AWS クラウド セキュリティ エンジニアは何をしますか?

AWS クラウド セキュリティ エンジニアは何をしますか

セキュリティ エンジニアリングの仕事に適しているのはどのような人ですか?

エンジニアリングの仕事をすることには、多くのロマンチシズムがあります。 おそらくそれは、セキュリティ エンジニアが技術的な問題を解決しなければならず、粘り強く直観的に考えなければならないからでしょう。 ホワイト ペーパーやウォークスルー ガイドがない問題を解決できる必要があります。 インフラストラクチャ内、契約内、または現在取り組んでいるもので遭遇する可能性のある他の問題を解決するには、十分な基礎知識が必要です。 

クラウド セキュリティ エンジニアリングのためにどのプログラミング言語を学ぶべきですか?

クラウド セキュリティ エンジニアリングでは、XNUMX つ以上のプログラミング言語に習熟していることが強く推奨されます。 AWS で最も一般的なプログラミング言語は、SDK ソフトウェア開発キットや CDK クラウド開発キットなどのツールにネイティブな TypeScript です。

Python はもう XNUMX つの人気のある言語で、AWS 内でラムダを作成するのに非常に適しています。 サイバーセキュリティー. Node は、TypeScript の非常に優れた組み合わせであり、多くの人が経験を積んでいるか、Node でコードを入力できるため、学ぶのに最適なもう XNUMX つの言語です。 通常、ノード開発者はコア プログラミングの基礎を非常によく理解しており、セキュリティ エンジニアリングのような分野にうまく移行できます。 知っておく必要があります たくさん、または少し、たくさん。

セキュリティ エンジニアとして、他にどのようなツールや概念を学ぶ必要がありますか?

セキュリティ エンジニアリングでは、すべてを知っている必要はありませんが、実装しようとしているリソースとソリューション (SDK または CDK のいずれを使用する場合でも) について多くの実践的な知識が必要になります。 . VPC と特定の IP 範囲のサブネット間の接続がどのようなものかを知る必要があります。 WAF のインストール方法を知る必要がありますが、最初から知る必要はありません。 技術的な問題解決の考え方を使用します。

クラウド セキュリティ エンジニアとして AWS を使用する理由

AWS の良いところは、問題を解決するために使用できるホワイト ペーパーがたくさんあることです。 これらのホワイト ペーパーには、疑問に対する答えを見つけるために、独自の技術的問題解決スキルと直感的思考、および一般的な粘り強さを使用する必要があるグレーな領域もたくさんあります。 AWS のセキュリティ エンジニアになりたい場合は、そこに座ってコードを何時間も続けて見るには、特別な人が必要であることを忘れないでください。

仕事をする上でどのようなマインドセットを持つべきか?

セキュリティ エンジニアリングには、プロセス志向の思考が欠けているわけではありませんが、独立志向も必要です。 CISOまたは責任者 情報 セキュリティはプロセスまたは手順を作成できますが、そのプロセスは、まだ解決されていないソリューションを見つけたり解決したりするのに役立つとは限りません。 結局のところ、技術的な問題解決を使用してプロセスを取得し、それらを正しい方法で使用する必要があります。

セキュリティエンジニアにコミュニケーションスキルは必要?

強力なコミュニケーションは大きなプラスです。 エンジニアリングの分野では、多くの人はこれを言いません。 非常に優れたセキュリティ エンジニアまたは一般的なエンジニアが非常に優れたソリューションを作成した場合、管理とセキュリティ エンジニアリングの間に多くの断絶が生じますが、そのソリューションが何であるか、およびそれが提供するビジネス価値の種類を伝えることができません。

クラウド セキュリティ エンジニアリングに入る前に、他に知っておくべきことはありますか?

クラウド セキュリティ エンジニアリングに入る前に、基本的なプログラミング言語、ネットワーク、およびセキュリティの概念を十分に理解する必要があります。

Network+ や Security+ の認定資格を取得したり、Linux、コマンド ライン、一般的なプログラミング言語を学習したりするのに適した基礎コースがあります。

基礎知識を習得したら、AWS が提供する認定を調べて、スキルセットをクラウドに移行する準備ができているはずです。

Twitter、Youtube、Reddit コミュニティを有効に活用し、Stack Overflow や W3schools をリソースとして使用することを忘れないでください。 Udemy には、セキュリティ アーキテクチャとソフトウェアの実践的な経験を得るのに役立つ手頃な価格のコースもあります。