charla

Becario en Ciberseguridad: cómo no morir en el intento

En el último día de los Innosoft Days tenemos esta conferencia presentada por Francisco Pérez Fernández, ingeniero informático especializado en proyectos de seguridad informática, desarrollo de aplicaciones móviles multiplataforma y soluciones cloud.

InnoSoft Days IX · 8 al 17 de noviembre de 2021

Esta ponencia no pudo, por desgracia, durar todo lo que Francisco tenía planeado y los demás hubiéramos querido. El problema fue un proyector que tuvo que ser sustituido en el momento. Afortunadamente, el equipo de virtualización se movió rápido y se pudo salvar bastante de la presentación.

Francisco empezó haciendo una introducción sobre la empresa en la que trabaja, NTT DATA. Es una multinacional japonesa que ha incorporado a Everis hace relativamente poco. A día de hoy son una de las empresas del sector más grandes y con más recursos del mundo. Es interesante su media de edad relativamente baja y que supone el primer empleo del 47% del personal. Combinan a trabajadores jóvenes con otros con bastante experiencia.

Pero ¿quién es Francisco? Aunque ahora se dedica a la ciberseguridad ha estado muchos años trabajando de desarrollador de distintas plataformas y lenguajes. Esta experiencia la considera extremadamente relevante y nos invitó a seguir esos pasos. Además de esto nos habló de sus últimos puestos en otras empresas:

-Senior Security Architect en Miratech.

-CISO en Wellness Tech Group.

-Auditor ciberseguridad en Abengoa.

Después de esta introducción se entró en materia y Francisco empezó por lo más básico. ¿Qué es la ciberseguridad? La ciberseguridad es una rama de la informática que se centra en proteger los datos de las personas. La ciberseguridad es muy importante y abarca un montón de campos o áreas de conocimiento por lo que normalmente hay que especializarse en alguno de los siguientes campos:

  • Gobernance Risk Compliance (GRC): es una estrategia para la administración general de una organización, de sus riesgos y el cumplimiento de las regulaciones.
  • Hacking ético (Red Team): es un equipo que se encarga de atacar a una organización como si de un cibercriminal se tratase. Estrategias a destacar «pentesting, social engineering»
  • Security monitoring (Blue Team): al contrario que el Red Team, aseguran la organización y evitan los ataques simulados o reales que puedan llegar mediante el análisis de las vulnerabilidades de la organización.
  • Incident response: se centra en la investigación de incidentes, la cancelación del ataque y en minimizar los daños de este, conservando el mayor número de datos y equipos posible. Una especialización dentro de esta rama sería Data Forensics, que se centra en la investigación de incidentes.
  • Cyber security solutions: especializado en la definición de una arquitectura de seguridad en distintas arquitecturas.
  • Application security: especializado en seguridad de aplicaciones. Dentro de esta hay distintos campos de conocimiento:
    • Privacy and security by design
    • Secure software development life cycle
    • Container security
    • Software development best practices

Después de esto nos expuso los distintos perfiles que suele existir en una organización:

  • Security technician
    • No requiere experiencia
  • Security analyst (SOC: security operation center)
    • Tiene varios niveles dentro de la empresa
    • Requiere de alguna experiencia previa (1 o 2 años)
  • Security engineer
  • Ethical hackers/pentesters
  • Incident responder/forensic analyst
  • Arquitecto de seguridad
  • Security manager/security officer
  • CISO, CSO

En cuanto a los caminos formativos nos dio dos recomendaciones. La primera y la más importante es saber inglés, un nivel C1 es lo ideal. Lo segundo es que si estamos pensando en hacer algún máster él nos recomienda los “no oficiales”, ya que suelen traer a más gente de fuera y que trabaja a diario con las tecnologías y problemas que existen en la ciberseguridad. Los oficiales y habilitantes están bien, pero tienen un mayor número de académicos y por tanto menor de este tipo de perfiles más libres y con más experiencia.

Nos recomendó distintas plataformas para aprender e introducirnos en la ciberseguridad como:

Y algunos Capture The Flag:

Quitando la mala experiencia del proyector, la charla fue un diez. Aprendimos mucho y se hizo muy amena. Estamos muy agradecidos a Francisco.

Más información

← Volver a eventos