Ich arbeite seit fast 6 Jahren im Bereich Cybersicherheit und habe erst letztes Jahr die CISSP-Zertifizierung sowie kürzlich die AWS-Sicherheitszertifizierung erhalten.
Als Teamleiter habe ich mich heute mit einem Teammitglied getroffen, um deren Ziele für dieses Jahr zu besprechen. Das Teammitglied wollte die CISSP-Prüfung als Ziel in diesem Jahr absolvieren. Er arbeitet jedoch erst seit etwas mehr als einem Jahr in der Cybersicherheit, und ich bin der Meinung, dass dieses Ziel für ihn derzeit zu ehrgeizig ist. Laut dem ISC ^ 2, der die CISSP-Prüfung sponsert, und auch meinen Freunden, die im Bereich Cybersicherheit arbeiten, ist Erfahrung entscheidend, um gut abzuschneiden, da viel Material über die Prüfung aufgrund ihres sehr breiten Lehrplans nicht gut zum Gedächtnis / Lesen eines Buches beiträgt Umfang und wesentlicher Fokus auf Security Governance / Management. Es wird oft nicht empfohlen, die CISSP erst nach ca. 5 Jahren Erfahrung zu versuchen.
Der andere Grund, warum ich ihn nicht ermutigen möchte, die Zertifizierung zu diesem Zeitpunkt fortzusetzen, ist, dass er Zweifel darüber geäußert hat, ob er dies möchte im Cybersicherheitsberuf bleiben. Ich möchte nicht, dass er Zeit damit verschwendet, ein Ziel zu verfolgen, das für das Wachstum seiner Karriere möglicherweise nicht hilfreich ist. Als ich meine Karriere als Sicherheitsprüfer begann, war ich überzeugt, dass ich unbedingt ein Cybersecurity-Experte werden wollte, da ich eine Leidenschaft für IT-Sicherheit habe. In meinem Fall hat sich diese Zertifizierung gelohnt und mein Karrierewachstum erheblich begünstigt.
Wenn ich ihm direkt sage, dass die Verfolgung der CISSP-Zertifizierung derzeit möglicherweise nicht das am besten geeignete Ziel ist, und er möglicherweise Wenn ich noch ein paar Jahre warten möchte, habe ich Angst, ihn zu demoralisieren, und er könnte denken, ich unterstütze ihn nicht. Er ist ein ausgezeichnetes Teammitglied, das andere gut unterstützt, damit ich ihn nicht verlieren oder seine Produktivität verringern möchte. Normalerweise bin ich eine ziemlich vorwärtsgerichtete Person in meiner Kommunikation, aber ich fürchte, es könnte zu schmerzhaft für ihn sein.
Bearbeiten, um Kommentare aufzunehmen : Er wollte dieses Ziel verfolgen, da CISSP eines der nebelerkannten Zertifikate im Cybersicherheitsberuf ist und unser Beruf einer ist, in dem Zertifizierungen eine größere Rolle als Bescheinigung des eigenen Berufs spielen Wissen. Vielleicht weniger wahr für CISSP, aber absolut wahr für praktische Prüfungen wie OSCP. Ich kann aus Erfahrung sagen, dass mein Teammitglied Recht hat.
Wie kann ich ihm mitteilen, dass sein Ziel auf klare Weise möglicherweise nicht das vorteilhafteste für ihn ist, und negative Auswirkungen minimieren? auf diesem Teammitglied?