Más de una vez me preguntaron sobre qué opino sobre las certificaciones de Seguridad Informática, y en una de esas veces una persona al menos lo menciono que no tengo ninguna porque no lo muestro, es decir no expongo que certificaciones cuento.
En esta entrada particularmente mencionaré cuál es la razón que no me gusta presentar de cara a los demás, que no tiene una relación directa con mi fuente laboral o mi vida profesional exponer de ninguna manera las certificaciones.
Para tener un poco de contexto, al terminar la Universidad específicamente la carrera de Ingeniería de Sistemas y después de ver que me quería dedicar al área de seguridad a pesar de que antes di unos pasos en desarrollo, pude ver que estaban algunas certificaciones como la siguiente etapa.
En ese entonces no había en la Universidad el área de Seguridad Informática, como ahora ya se tiene ni tampoco estaba tan normalizado las maestrías en el área.
Actualmente tengo algunas certificaciones de Seguridad Informática y de algún que otro producto, los cuales tienen el objetivo de validar que conozco del tema y cumplí con los requisitos mínimos para aprobarlo.
Es una apreciación personal, lo que se menciona en este post es una manera de pensar y tú puedes tener otra totalmente diferente, mejor dejar las cosas claras.
Es decir que con sacar una certificación, maestría, doctorado no acabara mi aprendizaje, tocara seguir mejorando con base a lo aprendido y creciendo.
Recuerda que hay personas que compran exámenes resueltos de muchas certificaciones, o bien realiza más de una persona la certificación en el caso de que estas no sean Proctored es decir controladas o in situ, un claro ejemplo de esto fue que Offensive Security implemento la versión de Proctored donde estás realizando el examen y tienes por 24 horas a una persona viendo todo lo que haces.
A continuación listo algunas preguntas que leí y quizás tú que estás iniciando o no sabes que hacer puedes tener.
¿Cuál es el fin de una Certificación?
Las certificaciones solo tienen como objetivo validar tu conocimiento del tema que estás rindiendo y tienes lo necesario para aprobar el examen, el mismo te brinda lograr obtener el documento que certifica.¿Una certificación avala todo?
No, para mí nunca avalará el conocimiento en un 100% de un tema, o bien de un producto en su totalidad, esto me refiero porque conocerás esa versión exacta de software en el caso de que sea de algún fierro o software en particular.
Tendrás nociones para posteriores versiones claras que sí, avala tu conocimiento y capacidad de atender algún problema y configurar el mismo e incluso si viene una actualización del mismo, pero seamos honestos, muchos de estos necesitan ser actualizados porque cambia algo en el mismo.
Y en el caso de una certificación de Seguridad Informática está pensada para que sea en una área especifica volviéndote “especialista”
- ¿Sin certificaciones puedo encontrar trabajo?
SI, puedes encontrar un trabajo conozco a muchos que no cuentan con ninguna certificación, son unos cracks y superan en conocimiento a uno que tenga una certificación.
Por comentar mi primera vez que trabaje en Pentesting no contaba con ninguna certificación, pero si tenia el titulo profesional lo que me brindo la puerta para trabajar fue este Blog.
- ¿Entonces porque debería de sacar una certificación?
El porqué sacar una certificación, en su mayoría es de cara a las empresas que contratan servicios de Pentesting es decir las licitaciones donde se pide certificados que avalen el conocimiento de los que realizaran un trabajo.
Por otra parte, algunas empresas solicitan personas con certificaciones para algunos puestos laborales, esta solicitud llega a ser en su mayoría pero hay algunas instituciones que no las piden avalan tu capacidad y conocimiento antes que la certificación.
- ¿Ir o no a la universidad / mejor sigo siendo autodidacta?
En este punto sucede lo mismo con las certificaciones, puedes ser autodidacta y no ir a la universidad, no tener un título universitario o mención en el área y trabajar, pero tarde o temprano necesitarás avalar tus conocimientos, ahora esto se ve en gran parte del mundo.
Son muy pocas las instituciones que permiten que una persona sin tener un título que diga que estudio y conoce llegue a un puesto o cargo en específico.
Y evidentemente más de uno dirá que algunas cosas de la universidad no sirven, y si es verdad, pero eso depende a que área te especializaras y cada uno es totalmente diferente, la fórmula puede funcionar para uno y no para otro.
Respecto a lo que vi en la universidad hubo algunas materias por ejemplo Calculo, que actualmente a mí no me sirve y es por el área que me dedico, pero otras como ser Redes, Programación, Evaluación de proyectos si apoyaron a mi formación profesional actual.
Para terminar
Al final del día es una empresa que certifica tu conocimiento, y solo es un papel, al momento de hacer tu trabajo demostraras lo que avala ese documento.
Puedes aprender por tu cuenta y mejorar, pero quiera uno o no necesitamos ese aval de un tercero para certificar tu conocimiento.
Y por favor aprende Inglés, mucha información de primera mano se encuentra disponible en Inglés.
Si tienes alguna otra pregunta y puedo colaborarte con la misma no dudes en hacerla por los medios de contacto respectivos.
Regards,
Snifer