دوره CISSP مختصر Certified Information System Security است و به عنوان یک استاندارد در زمینه امنیت اطلاعات تلقی میشود.
این مدرک، توسط ISC که یک شرکت بین المللی غیرانتفاعی است و بیش از 200 هزار اعضای معتبر دارد، با حوزه سایبری مرتبط میشود. این مدرک در سال1942 معرفی شد و پر تقاضاترین مدرک در لینکدین میباشد. آزمون آن به 8 زبان، در 882 محل و در114 کشور جهان در دسترس است. این مدرک، دارای استاندارد ISO/IEC 17024 است.
مهارتهایی که پس از مدرک CISSP کسب خواهید کرد
در پایان، مدرک CISSP به شما کمک میکند:
- معماری و طراحی و مدیریت امنیت سازمان خود را به دست گیرید.
- مهارتها و دانش لازم را به عنوان یک متخصص تایید شده به دست آورید.
- دانش شغلی خود را در 8 زمینه عمومی توصیه شده توسط CISSP را توسعه دهید.
- درباره سیستمهای کنترل دسترسی، امنیت و متدولوژی نرم افزار یاد بگیرید.
- بتوانید عملیات امنیت را بهینه کنید.
چه کسی باید مدرک CISSP را دریافت کند؟
- افسر ارشد امنیت اطلاعات
- هدایت کننده امنیت
- معمار شبکه
- مشاور شبکه
- مدیر امنیت
- مامور رسیدگی به امنیت
- تحلیلکننده امنیت
- مدیران IT
- مدیران امنیت سیستمهای رایانش ابری
- مهندس سیستمهای امنیتی
7 دلیل برای این که باید مدرک CISSP بگیرید
CISSP، با ارزشترین مدرک در زمینه فناوری و امنیت اطلاعات است. این مدرک، با بیش از 25 سال سابقه در تأمین امنیت، نشاندهنده این است که شما در بالاترین سطح امنیت سایبری قرار دارید؛ چه لحاظ علمی و چه از لحاظ تجربی.
تعداد علاقهمندان دریافت این مدرک بسیار زیاد است. امروزه بیش از131000 نفر در بیش از 170 کشور دنیا این مدرک را کسب کردهاند. همچنین، فرصتهای شغلی برای متخصصین CISSP در بالاترین سطح خود است و مطالعات نشان داده که نیاز بازار کار، بیش از متخصصین CISSP است.
اما چرا شما باید بخواهید که یک مختصصCISSP شوید؟ بیایید دلایل آن را با هم بررسی کنیم:
- درآمد بالقوه خود را افزایش میدهید. متوسط درآمد یک متخصص CISSP حدود 030/131 دلار در سال است. این عدد نشان دهنده جنبههای مختلفی است که هستهCISSP هستند؛ به عنوان مثال، تسلط بر علم امنیت سایبری، داشتن حداقل 4 سال تجربه عملی در علم امنیت سایبری و تعهد بسیار قوی.
- توانایی بالقوه خود را افزایش میدهید. نیاز بازار کار به افراد متخصص در زمینهCISSP خیلی بیشتر از کسانی است که فقط این مدرک را دارند.ISC طبق مطالعه خود به این نتیجه رسیده که بازار امنیت سایبری در جهان به2.9 میلیون مرد و زن متخصص در این زمینه نیاز دارد. الآن بهترین فرصت است که رزومه خود را با مدرکCISSP تقویت کنید. به علاوه، مراکزCISSP این فرصت را به شما میدهند که رزومه خودتان را باز هم قویتر کنید: (CISSP-ISSMP برای مدیریت، CISSP-ISSEPبرای مهندسان و CISSP-ISSAP برای معماران شبکه)
- در میان هم ردههای خود در بازار کار، در مقام بالاتر قرار خواهید گرفت. گرفتن مدرکCISSP بسیار با ارزش و همچنین بسیار سخت است. داشتن مدرک CISSP یک دستاورد با افتخار است و به این معنی است که شما یک متخصص با دانش زیاد در امنیت شبکه هستید که توانایی رهبری امنیت سایبری یک سازمان را دارید. در واقع، مطالعات انجام شده نشان میدهد که مدرک CISSP باارزشترین مدرک بین کارمندان سازمانهای مختلف بوده است.
- تمامی جنبههای امنیت سایبری را درک خواهید کرد. مدرکCISSP اغلب به این شکل توصیف میشود: یک مایل وسعت و یک اینچ عمق. به هر حال این جمله اشتباه است. مدرکCISSP تمامی پایههای اساسی امنیت شبکه را پوشش میدهد؛ از مدیریت شبکه، مدیریت ریسک مخابرات و امنیت شبکه گرفته تا تستهای امنیتی و عملیاتهای مرتبط با آن. این مدرک این اطمینان را میدهد که یک متخصص تایید شده، تمامیجنبههای امنیت اطلاعات را میفهمد و از آن مهمتر، این که چگونه فضای امنیت اطلاعات آن شرکت با تمامیجنبههای کلی آن شرکت تعامل خواهد داشت.
- شما با این مدرک میتوانید نشان دهید که سالها تجربه کار در زمینه امنیت شبکه دارید. به عنوان بخشی از ارزیابی مدرکCISSP ، باید تجربههایی در حوزه امنیت شبکه داشته باشید. در حقیقت شما باید 4 سال تمام وقت در حوزه امنیت شبکه کار کرده باشید تا بتوانید این مدرک را بگیرید. علاوه بر آن، شما به تأیید کسی نیاز دارید که گواهینامه ISC را دارد. این شخص باید تجربه و رفتار درست شما را تأیید کند. در پایان، کسانی که مدرکCISSP را دارند، باید 120 واحد را در یک دوره سه ساله بگذرانند تا بتوانند این مدرک را بگیرند.
- شما به عنوان بهترینها شناخته خواهید شد. داشتن مدرکCISSP ارزش زیادی دارد زیرا این مدرک حاصل سالها تحقیق و توسعه است. مدرکCISSP اولین گواهینامه امنیت اطلاعات بود که توانست استانداردهای سختگیرانه ANSI/ISO/IEC 17024 را دریافت کند. مدرک CISSPهمچنین استانداردهای IAM Level II/III, IAT Level III, IASAE Level I/IIوزارت دفاع امریکا (DoD) 8570 را دارد. علاوه بر اینها، مدرک CISSP پیشنیاز مدارکCISSP-ISSAP و CISSP-ISSEP است که فقط مدارک در حد استاندارد DOD 8570 IASAE Level III معتبر هستند. **مدرک CISSP همچنین پیشنیازی است برای IRAP دولت استرالیا.
- شما عضوی از بزرگترین جامعه متخصصین امنیت سایبری در جهان امروز خواهید شد. گرفتن مدرکCISSP ، این امکان را به شما میدهد که درISC هم عضو شوید که بزرگترین سازمان غیر انتفاعی متخصصین امنیت سایبری است. این سازمان بیش از 140000 نفر عضو قوی و در حال رشد دارد که به اعضای خود، دورههای پیشرفتهای پیشنهاد میکند که تحصیلات خود را در رویدادهای صنعتی، مثل نشستهای امنیتی که در سرتاسر دنیا برگزار میشود و همچنین وبینارهای تخصصی که موضوعاتی مانند روندهای توسعه امنیت سایبری دارند، افزایش دهند. این موسسه، همچنین حق عضویت در دوماهنامه InfoSecurity Professionalهم به اعضای خود ارائه میدهد.
CISSP رتبه ششم را در بین مشاغلی که پتانسیل درآمد بالا دارند، دریافت کرده است
با توجه به مطالعات اخیر، CISSP در حال حاضر ششمین مدرک حوزهIT است که دارندگان آن، بالاترین درآمد را دارند. مختصصین دارای مدرک CISSP میتوانند به طور متوسط بیش از 000/140 دلار درآمد داشته باشند.
مدرک CISSP فقط یکی از شش مدارک مرتبط با IT است که حقوق بالای 000/140 دلار دریافت میکند. این موضوع باعث شده که این مدرک در لیست 15 مدرک دارای حقوقهای بالا در سال2020 قرار بگیرد. این اطلاعات توسط Global Knowledge به دست آمده است. این لیست شامل حقوقهایی با متوسط 000/170 دلار برای مختصصین تایید صلاحیت شده مجازیسازی و تقریبا 000/176 دلار برای متخصصین رایانش ابری است که گوگل آنها را تایید کرده است.
چهار شغل برتر لیست، یا رایانش ابری یا امنیت سایبری بودند و این موضوع نشان میدهد که تقاضا برای این دو شغل در حال افزایش است. در امنیت اطلاعات، تحقیقات شرکت ISC این موضوع را نشان داد که در بازار کار، کمبود افراد دارای مهارتهای امنیت اطلاعات دیده شده است. در هر حال، حاضر به چهار میلیون نفر در سراسر جهان نیاز است تا این کمبود رفع شود. سه مدرک در لیست Global Knowledge مرتبط با امنیت سایبری و پنج مورد از آنها مرتبط با رایانش ابری است.
Global Knowledge، این لیست را از نظرسنجی خود در ارتباط با میزان درآمد و مهارتهایIT در سال 2020 به دست آورده است که قرار است در بهار منتشر شود. با توجه به مدرک CISSP این شرکت در تحقیقات خود به این نتیجه رسیده که دارنده این مدرک قطعا دارای دانش و تجربه در زمینه امنیت سایبری است. مدرکCISSP حداقل به پنج سال سابقه کاری مرتبط در حداقل دو زمینه امنیتی مانند مدیریت ریسک و امنیت و عملیاتهای امنیتی یا همان معماری و مهندسی امنیت نیاز دارد.
شرکت Global Knowledge اظهار کرده که گرفتن مدرک CISSP مانند گرفتن مدرک ارشد در IT است و این را نشان میدهد که شما آنچه را که برای طراحی، اجرا و اعمال برنامههای امنیت سایبری لازم است، به طور کامل و دقیق دارید.
اهمیت مدارک امنیت سایبری برای متخصصین این زمینه پوشیده نیست و تحقیقات این را نشان میدهند که دیگر کارکنان هم برای آن ارزش قائل هستند. بیش از نیمی از پاسخدهندگان به تحقیقات در مورد بازار کار شرکت ISC اذعان داشتهاند که این مدارک خیلی مهم هستند (55%) و تقریبا نیمی از آنها هم اذعان داشتند که شرکت آنها این مدارک را نیاز دارد (54%).
مدارک دیگری که کمک میکند مدرک CISSP را کسب کنید:
اگر مطمئنید که CISSP راه مناسبی برای شما است اما کار و تجربه مرتبط با آن را ندارید،سعی کنید که عضو ISC شوید. این برنامه برای دانشآموزان و افرادی که میخواهند شغل خود را تغییر دهند بسیار عالی است. این برنامه این فرصت را به شما میدهد که از فرصتهای آموزشی، فرومها و ارتباطگیری با دیگران که توسط ISC برای شما فراهم شده، استفاده کنید. رویکرد دیگر این است که در دورههای ابتدایی مانند دوره A+، دوره نتورک پلاس و دوره Seurity+ از CompTIA شرکت کنید. با این مدارک شما میتوانید یک شغل مرتبط با امنیت و کمی تجربه در این کار کسب کنید.
اگر حدود یک یا دو سال در زمینه IT فعالیت داشتید، مدرک SSCP شرکت ISC را هم در نظر داشته باشید. گرچه این یک پیشنیاز رسمی نیست، اما SSCP به عنوان پیشنیاز CISSP تلقی میشود زیرا بسیاری از زمینههای مشترک را پوشش میدهد. داشتن مدرک SSCP میتواند منجر به گرفتن کارهای مرتبط با امنیت شبکه شود که نیاز تجربه و سابقه کار در مدرک CISSP را برآورده میکند.
دورههای بعد از CISSP
افراد تلاشگر همیشه به دنبال راهی هستند که پیشرفت کنند. همین که مدرک CISSP خود را گرفتید، ممکن است به زمینه معماری مهندسی، مدیریت یا در زمینهای که دستمزد بهتری دارد، علاقهمند شوید. شرکت ISC به دارندگانCISSP پیشنهاد میکند رویISSAP ,ISSEP,ISSMP تمرکز کنند.
باید در نظر گرفت که رایانش ابری و امنیت مجازیسازی در حوزه IT طی چند سال اخیر به شدت اهمیت پیدا کرده است. یک مدرک پیشرفته دیگر ازISC که باید به آن توجه باید داشت، مدرک امنیت رایانش ابری یا CCSP است. این مدرک با همکاری دو شرکت ISC و CSA به وجود آمده است. هدف آن، کمک به کسانی است که زیرساختهای رایانش ابری را خریدهاند و درحال تأمین امنیت و مدیریت آن هستند یا کسانی که خدمات رایانش ابری را میخرند. CCSP پنج سال کار مرتبط نیاز دارد اما شما با داشتن CISSP میتوانید نیازمندیهای آن را جایگزین کنید.