Door Anoniem: Door Anoniem: Er is op de arbeidsmarkt een vraag naar ICT-ers; er zijn ook voor jou kansen om aan een baan te komen. Part time mogelijkheden bestaan ook. Wat voor een baan heel belangrijk is is motivatie en houding. Certificering is in de security hoek niet zo belangrijk, maar het feit dat je aan een serieus certificaat gewerkt hebt toont wel een stuk motivatie aan.
Er zijn ook andere mogelijkheden om capaciteiten en motivatie aan te tonen, zoals bugs in websites en (open source) software vinden en rapporteren, mogelijk met en CVE nummer.
Het hebben van een CVE nummer op je naam is toch wel echt de top van de it security, beter dan een paar afkortingen achter je naam (mcse,ccna,oscp) toch?
CVEs moet je echt helemaal zelf ontdekken, die krijg je niet door boeken te lezen, trainingen te volgen, of geld te stoppen in een dure cursus
Maar maakt het wat uit hoe oud een CVE is? Stel ik stel de eis dat serieuze kandidaten 2-4 CVEs moeten hebben waarvan 1 minimaal in de afgelopen 5 jaar. Dat zijn niet veel mensen in Nederland, lijkt me?
Hangt enorm van de richting af, of een gevonden CVE waardevol is.
Voor pentesting-achtige zaken : ja, zeker.
Maar het type mensen dat met eindeloos geduld een gaatje weet te wurmen in software is vaak _totaal ongeschikt_ om , bijvoorbeeld, een project in te richten om bedrijfsbreed MFA (of SSO ) te gaan inzetten . Ook dat is security.
Of met rood/geel/groene dashboards de patching status na te lopen.
Aan de organisatie/beleidskant zijn certificeringen wel belangrijk - dat gevonden CVE vertelt je niks over wat kan/mag/moet van de AVG .
We zien op het forum ongeveer dagelijks dat de 'geinteresseerden' hier daarover echt geen benul over hebben
Als je snel wederzijds wilt afknappen moet je vooral z'n superpentester nemen die miep van de administratie gaat vertellen dat ze alle wachtwoorder vaker moet wisselen, en de email met "wie heeft de koffiekopjes niet afgespoeld" met GPG moet ondertekenen.