Que font les opérations de sécurité du cloud AWS ?

À quoi servent les opérations de sécurité du cloud AWS

Quel type de personne est apte à un emploi dans Sec Ops ?

SEC Ops est plus un rôle d'analyste. Vous allez avoir affaire à beaucoup de procédures de processus. Il y aura beaucoup de ressources et beaucoup de connaissances techniques et de connaissances conceptuelles que vous devrez connaître si vous voulez occuper l'un de ces emplois.

Donc, si vous voulez obtenir un emploi dans les opérations de sécurité ou les opérations de sécurité, vous devrez avoir l'état d'esprit d'un analyste ou d'une mentalité de résolution de problèmes axée sur les processus. Cela signifie donc que vous devez être très analytique.

La majorité de votre travail sera axée sur l'amélioration des processus au sein de votre équipe de sécurité et sur l'amélioration de votre posture de sécurité par le biais de processus plutôt que par la résolution de problèmes techniques.

Quels sont les rôles et responsabilités du poste pour les opérations de sécurité ?

Vous allez prendre une politique, créer une procédure en plus de cette politique, puis vous allez améliorer un processus que votre équipe peut suivre, qu'il soit technique ou non technique pour aider à améliorer votre position de sécurité. 

 

Tout comme en sécurité physique, il va falloir avoir connaissance d'un SIEM (Security Informations et outil de gestion d'événements tels que Splunk, Alert Logic et AlienVault.) Si vous n'avez aucune connaissance préalable de ces les outils, alors ne vous inquiétez pas. Vous apprendrez très probablement ces outils avec une expérience sur le tas.

 

Alors, quel type de responsabilités les Sec Ops ont-ils ?

 

  • Analyse des scores de conformité
  • Recherche de vulnérabilités dans le cloud
  • Communiquer sur les vulnérabilités et les solutions à la direction
  • Créer et automatiser les rapports sur les vulnérabilités

 

Les opérations de sécurité sont souvent au milieu de tout. Ils sont juste entre la direction et les ingénieurs de sécurité. Ils ont suffisamment de connaissances techniques pour identifier les problèmes et trouver des solutions. Les opérations de sécurité doivent être capables de communiquer les problèmes techniques aux personnes non techniques (éventuellement à la direction) et aux personnes hautement techniques.

 

Si vous souhaitez vous lancer dans la sécurité du cloud, les opérations de sécurité peuvent être une excellente carrière pour acquérir une connaissance générale du la cyber-sécurité l'espace et approfondir vos connaissances sur les vulnérabilités.