Information Security Analyst
Un criteriu extrem de important pentru succesul utilizarii produselor informatice, fie ca ne referim la website-uri, aplicatii instalate pe computer sau de mobile, este acela al securitatii lor, respectiv faptul ca pot fi folosite cu incredere de catre useri, fara a le fi furate datele sau banii.
Un job specific din aceasta zona a securitatii software este cel de information security analyst (abreviat de multe ori InfoSec). Acest specialist se ocupa in principal de urmarirea si analizarea constanta a partii de securitate a sistemelor si componentelor pe care echipa sau compania in sine le foloseste pentru dezvoltarea produselor informatice.
Analistul InfoSec trebuie sa fie orientat foarte mult spre detaliile care pot face diferenta intre ceva bun de folosit si critic din punct de vedere al sigurantei utilizarii, trebuie sa se documenteze constant despre noile „inventii” din zona amenintarilor cibernetice, sa fie constient de riscurile care pot aparea in cadrul companiei si sa propuna solutii pentru a preintampina eventualele atacuri sau furturi de date private.
De asemenea, un analist din zona securitatii informatice trebuie sa fie atent atat la latura tehnica a problemei, cat si la cea umana deoarece multe atacuri se realizeaza pornind de la neatentia sau lipsa de informare a acestora. Chiar si partea tehnica trebuie bine cunoscuta la nivel software dar si hardware, deoarece absolut orice lucru sau program din IT are vulnerabilitatile sale, nimic nu e intangibil.
Un InfoSec trebuie sa cunoasca lucruri din mai multe sfere ale IT-ului: programare (concepte chiar mai avansate), sisteme de operare, retelistica, servere, si sa se documenteze constant pe partea de Cybersecurity.
Roadmap-ul carierei de Information Security Analyst
Vezi ce ar trebui sa inveti pentru o cariera de Information Security analyst.
Tooluri si tehnologii folosite
- Kali Linux
- Wireshark
- Metasploit
- Burp