. Ali, okuldan herhangi bir resmi nitelik almadan ayrılmasına rağmen yakın zamanda doktorasını tamamladı.

BT güvenliğine yaptığı birçok katkı, Apple ve Google tarafından üretilen ürünlerde benimsenen siber güvenlik tekniklerini geliştirmeyi ve siber savaş durumlarını hafifletmeye yardımcı olacak yazılımları geliştirmeyi içerir. Computer Weekly daha önce Ali ile yazılım mühendisleri arasında tükenmişlik üzerine yaptığı araştırma hakkında konuşmuştu.

Ali, okulunu ve erken kariyerini tartışırken, bunu “geleneksel olmayan bir yolculuk” olarak tanımlıyor. Birçoğu STEM geçmişine sahip olsa da, Ali kişisel nedenlerle okulu bıraktı ve sonunda yazılım geliştirmede çalışmaya başladı ve büyük bir dijital ajansta web geliştirme departmanı yönetmeye kadar çalıştı. Daha sonra yüksek güvenilirlikli sistemler için yazılım geliştirmeye başladı.

Ali, 17 yaşına geldiğinde büyük bir ABD siber güvenlik firmasında çalışırken bir yüksek lisans programına girmeyi başardı. Üstünlük derecesi ile mezun oldu. Daha sonra doktora yapmaya karar verdiğinde, kendisini kritik ulusal altyapı, gömülü sistemler ve yöneylem araştırması sorunları etrafında bir dizi ilginç proje üzerinde çalışan biri tarafından denetlendiği için şanslı bir konumda buldu.

Ali, doktorasını sürdürürken kendi BT danışmanlığını kurmaya karar verdi. “İki tür müşterim oldu: bazıları dijital dönüşüm, geliştirici deneyimi yapmak ve derin teknoloji alanlarına odaklanmak istiyordu; diğerleri ulusal güvenlik ve uluslararası risk açısından siber güvenliğe odaklandı.”

İş taahhütleri ile hokkabazlık yaparken bir üniversite diploması üzerinde çalışmak zaman alıcı ve zorlayıcı olabilir. Ali, ustaları için akşam dersleri verirken aynı zamanda yüksek güvenilirlikli bir yazılım mühendisi olarak çalıştığını söylüyor. “İşe gitmek için 100 mil sürüyor, sabah 6 civarında yola çıkıyordum. Yaklaşık dörtte bitirir, sonra üniversiteye gider ve gece yarısından sonra eve dönerdim. Aynı zamanda bir kitap da yazıyordum.”

Ali, doktora yapmanın uzun bir süreç olduğunu söylüyor. “Bir derece için çalışmak biraz zaman alabilir. Benim için en önemli şey, doktora programıyla birlikte, üniversitenin beni yılın en az üç dörtte üçü programda kalmamı zorunlu tutmasıydı, bu da bir süre doktora tezimi yazdığım anlamına geliyordu ama yapamadım. teslim et,” diyor.

Güvenliği ihlal edilmiş parolalar

Ali, siber güvenlikle ilgili olarak, bir veri ihlalinin ardından bir şifrenin kullanılıp kullanılmadığını kontrol eden, güvenliği ihlal edilmiş ilk kimlik bilgisi kontrol protokolü olduğuna inanılan şeyi geliştirmesiyle herkes tarafından bilinir.

Teknoloji, diğerlerinin yanı sıra Apple ve Google ürünlerinde benimsenmiştir. 2020’de Have I Been Pwned’in kurucusu ve CEO’su Troy Hunt, Ali’ye şirketinin parola denetleyicisinin dayandığı Pwned Password k-anonimlik modelinin uygulanması konusunda özel bir takdirle itibar etti.

Ali, güvenliği ihlal edilmiş parolaların üstesinden gelmek için sektörün nasıl ilerlediği konusunda çok heyecanlı olduğunu söylüyor. Risk tabanlı kimlik doğrulamaya ve iki faktörlü kimlik doğrulamanın büyümesine odaklanan girişimler olduğunu söylüyor.

Ali’nin deneyimine göre, güvenliği ihlal edilmiş parolalara karşı koruma üzerinde çalışan uzmanlar, bilgi birikimlerini teğetsel olarak diğer siber güvenlik alanlarına uyguluyorlar.

Çaba fırsata götürür

Ali ile yapılan konuşma, okuldan örgün eğitim almadan ayrılan insanların nasıl BT alanında kariyer yapabileceklerini gösteriyor. Ali, deneyimine baktığında, zorluğun kolay olmadığını kabul edecekti – bir derece kursunu tamamlamak için tam zamanlı bir işle akşam dersleri arasında gidip gelmek muazzam bir odaklanma ve bağlılık gerektiriyor – ancak bu tür çabalar sonuç veriyor.

Siber suçluların yararlanabileceği fırsatlar olsa da, siber güvenlik uzmanlarına her zaman talep olacaktır.



Source link