Archief - Job in Cybersecurity (Specifiek: Pen testing)

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

Tortillachip

Legacy Member
Zijn er hier mensen werkzaam in deze sector, in België of in het buitenland?

Ik heb een bachelor in de Rechten behaald, maar wens mij nu om te scholen naar IT.
Gezien mijn interesse voor cybersecurity en de toenemende belangrijkheid van deze sector, zou ik eventueel als einddoel Penetration Tester willen worden.

Mijn vraag is: Wat zou dit vereisen? Hoe begin ik hieraan?
Is een diploma Toegepaste Informatica een minimumvereiste op de Belgische arbeidsmarkt?

Ik zou min of meer van 0 beginnen, buiten wat hands-on ervaring met netwerken en een cursus Java.

Alvast bedankt voor uw tijd.

Mvg

Mooncat

Legacy Member
Een bachelor in toegepaste informatica is inderdaad het minimale wat je nodig hebt. Aangezien een stevige kennis van netwerken belangrijk is, concentreer je je best daarop. Een bedrijf als Zion is gespecialiseerd in security en daar kan je al een kijkje nemen naar de profielen die daar werken. Pen testing is trouwens maar één onderdeel van security. Het belang van security neemt toe, zeker met opkomende trends zoals cashloos betalen (met GSM), dus qua toekomst zit je zeker goed. Dat neemt niet weg dat het momenteel nog vrij niche is.

Het verbaast me trouwens dat je zo zeker bent om de richting in te gaan van pen testing als je rechten hebt gedaan, zeker als je zelf zegt er nog niet veel van kent. Het kan zeker geen kwaad om je opties open te laten.

Tortillachip

Legacy Member
Mooncat zei:
Een bachelor in toegepaste informatica is inderdaad het minimale wat je nodig hebt. Aangezien een stevige kennis van netwerken belangrijk is, concentreer je je best daarop. Een bedrijf als Zion is gespecialiseerd in security en daar kan je al een kijkje nemen naar de profielen die daar werken. Pen testing is trouwens maar één onderdeel van security. Het belang van security neemt toe, zeker met opkomende trends zoals cashloos betalen (met GSM), dus qua toekomst zit je zeker goed. Dat neemt niet weg dat het momenteel nog vrij niche is.

Het verbaast me trouwens dat je zo zeker bent om de richting in te gaan van pen testing als je rechten hebt gedaan, zeker als je zelf zegt er nog niet veel van kent. Het kan zeker geen kwaad om je opties open te laten.

Alles binnen development interesseert mij ook wel, maar pen testing heeft iets dat mij intrigeert. De gevoeligheid van hedendaagse systemen en het omtoveren van alles in een computer onder de noemer van IOT brengt enorme gevolgen met zich mee op vlak van cybersecurity. Dat zoeken naar fouten in software lijkt mij op zich een enorm interessant beroep. Daarnaast heb ik altijd al interesse gehad in communicatie tussen apparaten dmv netwerken, dus misschien dat de interesse ook daaruit voortvloeit.

De stap naar Toegepaste Informatica zetten ipv Master in de rechten is eerlijk gezegd niet de meest eenvoudige beslissing die ik al moeten nemen heb.

Nineshots

Legacy Member
Ik kan je maar 1 tip geven, ga naar Kortrijk (de Howest is het geloof ik). Daar hebben ze een zéér goeie richting, cybersecurity.
Daar leer je echt wat nodig is.

Of je kan het ook met zelfstudie doen, al gaat dat véél moeilijker zijn.

I Rex I

Legacy Member
Ik werk als Netwerk & Security Engineer.

Pen testing is zeer breed, gaande van layer 2 - 3 testing tot application layer testing (XSS, SQL injection).

Kennis die ik concreet heb: Check Point, Fortigate firewalls + switching / routing kennis CCNA level, Proxy servers (Reverse en Forward), enz.

yaris

Legacy Member
Pentesting is heel heel breed. Ik gebruik regelmatig tools om onze eigen systemen te scannen. Zelf na je studie ga je nog jaren nodig hebben om een deftig niveau te halen.
Lees deze blog is door: http://pastebin.com/raw/0SNSvyjJ
Is de kerel die hacking team heeft gehacked. Is er 100 uur mee bezig geweest en is begonnen met een bug in een router. Zo opgewerkt tot hij controle had over alle systemen. Lees dit eens aandachtig door :-).

Tortillachip

Legacy Member
Nineshots zei:
Ik kan je maar 1 tip geven, ga naar Kortrijk (de Howest is het geloof ik). Daar hebben ze een zéér goeie richting, cybersecurity.
Daar leer je echt wat nodig is.

Of je kan het ook met zelfstudie doen, al gaat dat véél moeilijker zijn.

Ja daar is er idd een specifieke studie toegepaste informatica, met nadruk op cybersecurity. Althans, het afronden van die studie geeft je recht op een certificaat dat stelt dat je gecertificeerd ethisch hacker bent. Of dit certificaat enige waarde heeft binnen de bedrijfswereld weet ik echter niet. Ik heb er in Hogent (vermits dat wat dichter bij huis ligt) om gevraagd en bij een kleine vergelijking van de vakken bleken de vakken gegeven in de opleiding Hogent Toegepaste Informatica zowat dezelfde te zijn. Nuja ik kan hier de bal ook compleet verkeerd slaan, misschien dat er hier mensen zijn met ervaring met deze opleiding?

I Rex I zei:
Ik werk als Netwerk & Security Engineer.

Pen testing is zeer breed, gaande van layer 2 - 3 testing tot application layer testing (XSS, SQL injection).

Kennis die ik concreet heb: Check Point, Fortigate firewalls + switching / routing kennis CCNA level, Proxy servers (Reverse en Forward), enz.

Zou je wat meer kunnen vertellen over je job? Hoe je er terecht gekomen bent, hoelang je al actief bent in de sector, wat je huidige verloning is, ... ?
Alvast bedankt.

yaris zei:
Pentesting is heel heel breed. Ik gebruik regelmatig tools om onze eigen systemen te scannen. Zelf na je studie ga je nog jaren nodig hebben om een deftig niveau te halen.
Lees deze blog is door: http://pastebin.com/raw/0SNSvyjJ
Is de kerel die hacking team heeft gehacked. Is er 100 uur mee bezig geweest en is begonnen met een bug in een router. Zo opgewerkt tot hij controle had over alle systemen. Lees dit eens aandachtig door :-).

Wat is jouw job juist?

Ik zal het eens bekijken ;)

Nineshots

Legacy Member
Tortillachip zei:
Ja daar is er idd een specifieke studie toegepaste informatica, met nadruk op cybersecurity. Althans, het afronden van die studie geeft je recht op een certificaat dat stelt dat je gecertificeerd ethisch hacker bent. Of dit certificaat enige waarde heeft binnen de bedrijfswereld weet ik echter niet. Ik heb er in Hogent (vermits dat wat dichter bij huis ligt) om gevraagd en bij een kleine vergelijking van de vakken bleken de vakken gegeven in de opleiding Hogent Toegepaste Informatica zowat dezelfde te zijn. Nuja ik kan hier de bal ook compleet verkeerd slaan, misschien dat er hier mensen zijn met ervaring met deze opleiding?

De reden dat ik die richting opgeef is omdat ik ze volg op facebook en er zijn toch al een paar van hun studenten die zeer opmerkelijke dingen bereikt hebben.
Ze halen zeer hoge scores op nationale/internationale hacking competities.
Ze krijgen bonussen van Google, Facebook, ... omdat ze een bug gevonden hebben.
Ministerie van defensie ivm cybersecurity werkt met hen samen.
Eentje die ik ken uit die richting is direct zelfstandig geworden. Doet vooral pentesting en hij heeft meer dan genoeg werk.
Een van die lectoren daar geeft ook af en toe interviews en spreekt soms ook op conferenties. Dus zit je daar ook al met een zeer competente lector op vlak van cybersecurity.
Wat niet van elke school kan gezegd worden.

Het kan zijn dat er nog zo'n richtingen zijn in België, maar van die in Kortrijk ben ik nu wel van overtuigd dat je daar sowieso een gigantische meerwaarde haalt tov een gewoon TI diploma.

Pacemaker

Legacy Member
Tortillachip zei:
Alles binnen development interesseert mij ook wel, maar pen testing heeft iets dat mij intrigeert. De gevoeligheid van hedendaagse systemen en het omtoveren van alles in een computer onder de noemer van IOT brengt enorme gevolgen met zich mee op vlak van cybersecurity. Dat zoeken naar fouten in software lijkt mij op zich een enorm interessant beroep. Daarnaast heb ik altijd al interesse gehad in communicatie tussen apparaten dmv netwerken, dus misschien dat de interesse ook daaruit voortvloeit.

De stap naar Toegepaste Informatica zetten ipv Master in de rechten is eerlijk gezegd niet de meest eenvoudige beslissing die ik al moeten nemen heb.

't Is toch niet door te kijken naar Mr. Robot da ge interesse hiervoor hebt zeker ? ;)

Bij mij is dat wel 't geval (door te kijken naar zo'n programma's), maar in de realiteit was 't niks voor mij !

Tortillachip

Legacy Member
Nineshots zei:
De reden dat ik die richting opgeef is omdat ik ze volg op facebook en er zijn toch al een paar van hun studenten die zeer opmerkelijke dingen bereikt hebben.
Ze halen zeer hoge scores op nationale/internationale hacking competities.
Ze krijgen bonussen van Google, Facebook, ... omdat ze een bug gevonden hebben.
Ministerie van defensie ivm cybersecurity werkt met hen samen.
Eentje die ik ken uit die richting is direct zelfstandig geworden. Doet vooral pentesting en hij heeft meer dan genoeg werk.
Een van die lectoren daar geeft ook af en toe interviews en spreekt soms ook op conferenties. Dus zit je daar ook al met een zeer competente lector op vlak van cybersecurity.
Wat niet van elke school kan gezegd worden.

Het kan zijn dat er nog zo'n richtingen zijn in België, maar van die in Kortrijk ben ik nu wel van overtuigd dat je daar sowieso een gigantische meerwaarde haalt tov een gewoon TI diploma.

Zou ik het lessenrooster ergens kunnen bekijken? Ik heb intussen al eens gebeld enzo, het lijkt mij inderdaad een interessante opleiding.

Pacemaker zei:
't Is toch niet door te kijken naar Mr. Robot da ge interesse hiervoor hebt zeker ? ;)

Bij mij is dat wel 't geval (door te kijken naar zo'n programma's), maar in de realiteit was 't niks voor mij !

Nee hoor, ben al lang bezig met netwerken aanleggen en heb daar ook al langer interesse in. Maar niets mee gedaan dus.
Dat gezegd zijnde, wat heeft je weggejaagd van Pen Testing toen je geconfronteerd werd met de realiteit?
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan