בעיות ואתגרים בהכשרה מקצועית לענף הסייבר: איך עושים את זה נכון?

 

 

מה מחפשים המעסיקים בכל מקצוע?

המעסיקים מחפשים ברוב המקרים מועמדים עם

  • ידע רלוונטי 
  • ניסיון
  • אישיות מתאימה
  • דרישת שכר שהולמת לצרכי המעסיק

אם המעסיקים תמיד מחפשים ניסיון, אז איך מתחילים? הרי לא נולדים בתוך המקצוע...

בכל מקצוע, יש הרבה תפקידים. חלק מהם – הם תפקידי "מתחיל", וכך מתחילים.

מוסד ההכשרה אמור לכוון את המועמדים ולהסביר זאת מראש.

האם כדאי להיכנס לענף הסייבר?

הסייבר כתוצר לוואי של המהפכה הדיגיטלית ובגלל שכל תחומי החיים עברו למחשב, כך גם הפשיעה, הטרור והמלחמה. כשם שהפשיעה לעולם לא תפסיק ונצטרך שוטרים לצערנו, כך גם הסייבר לא יכול לעצור. בקיצור יש הרבה ביקוש בשוק הזה והוא מתפתח כל הזמן.

בכל אופן, יש לשקול טוב את העניין מפני שסייבר הוא תחום בו הלמידה אינה נגמרת וההשקעה צריכה להיות בהתאם.

איך צריך לבחור מקצוע?

לרוב באמצעות שלשה כללים/כוונות:

  • מה אנחנו אוהבים?
  • במה אנחנו מוכשרים באופן טבעי?
  • איזה תגמול אנחנו מחפשים? כסף, שליחות, טבע ואלמנטים מסוג זה.

למי ענף הסייבר מתאים?

כמות המקצועות וההתמחויות גדולה וכך גם השונות ביניהם.

כמו בענף הרפואה, אתם יכולים להתאים להיות רופאים באחד התחומים, אח/ות, רוקח/ת, או
טכנאי/ת רנטגן, נהג/ת אמבולנס, וכו'.

יפה לראות המהלך הלימודים את הנטייה הטבעית של התלמידים וההבנה העצמית איפה הם רוצים לתפקד ומה התפקיד בענף הסייבר שמושך אותם.

כאמור, יש לשקול טוב את העניין מפני שסייבר הוא תחום בו הלמידה אינה נגמרת וההשקעה צריכה להיות בהתאם.

זאת תהיה טעות להיכנס לענף בגלל השכר. השכר הגבוה מגיע לאנשים שמצטיינים לאורך זמן ולא ניתן לאנשים ישר שהם מתקבלים לתחום.

מה הבעיות העיקריות עבור מי שמחפשים לימודי סייבר?

  • מדרכים ללא ניסיון בתחום שהם מלמדים \ ללא ניסיון בהדרכה \ ללא הסמכות מקצועיות כמדריך
  • חומרי לימוד לא מעודכנים \ חומרי לימוד לא מקוריים
  • רוב המכללות הן לא ATC (מרכזי הדרכה מוסמכים) של הגופים \ יצרנים שהם מלמדים
  • אין התאמה של חומר הלימוד לקורסים בינלאומיים \ מבחני הסמכה בינלאומיים
  • אין בסיס ידע הכרחי בצורה מעמיקה \ היעדר ידע בסיסי והכרחי לעבודה בתחום
  • תחומים לא רלוונטיים לצורכי המעסיקים בתחום (גם בכאלה שנקראים "הכנה לצה"ל)
  • המסלולים כוללים תוכן שלא קשור לתחום של המסלול (לדוגמא קורס פייטון במסלול
    "מבואות")
  • "הסללה" לתחום הסייבר ההתקפי \ SOC \ PT
  • הטעיית הציבור ( לוגואים , "הסמכות" שלא קיימות , התאמה "להסדרה" שלא תואמתהשוק)
  • אין התייחסות לכישורים רכים ( קהילה מקצועית , לינקדאין , חיפוש עבודה , ניהול קריירה)
  • העדר נוכחות נשית בצוות המרצים
  • התנהגות \ תחרות של אוקיינוס אדום ( במחיר , באיכות , רמת ההדרכה)

מה הדברים החשובים שצריך לחפש כאשר בוחנים בהכשרה מסוימת?

כל מה שחשוב בראיית המעסיק הטיפוסי העתידי ובראייתו בלבד:

  • המוניטין של המוסד עצמו
  • דרג ההכשרה (מתחיל, מתקדם)
  • הסמכות בינלאומיות
  • משך ותדירות הלימוד
  • פרונטלי או מרחוק
  • כמות משימות הבית בנוסף לשעות כיתה
  • היקף המעבדות (תרגול טכני)
  • ליווי ותמיכה בסטודנטים
  • רמת הביקוש למקצוע
תוכנית הכשרה טובה תכלול:
  • התמקדות בלימוד טכנולוגיה ולא בלימוד "מוצר"
  • לפחות 50% זמן תרגול מפוקח\משותף במערכות המדמות סביבה אמיתית ( מערכות נפוצות בישראל)
  • שילוב של הכשרה ותרגול של כישורים "רכים" כחלק הכרחי בכל תהליך הכשרה
  • חיבור ההדרכה לתוכניות בינלאומיות \ מבחני הסמכה בינלאומיים
  • חיבור לקהילה המקצועית (למידת עמיתים, קהילות מקצועיות , אגודות מקצועיות)

מה הכוונה מתחיל או מתקדם?

כמו בכל מקצוע בענף אחר, יש תשתית חובה, שמהוות מכנה משותף לכל מקצועות הסייבר. מכנים זאת "קומה ראשונה". לאחר מכן, קיימים מקצועות בקומה השנייה, ולממש מתקדמים – גם בקומה השלישית.

האם אפשר ללמוד לבד?

זאת בהחלט יכולה להיות אחת הדרכים.

היא מתאימה למי שלא מסוגל לשבת במסגרת, ולמי שיש תומך/ת מומחה צמוד.

יש חסרונות רבים ואחוז המצליחים נמוך מאוד, אבל בהחלט יש כאלו שהגיעו לענף בלי לימודים רשמיים.

מסלולי ההכשרה מהווים מסגרת מסודרת בתוך קבוצה שיכולה לתרום רבות.

לרוב, הסיכוי להצלחה גבוה יותר כאשר לומדים במסגרת.

מה לומדים מתחילים בקומה הראשונה?

יסודות מחשב בתחום התקשורת, השרתים, לינוקס, שפת סקריפטים פשוטה ויסודות אבטחת מידע. למעשה – אלו לימודי ניהול רשתות פלוס יסודות אבטחה.

מה לומדים מתחילים בקומה שנייה והשלישית?

  • בקרי SOC
  • מיישמי הגנת סייבר
  • בודקי חדירות (האקר)
  • ארכיטקט/ית הגנת סייבר
  • מתודולוג/ית סייבר
  • מומחה חקירות
  • מומחה מודיעין סייבר
  • מומחה הגנת יישומים
  • הגנת ענן
  • הגנת OT ותעשייה,
  • מנהל/ת הגנת סייבר
  • ועוד

תכלס, איך ומתי מתחילים לעבוד?

מי שהתחילו ללמוד בקורס "מתחילים", יכולים להתחיל מיד וכבר בתחילת הלימודים לעבוד בעבודה פשוטה מאוד, כ"תומכי אינטרנט", ואחרי 3 חודשים, כ"תומכי הלפדסק", ובסוף תכנית הלימודים, סוף-סוף בתפקיד סייבר ולא בתפקיד תשתיות IT בלבד – גם כבקרי SOC. הסיכוי להתחיל מיד בתפקיד סייבר, נמוך ולכן, לא מומלץ לתכנן זאת כך.

קישורים דיגיטליים חשובים