{"id":14519,"date":"2017-11-02T10:44:29","date_gmt":"2017-11-02T08:44:29","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=14519"},"modified":"2020-05-19T20:18:18","modified_gmt":"2020-05-19T18:18:18","slug":"getting-job-in-cybersecurity","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/getting-job-in-cybersecurity\/14519\/","title":{"rendered":"6 consigli per entrare nell&#8217;industria della cybersicurezza (e avere successo)"},"content":{"rendered":"<p>\u00c8 innegabile che il settore della sicurezza informatica sia attualmente uno dei mercati lavorativi pi\u00f9 prosperi, e in tutto il mondo. Nel 2016, <a href=\"https:\/\/www.forbes.com\/sites\/stevemorgan\/2016\/01\/02\/one-million-cybersecurity-job-openings-in-2016\/%2331a5b3027ea2\" target=\"_blank\" rel=\"noopener nofollow\">Forbes<\/a> ha calcolato che il mercato totale dei servizi riguardanti la cybersicurezza crescer\u00e0 dai 75 miliardi di dollari del 2015 ai 170 miliardi di dollari entro il 2020. Tutte le aziende, grandi o piccole che siano, devono prenderne atto e ammettere la necessit\u00e0 di assumere professionisti in sicurezza IT qualificati che siano in grado di proteggere reti, clienti e partner di un\u2019azienda.<\/p>\n<p>Secondo quanto emerso da una nostra <a href=\"https:\/\/www.kaspersky.com\/blog\/security_risks_report_lack_of_security_talent\/\" target=\"_blank\" rel=\"noopener nofollow\">recente ricerca<\/a>, lo scorso anno un terzo delle aziende ha indicato tra le tre priorit\u00e0 pi\u00f9 urgenti nel campo degli investimenti in sicurezza IT l\u2019assunzione di personale in-house maggiormente qualificato. Quasi la met\u00e0 degli intervistati ha ammesso di avere difficolt\u00e0 nel trovare personale specializzato.<\/p>\n<p>Trovare dei veri talenti che possano cogliere questa grande opportunit\u00e0 sembra essere quindi una vera e propria sfida, un <em>gap<\/em> professionale che non si riscontra facilmente in un settore tecnologico cos\u00ec in crescita. Nell\u2019articolo di Forbes che abbiamo appena menzionato si evince anche che nel 2016 negli Stati Uniti non sono stati coperti 209 mila posti di lavoro nel settore della cybersicurezza proprio per mancanza di personale qualificato. All\u2019inizio di quest\u2019anno <a href=\"https:\/\/www.techrepublic.com\/article\/5-reasons-your-company-cant-hire-a-cybersecurity-professional-and-what-you-can-do-to-fix-it\/\" target=\"_blank\" rel=\"noopener nofollow\">TechRepublic<\/a> ha calcolato che questo gap professionale nell\u2019industria della cybersicurezza porter\u00e0 a 1,8 milioni di posti di lavoro non coperti per il 2022.<\/p>\n<p>Cosa provoca tutto ci\u00f2 e como ridurre questo gap? Quali capacit\u00e0 aggiuntive vengono richieste agli studenti per soddisfrare le necessita delle aziende che si occupano di sicurezza informatica?<\/p>\n<p>Per rispondere a queste domande, abbiamo parlato con vari dirigenti e talenti di Kaspersky Lab. Dalle risposte che ci hanno dato abbiamo potuto estrapolare 6 importanti consigli.<\/p>\n<h3><strong>Fate esperienza con gli stage e ottenete certificati<\/strong><\/h3>\n<p>Pu\u00f2 sembrare un primo consiglio piuttosto ovvio, ma \u00e8 una delle pietre miliari della carriera nella sicurezza informatica. Le aziende pi\u00f9 importanti del settore e i business indipendenti richiedono personale che sia gi\u00e0 in possesso di un minimo di esperienza. I tempi in cui una posizione anche di livello base potesse essere occupata da una persona senza esperienza ormai non esistono pi\u00f9. I tecnici del settore devono avere solide competenze di base ed esperienza per poter dare un contributo concreto sul posto di lavoro.<\/p>\n<p>Consigliamo anche a chi cerca lavoro nella sicurezza IT di ottenere certificati avanzati come il CISSP (Certified Information Systems Security Professional), praticamente indispensabile. Ovviamente certificati aggiuntivi specifici saranno ben accetti e vi renderanno pi\u00f9 \u201cappetibili\u201d agli occhi di chi deve assumere nuovo personale.<\/p>\n<h3><strong>Forti conoscenze di base<\/strong><\/h3>\n<p>Le capacit\u00e0 di chi entra in questo mondo possono variare, ma tutti gli studenti devono possedere delle basi tecniche e teoriche solide circa il funzionamento delle reti. Ecco alcune aree su cui concentrarsi:<\/p>\n<ul>\n<li>Funzionamento delle reti;<\/li>\n<li>Funzionamento dei client;<\/li>\n<li>Funzionamento delle reti e dei servizi su cloud;<\/li>\n<li>Funzionamento dei firewall SPI;<\/li>\n<li>Funzionamento dei firewalle Next Gen;<\/li>\n<li>Funzionamento dei sistemi IPS\/IDS;<\/li>\n<li>Funzionamento degli exploit<\/li>\n<\/ul>\n<p>Chi \u00e8 interessato alla lotta ai malware, deve possedere assolutamente conoscenze di ingegneria inversa.<\/p>\n<h3><strong>Seguite i mentori<\/strong><\/h3>\n<p>Pochi settori IT si sono sviluppati cos\u00ec velocemente come quello della cybersicurezza. Come rimanere sempre aggiornati? Semplice: la parola chiave \u00e8 informarsi, informarsi, informarsi. Create una lista su Twitter e sugli altri social network dei mentori o di personalit\u00e0 del settore, seguite le notizie e le analisi sulle minacce emergenti. Ci\u00f2 vuol dire essere al corrente, ad esempio, su <a href=\"https:\/\/www.kaspersky.it\/blog\/petya-ransomware\/7827\/\" target=\"_blank\" rel=\"noopener\">Petya<\/a>, <a href=\"https:\/\/www.kaspersky.it\/blog\/new-ransomware-epidemics\/13641\/\" target=\"_blank\" rel=\"noopener\">NotPetya<\/a> e su tutte le altre minacce, sapere tutto sui principali gruppi hacker e conoscere il panorama generale delle minacce. \u00c8 importante capire in che modo gli hacker si insinuano nelle reti e imparare dai professionisti come individuare le minacce e mitigare gli attacchi DDoS.<\/p>\n<h3><strong>Dimostrate il vostro talento<\/strong><\/h3>\n<p>Come abbiamo detto, oltre agli stage e ai certificati, qualsiasi aspirante professionista della cybersicurezza deve possedere gi\u00e0 un certo grado di esperienza per poter dimostrare ci\u00f2 che vale in un determinato ambiente. Tale esperienza si pu\u00f2 acquisire in vari modi. Uno tra questi, per dimostrare ci\u00f2 che si vale \u00e8 la creazione di un ambiente di test, dove il neofita pu\u00f2 acquisire esperienza e al contempo dimostrare le proprie abitilit\u00e0 a eventuali e futuri datori di lavoro. Qualsiasi lavoro o sforzo che possa accrescere la vostra credibilit\u00e0 come analista di minacce o ingegnere per la sicurezza sar\u00e0 un buon passo in avanti.<\/p>\n<h3><strong>Scegliete un ramo di specializzazione<\/strong><\/h3>\n<p>La via per il successo \u00e8 la specializzazione, soprattutto nel campo dell\u2019ingegneria informatica. Ecco varie opzioni per chi si sta addentrando in questo mondo:<\/p>\n<p><em>Security engeneering<\/em> (o <em>defensive security<\/em>) contro attacchi DDoS, filtro di contenuti Web, IDS\/IPS, firewall;<\/p>\n<p><em>Security auditing: <\/em>penetration test, audit di password, informatica forense, hacking etico, applicazione di patch;<\/p>\n<p><em>Information assurance \/ incident response: <\/em>SIEM, politiche di sicurezza, analisi dei registri, audit esterni, DLP;<\/p>\n<p><em>Application security: <\/em>revisione dell\u2019applicazione dei codici di sicurezza, AppDev QA, revision dell\u2019artchitettura, standard di sicurezza AppDev.<\/p>\n<h3><strong>Entrate in modalit\u00e0 \u201ceroi\u201d<\/strong><\/h3>\n<p>Una buona componente del lavoro nella cybersicurezza risiede in una mentalit\u00e0 forte e positiva, come quella che possiedono gli eroi. Noi di Kaspersky Lab abbiamo la missione di salvare il mondo dalle minacce informatiche, una missione che non prendiamo alla leggera. I cybercriminali sono una grande minaccia per la societ\u00e0 e i professionisti della sicurezza informatica devono avere basi etiche e morali forti, per poter fare il bene e per rendere Internet un posto pi\u00f9 sicuro.<\/p>\n<p>Dobbiamo sottolineare che il lavoro di white-hack \u00e8 molto stressante. I professionisti della sicurezza non solo devono essere aggiornati sulle minacce pi\u00f9 recenti, informarsi e fare ricerca nel loro tempo libero, ma devono aver voglia di stare alle calcagna dei cyberciminali. Bisogna essere al corrente degli eventi, conoscere protocolli, sistemi operazionali e politiche aziendali da cima a fondo. \u00c8 un livello di stress che bisogna amare e bisogna avere passione per un settore in continua evoluzione.<\/p>\n<p>Oggi pi\u00f9 che mai ci sono tantissime opportunit\u00e0 per ricercatori o sviluppatori svegli e instancabili. Seguendo questi consigli presto vi ritroverete in prima linea nella lotta agli hacker. Vi accoglieremo a braccia aperte!<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Come ottenere un lavoro nel settore della cybersicurezza, amarlo e mantenerlo.<\/p>\n","protected":false},"author":2453,"featured_media":14520,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2642],"tags":[2638,50,2647,358,191,2587,2619],"class_list":{"0":"post-14519","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-special-projects","9":"tag-awareness","10":"tag-consigli-2","11":"tag-consigli-lavorativi","12":"tag-cybersicurezza","13":"tag-kaspersky-lab","14":"tag-ncsam","15":"tag-nord-america"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/getting-job-in-cybersecurity\/14519\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/getting-job-in-cybersecurity\/13163\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/getting-job-in-cybersecurity\/12059\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/getting-job-in-cybersecurity\/11700\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/getting-job-in-cybersecurity\/14731\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/getting-job-in-cybersecurity\/4454\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/getting-job-in-cybersecurity\/20017\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/getting-job-in-cybersecurity\/8512\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/getting-job-in-cybersecurity\/15190\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/awareness\/","name":"awareness"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2453"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=14519"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14519\/revisions"}],"predecessor-version":[{"id":21726,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14519\/revisions\/21726"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/14520"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=14519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=14519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=14519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}