Fortune 100企業でキャリアを転換し、サイバーセキュリティの役割に就任する方法

Target Corporation、イベントアナリスト、Clover Twombley氏

SANSについてどのように知りましたか?

驚くべきことですが、私がSANSを初めて体験したのは、私の結婚式と関係がありました。私の婚約者のKeithは最近、最初のサイバーセキュリティの役割に転向し、ラスベガスで開催されるSANS Network Security 2012のSEC503:侵入検知の詳細を修了するよう求められました。私たちは、この機会にラスベガスで結婚することにしました!私たちの結婚式の司会はElvis氏が務めて、ライブストリーミングされました。もしSANSのトレーニングイベントがなかったら、私たちの結婚式はこんなに劇的なものとはならなかったでしょう。

会計からサイバーセキュリティに転職したきっかけは何ですか?

経理の仕事は得意でしたが、キャリアが停滞していたので、何か新しいことを学びたいと思っていました。私はKeithの仕事に自然な関心を持っていたので、プライバシーとサイバーセキュリティに関する興味深い記事について話し合ってから、私はさらに調査を行いました。それから私は、背景で動いているシステムや技術について彼に質問しました。私は常に細部にこだわり、物事がどのように動くかを学ぶのを楽しんできたので、サイバーセキュリティ分野の動的な性質は私にとって本当に魅力的でした。

私はすぐに、自分自身が情報セキュリティに転向する方法を調べ始めました。具体的にはSANSを使うことです。KeithがSANSのトレーニングとGIAC認定を通じて、最新で最高品質の知識を得ていることが分かったからです。

SANSのウェブサイトで、Women's Immersion Academyについてのページを見つけました。このページには、このプログラムが過去に情報セキュリティの仕事をしたことがなく、キャリアの転換を求めている女性向けのものだとの記載がありました。私はメールで最新情報を受け取るためにサインアップし、2017年1月には応募の手続きを開始するという通知を受け取りました。私はすぐに応募し、受講しました。

このキャリア転向について、どのような懸念があり、どのようにして克服しましたか?

Women’s Academyには300人を超える応募者があり、プログラムに参加できるのは24人だけでした。私には技術的な技能が欠けているため、適性検査の成績が悪くて落とされるのではないかと懸念しました。しかし、テストの準備に最適なリソースの1つであるSANS Cyber Aces無料学習プログラムを見つけたことで、プログラムに参加できました。

私は既に会計の仕事を辞めていたので、仕事と学習の両立は問題ではありませんでしたが、家には子どもが6人います。そのため、3つのコースと3つのGIAC認定を6か月で修了することは、多くの支援があっても、非常に困難な作業だと分かっていました。

私がこの困難を乗り越えられたのには、いくつかの重要な要因がありました。Women's Immersion Academyの受講生のためにスラックチャンネルが用意されており、コースを受講していくうちにその重要性を実感しました。私たちは毎週仲間と電話をしていましたし、業界の特定の分野についてより深い見識を与えてくれる特別な講演者と通話を共有することもありました。他のほとんどの女性たちは、仕事、家族、その他の責任と、自分のトレーニングのバランスを取ろうとしていたので、私が直面している要求を理解してくれた人たちと共感できました。私たちはお互いに励ましあい、協力して教材や試験をこなし、履歴書や就職活動のヒントを共有しました。最終コースが始まると、私たちは選択したコースに応じて、集団からグループに再編成されました。スラックチャンネルは今でも存在しており、私たちの多くは連絡を取り合い、お互いをサポートし続けています。

最初のサイバーセキュリティの仕事はどのようにして見つけましたか?

私がアカデミーに参加していた時期の終わり近くに、Targetのコンピュータセキュリティインシデント対応チーム(Computer Security Incident Response Team、CSIRT)の採用担当マネージャーが、アカデミーの他のメンバーからの求人ツイートに対する私のTwitterでの回答を見て、私の履歴書を請求し、面接の予定を決めました。これは私にとって初めての技術職の面接で、緊張していましたが、6か月でGIACの試験に3回合格していたので、その機会を無駄にするつもりはありませんでした。私はこのプロセスを経て、Targetのインシデント対応チームのイベントアナリストの職務を提示され、喜んで引き受けました。Targetは、私のキャリアを成長させる素晴らしい場所でした。同社は継続的なトレーニングの重要性を認識しており、現場への情熱と好奇心も価値あるものと見なしていて、私に最適でした。

サイバーセキュリティのキャリアを始める、または進めることを望んでいる人たちにアドバイスをお願いします。

SANS Immersion Academyに参加している、または登録を検討している人には、自分自身とトレーニングを優先することをお勧めします。特に、SANSオンデマンドコースを使用する場合は、他の用事に煩わされることなく、集中して教材を学習できる時間を確保することが重要です。サポート体制の同意があり、必要な作業を入れられることを確認してください。すべてのラボを行い、可能なら再度繰り返して、すべての教材から完全な目録を作成します(Lesley Carhart@hacks4pancakesブログには、素晴らしいインデックス作成方法が紹介されています)。 学習のペースが加速していくことを認識し、それに応じて時間と集中力を配分します。学習の量の多さに圧倒されるかもしれませんが、達成可能な目標です。情熱を持つことでアカデミーに参加できますし、既に参加している場合には、同じ情熱によってプログラムを修了できます。サポートが必要なら、以前あなたと同じ立場だった人たちが喜んで助言をくれるでしょう。恐れずに助言を求めてください。

この経験をどのように将来につなげていくつもりですか?

Immersion Academyに参加した女性たちの多くは、引き続きSANSに参加してきました。この事実がSANSについて、私が言うよりも多くのことを語っています。女性の中には、SANSのオンライントレーニングの対象分野の専門家になった人もいれば、修士号プログラムで教育を継続している人もいますし、私のように職場体験に参加した人もいます。私たちは生涯にわたってSANSを宣伝していき、世界中で情報セキュリティの様相を変えていきます。

修了したSANSコース

    SEC401: Security Essentials Bootcamp Style

GIAC 認定