Explore las habilidades de un ingeniero de seguridad de nube
Objetivos de aprendizaje
Después de completar esta unidad, podrá:
- Describir las responsabilidades de un ingeniero de seguridad de nube.
- Enumerar las habilidades clave necesarias para convertirse en un ingeniero de seguridad de nube.
Trayectoria profesional de ingeniería de seguridad de nube
¿Le interesa conocer los detalles técnicos? ¿Desea ser un protector y, así, ayudar a las organizaciones a defender los datos de sus clientes y hacer que el mundo sea un poco más seguro? ¿Los eventos de seguridad en las noticias no le permiten descansar durante la noche? Si la respuesta a estas preguntas es afirmativa, puede que sea la persona ideal para la ingeniería de seguridad de nube.
Los ingenieros de seguridad de nube identifican las amenazas a los sistemas en la nube, desarrollan nuevas funciones para satisfacer las necesidades de seguridad, y crean, mantienen, actualizan y mejoran de forma continua sistemas basados en la nube. Las responsabilidades pueden variar un poco de una compañía a otra. Por ejemplo, las compañías pequeñas tienen necesidades diferentes en comparación con las empresas grandes. Independientemente de su compañía o su puesto laboral, es probable que se asocie con arquitectos y con otros ingenieros para ofrecer soluciones de seguridad de nube. Deberá cumplir un rol en todo, desde la planificación y el diseño de requisitos seguros de sistemas de nube hasta la construcción, validación e implementación del sistema y el monitoreo y la detección de actividad maliciosa una vez que este se implemente.
Conozcamos a Hans. Es un ingeniero de seguridad de nube que trabaja para una campaña política. Tiene la tarea de asegurar un sistema basado en la nube que contiene datos confidenciales sobre votantes potenciales y sus características demográficas.
Como ingeniero de seguridad de nube, Hans es responsable de implementar y configurar controles de seguridad en entornos de nube. Integra la plataforma de nube de la campaña con sus otros sistemas de tecnología, y así aprovecha las mejores prácticas del sector en torno a la seguridad. Proporciona recomendaciones de seguridad a los equipos de desarrollo de la campaña e identifica brechas de seguridad en la plataforma.
Hans ayuda a documentar la política de seguridad de la campaña para el entorno de nube y desarrolla herramientas para automatizar su implementación. Comprende cómo operar de forma segura la infraestructura, las plataformas y el software de nube. Administra y mantiene varios sistemas, incluidos los firewalls, la detección de amenazas de red, las herramientas de infraestructura de nube y las plataformas de gestión de identidad, entre otros. Además, es un experto en criptografía y cifrado de datos en la nube.
Hans también recopila y analiza registros en los entornos de nube y, así, asegura la visibilidad en los hosts y los servicios para poder detectar a los atacantes y evitar que aprovechen las vulnerabilidades de la infraestructura de su organización. Por último, Hans ayuda a responder a los ataques basados en la nube a los sistemas de la campaña y a remediarlos con el fin de ayudar a mantener asegurados los datos de los votantes potenciales.
¿Por qué debería considerar esta función?
Entonces, ¿por qué debería considerar una trayectoria profesional en ingeniería de seguridad de nube? Como ingeniero de seguridad de nube, seguirá aprendiendo de forma constante y cada día será diferente, lo que significa que sin duda nunca se aburrirá. Si esto no es motivo suficiente, el crecimiento laboral de los ingenieros de seguridad de nube es alto y el rango habitual de salarios para esta trayectoria profesional es de seis cifras. En tres palabras, es un trabajo emocionante, con alta demanda y bien pagado. Si está listo para dedicarse a esta trayectoria profesional, siga leyendo para obtener más información sobre la educación y la experiencia que necesita para comenzar.
Habilidades de un ingeniero de seguridad de nube
Exploremos en profundidad la educación, la experiencia y las habilidades que podrían resultarle útiles al momento de considerar una trayectoria profesional en ingeniería de seguridad de nube.
Educación
En muchos casos, si bien se requiere un título académico de licenciatura para trabajos de nivel básico, quienes asistieron a escuelas de formación profesional y tienen experiencia práctica también pueden destacarse en esta función. A menudo, los títulos académicos en ingeniería, ciencias informáticas, programación o seguridad de la información son adecuados para esta función.
Experiencia
En general, los empleadores buscan candidatos que tengan de 3 a 5 años de experiencia en seguridad de la información. La experiencia en desarrollo de software, programación o piratería ética, y el conocimiento sobre herramientas y plataformas de tecnología resultan valiosos. Además, es muy importante contar con experiencia en, al menos, uno de los proveedores de servicios en la nube (cloud service providers, CSP) principales: Amazon Web Services, Microsoft Azure o Google Cloud Platform.
Certificaciones
Para ayudarlo a desarrollar sus habilidades o a dar el primer paso, obtener una certificación resulta una buena idea. Entre algunas certificaciones comunes para ingenieros de seguridad de nube, se incluyen: Profesional certificado en seguridad de sistemas de información (CISSP), Seguridad certificada en AWS: especialización, Ingeniero de seguridad de nube profesional de Google Cloud, Certificado de conocimientos de seguridad de nube (CCSK) y Profesional certificado de seguridad de nube (CCSP), por mencionar algunos.
Habilidades de negocio
Además de las habilidades técnicas, resulta igual de importante perfeccionar las habilidades de negocio. Una gran parte de ser un ingeniero de seguridad de nube exitoso es poder comunicarse y trabajar como parte de un equipo. Los ingenieros de seguridad de nube son investigadores y solucionadores de problemas. Les gusta resolver problemas y elaborar soluciones innovadoras. Les encanta trabajar en problemas de gran dimensión y obtener conocimientos nuevos. Suena maravilloso, ¿verdad?
Knowledge
Como ingeniero de seguridad de nube, es fundamental comprender los aspectos básicos, como: la seguridad de la información, la seguridad de aplicaciones y redes, el DevOps y los lenguajes de programación como Python y Ruby. También debe estar muy familiarizado con los modelos de procesamiento en la nube de infraestructura como servicio (IaaS), software como servicio (SaaS) y plataforma como servicio (PaaS). Además, resulta útil contar con conocimientos de sistemas operativos, como Windows y Linux, y debe conocer la arquitectura de nube.
Resumen
En este módulo, se le presentaron los objetivos de la ingeniería de seguridad de nube, obtuvo más información sobre la importancia de proteger los datos en la nube y descubrió las responsabilidades y las habilidades de un ingeniero de seguridad de nube.
En el siguiente módulo, Responsabilidades de un ingeniero de seguridad de nube, aprenderá cómo evaluar la infraestructura de su organización, identificar amenazas y adoptar soluciones de nube. Aprenderá cómo elaborar y poner en práctica tecnologías de nube, supervisar sistemas de nube y detectar amenazas. Por último, aprenderá sobre su función al momento de asistir con la respuesta a incidentes y la recuperación frente a estos. ¿Desea obtener más información sobre las funciones de ciberseguridad y conocer a los profesionales de la seguridad? Consulte el Centro de aprendizaje sobre ciberseguridad en Trailhead.
Recursos
- Blog: ProjectPro: Guía paso a paso para convertirse en un ingeniero de nube
- Sitio externo: Global Cyber Alliance (GCA): Kit de herramientas de ciberseguridad de GCA para elecciones
- Trailhead: Una trayectoria profesional en ciberseguridad