ואצאפ

מאיזה מקצועות מורכב עולם הסייבר ואיך מתקדמים? (הסבר ממי שהגדיר אותם)

רוצים לדעת איך בנוי ענף הסייבר? איך מתחילים? איזה מסלולים יש? איזה מקצועות יש בכל מסלול? איך לומדים?

מאיזה מקצועות מורכב עולם הסייבר ואיך מתקדמים? (הסבר ממי שהגדיר אותם)

יו"ר קבוצת See ומנכ"ל מכללת See Security, עסק בשנים 2007 עד 2015, בהגדרת מקצועות הסייבר, לפני הקמת מערך הסייבר הלאומי ב-2012, ובשנים הראשונות להקמתו, עד להגדרת המקצועות בחקיקה, במסגרת תפקידו כיו"ר הפורום הלאומי לאבטחת מידע IFIS.

רוצים לדעת איך בנוי ענף הסייבר? איך מתחילים? איזה מסלולים יש? איזה מקצועות יש בכל מסלול? איך לומדים?

קדימה!

כמו בכל ענף, גם בענף הסייבר קיימת "מטריצה":

אנכית – ממקצועות ותפקידים של "מתחילים" עד מקצועות "מתקדמים".

אופקית: תחומים שונים של עיסוקים, שבתוכם – קיימת אפשרות להתפתחות אנכית.

מה צריכים ללמוד "מתחילים"?

מי שאינו עוסק במחשבים, ומעוניין ללמוד ולעסוק בסייבר, צריך קודם ללמוד "תשתיות". זהו מונח מקצועי, שמתאר את היסודות במחשבים: מערכות הפעלה, תקשורת מחשבים, שפת עזר קלה במיוחד (לא למתכנתים), וכדומה. ה"תשתיות" האלו, נקראות גם "IT" (קיצור של Information Technology). בעבר, נקראו לימודים כאלו "קורס רשתות", אך אנשי מכירות בגופי מכירת קורסים "פחות" אחראיים ואתיים, מעדיפים לכנות אותם "לימודי סייבר", אף כי אין בכך אמת. מדוע הם מכנים זאת סייבר? כדי לפתות יותר את המתעניינים.

על בסיס הידע הזה שנצבר בלימודי "תשתיות", ניתן להתקדם אל ענף הסייבר עצמו.

תחומים (מסלולים) בסייבר ל"מתקדמים"

בענף הסייבר, יש חמישה כיוונים עיקריים להתפתחות מקצועית, אשר מהווים את הבסיס לכל פעילות הגנה. בכל מסלול קיימים כמה מקצועות ותפקידים אפשריים.

המסלולים או התחומים הללו "יושבים" בדרך-כלל על גבי התשתיות (ה-IT של הארגון), ולכן – חייבים ללמוד קודם IT (קורס מתחילים).

  1. מסלול זיהוי ותגובה
  2. מסלול הפעלת מערכות הגנה
  3. מסלול ניהול הגנה ארגונית
  4. מסלול מחקרי סייבר

מי קבע "מה צריך ללמוד"?

מנהל קבוצת שיא, מנכ"ל מכללת שיא סקיוריטי, הוא בעל רקע מוכח בהנחלת תורת הלמידה בסייבר, במדינת ישראל, ופעל לחקיקה באמצעות מערך הסייבר הלאומי. בין השאר, הנחיל תורה זו גם למשרד העבודה, וכפועל יוצא – לכל גופי ההכשרה הפרטיים והציבוריים בישראל.

לא כולם מקפידים, אך כולם אימצו תורה זו, כדי לקבל את הכרת משרד העבודה.

מה בפועל לומדים "מתחילים" במכללת See Security?

מכיוון שהמכללה עוסקת בסייבר בלבד, תכנית הלימודים למתחילים חוזקה בחטיבות לימוד בעלות אופי אבטחתי, והתווספה חטיבה של "לימודי בקר SOC".

לכן, התוכנית כוללת את החטיבות הבאות:

  1. מבוא למחשבים
  2. תקשורת מחשבים.
  3. Windows System.
  4. Linux System.
  5. שפת סקריפטים Python.
  6. יסודות סייבר – מונחי יסוד.
  7. מערכות Firewall והגנת תחנות קצה.
  8. מקצוע SOC Analyst. 

כיצד לומדים?

מרחוק? בכתה? כל יום 8 שעות? לא, וכן, ולא.

מרבית התלמידים נרשמים למסלולי כתה, פעמיים בשבוע בערב, למסלול בן 320 שעות. שיטה זו מאפשרת:

  • זמן לשיעורי בית ולמידה משלימה.
  • זמן לעיכול החומר הנלמד ולתמיכה בתלמיד.
  • זמן לעבודה תוך כדי לימודים, בתחום המחשבים (ראו בהמשך).

ניתן ללמוד גם "מרחוק", אך המכללה מזהירה את התלמיד מהסטטיסטיקה העולמית בנושא לימודים מרחוק.

מדוע לא "כל יום"? כי החומר לא נקלט ולא נעכל בקיבה.

מה עם הסמכות?

  1. לאחר "לימודי מתחילים", יוכלו התלמידים לגשת למבחנים הבינלאומיים: 
  2. CompTIA Network+
  3. CompTIA Network+
  4. Cisco CCNA
  5. CompTIA CySA+

מה עם עבודה?

המכללה מקבלת פניות אין-ספור מהמעסיקים העיקריים במשק כדי שנספק לה אנשי מקצוע מתחילים. את הפניות, מפנה המכללה אל התלמידים כבר בחודש השני ללימודיהם בקורס מתחילים.

עיקר התפקידים המוצעים הם לתמיכה טכנית, מיעוטם לתפקיד SOC או סיסטם ותקשורת.

בשלב מאוחר יותר בלימודיהם, מתקבלים התלמידים יותר ויותר לתפקידי בקר SOC או ניהול סיסטם ותקשורת.

שיטה זו מבטיחה כי התלמיד יעסוק בכל שעות השבוע בתחום המחשבים, ועבודתו תתרום להישגיו הלימודיים.

מה עושים אחרי קורס מתחילים?

עובדים, משתכרים, מפרנסים, ולומדים...

בפני בוגר "קורס מתחילים", עומדות האופציות הבאות:

  1. להמשיך להשתלם בתפקידיהם, להצטיין בעבודתם ולהתקדם במסלול ה-SOC או הסיסטם, ולהמשיך מדי פעם להשתלם בקורסים קצרים.
  2. לעבור מסלול הכשרה גבוה יותר בשיא סקיוריטי (לקורסים המתקדמים הללו מגיעים גם בוגרי מכללות אחרות בישראל).

לאיזה קורס אפשר להמשיך?

למשל:

  1. לקורס מיישמי סייבר (SecOps / CSP) – אנשי המקצוע שאמונים על תפעול טכנולוגיות וכלי סייבר באופן תקין.
  2. לקורס האקינג HDE או HDEO - לבודקי חדירות.

האם חייבים קורס מעמיק כזה כדי להמשיך להתפתח?

לא. בנוסף ל-2 הכיוונים הללו, יכול בוגר קורס מתחילים (שלמד גם SOC, כפי שציינו קודם), גם להתפתח בדרכים הבאות:

  1. בעולם ה-IT, לכיוון תקשורת או סיסטם (Windows או Linux), 
  2. בתוך עולם הסייבר, בתחום ה- Incident Response באמצעות קורסים קצרים יותר, 

 

לאיזה קורס אפשר להמשיך מאוחר יותר, לאחר מספר שנות ניסיון?

  1. לקורס ארכיטקט הגנת סייבר (CSTP) - למתכנני ההגנה הטכנית ומובילי ההגנה הטכנית בארגון.
  2. לקורס מתודולוג הגנת סייבר (CSMP) – לממונים על ניהול הסיכונים, תקנים, חוקים, נהלים.
  3. לקורס מנהלי הגנת סייבר (CISO).

לאיזה קורס אפשר להמשיך מיד אחרי קורס מתחילים – חריגים בעלי תואר אקדמי / ניסיון אחר

  1. לקורס ארכיטקט הגנת סייבר (CSTP)
  2. לקורס מתודולוג הגנת סייבר (CSMP)
  3. לקורס מנהלי הגנת סייבר (CISO)

מדוע יש חריגים?

כל סטודנט מתחיל מקורס היסוד, שהוא קורס המבוא לעולם הסייבר. אך לאחר סיום שלב זה, אנו מציעים אפשרות ייחודית ומדויקת להמשיך ישירות לקורסים המתקדמים.

המסלול המקוצר שמאפשר המשך ישיר לתוכניות לימוד מתקדמות מאוד, מיועד לסטודנטים שזיהינו אצלם:

  • יכולות ניתוח גבוהות, לצד רקע אקדמי
  • רקע קודם בתשתיות IT או ניהול
  • רקע טכנולוגי איכותי מקביל
  • בגרות אישית ומקצועית
  • תשוקה ללמידה עמוקה של אסטרטגיה וניהול סייבר

מדוע? משום שהקורסים הללו אינם טכניים בלבד – הם דורשים חשיבה רחבה, הבנה מערכתית, ויכולת להוביל תהליכי הגנה ארגונית.

תפקידנו, הוא "לשפוט" את הסיכויים של כל מועמד, מזווית הראייה של המעסיק, ולא כמכללה. לכן, כבר במהלך הראיונות שלפני קורס המתחילים אנו בוחנים מקרוב את ההתאמה – ומזמינים רק את המתאימים ביותר להמשיך לרמה הגבוהה.

מסלול זה חוסך זמן יקר ומאפשר להתמקד בפיתוח המומחיות הספציפית שתקדם את הקריירה שלהם בתחום הסייבר.