Cómo convertirse en un probador de pluma móvil / independiente

Bueno, comencemos por abordar sus problemas de curiosidad primero. Si bien ser curioso es un gran placer personal para los evaluadores de penetración, debe aprender a controlarlo, de lo contrario no solo perderá empleos, sino que también podría tener problemas legales. Los compromisos de pruebas de penetración siempre están sujetos a acuerdos estrictos que establecen explícitamente lo que puede y no puede hacer, lo que puede y no puede tocar y reglas de compromiso más estrictas, debe obedecer esas reglas si desea seguir trabajando en este campo.

Las habilidades necesarias para los trabajos de pruebas de penetración remotas y normales son más o menos las mismas (a excepción de los compromisos de seguridad física) y dado que usted dijo que era un hacker aficionado, supondré que sabe al menos el mínimo de lo que sucede en una prueba de penetración y sigue para darte algunos consejos prácticos que pueden ayudarte con tu trabajo independiente:

  1. Obtenga su certificación OSCP tan pronto como pueda, le abre las puertas de una manera que puede imaginar. El examen no es fácil en absoluto, pero si lo apruebas, obtendrás las habilidades básicas necesarias para este trabajo.
  2. Intente trabajar en programas de recompensas de errores, busque vulnerabilidades e infórmelas de manera ética y documentada (Bugcrowd, HackerOne), ayudará a su perfil en línea y le dará más puntos en el ojo de posibles clientes.
  3. Nunca deje de aprender, aprenda todo el conocimiento que necesita para este trabajo, hay cientos de blogs, cursos y sitios web en línea dedicados a enseñar a los evaluadores de penetración lo que necesitan para el trabajo, gastar una cantidad considerable en esos sitios web y en buenos libros.
  4. Participe en CTF (en línea y fuera de línea), le brindan más experiencia y lo ayudan a construir su reputación en la comunidad.
  5. Mantenga sus habilidades afiladas practicando en máquinas y aplicaciones vulnerables (VulnHub).
  6. Aprenda el lado administrativo de este trabajo, qué documentos necesita, qué firmar y cómo evitar problemas durante sus compromisos.
  7. Conozca las leyes de seguridad cibernética de cualquier país desde el que opere para evitar problemas legales.
  8. Sigue aprendiendo, sigue entrenando.
  9. Comience su propio blog, documente algunas de sus experiencias, cree contenido útil que ayude a alguien más en la comunidad y compártalo con las personas a través de plataformas en línea.
  10. Voluntario en conferencias de seguridad, son excelentes para conocer gente de todo el mundo que trabaja en el campo de la seguridad de la información, obtienes más contactos y quizás algunos clientes, pero lo más importante, aprendes de los mejores.
  11. Contribuya a proyectos de código abierto relacionados con la seguridad, intente escribir sus propias herramientas, publíquelas al público y corrija errores en el código de otras personas.
  12. Siga a las personas de seguridad en Twitter, participe en debates y haga nuevos amigos en la comunidad, se sorprenderá de la cantidad de trabajo que realmente se realiza a través del contacto directo en lugar de los contratos en línea.

Esos fueron algunos consejos que podrían ayudarlo a comenzar, por supuesto, debe tener en cuenta todos los consejos relacionados con el trabajo independiente (Google ellos) y debe acostumbrarse a este tipo de trabajo. Hay muchos puestos remotos en el campo de la seguridad de la información, en caso de que desee un trabajo y no un estilo de vida independiente.

Buena suerte ..

Cual es tu experiencia

La pregunta más importante es: ¿tiene una comprensión muy firme de las “fases de las pruebas de penetración”? Sin eso, solo hará clic en los botones y perderá tiempo.

Las fases de las pruebas de penetración es algo que cubrimos en profundidad en la Universidad de Pentester – Capacitación de seguridad cibernética en línea por NetSecNow

Además, ofrecemos sistemas de apoyo de Mentoring / Coaching en nuestras instalaciones de capacitación en línea. De hecho, ayudé a lanzar a 2 estudiantes a negocios independientes de Pentesting solo la semana pasada.

He estado haciendo esto profesionalmente por más de 20 años. He tenido mis propias compañías exitosas haciendo pruebas de penetración e investigación de Infosec.

Si tiene alguna pregunta, me encantaría saber de usted. Contácteme aquí y mencione a Quora en la línea de asunto.

Amplíe su alcance, establezca contactos, informe a las personas que usted existe.

Estoy seguro de que puede haber alguien / alguna empresa que necesite un tipo como tú

More Interesting

Cómo aprovechar mis ocho años de experiencia independiente para un trabajo

Cómo encontrar trabajo independiente en el desarrollo de aplicaciones web de clientes estadounidenses trabajando desde India

Cómo hacer un currículum para un trabajo permanente de desarrollo de Android como desarrollador independiente de Android

¿Qué es el trabajo independiente y cómo empiezo?

¿Cuáles son algunos sitios web independientes aparte de upwork?

Freelancers, ¿qué herramientas utilizan para facilitar algunos de sus procesos?

¿Qué haría que Odesk cerrara mi cuenta después de tantos años y justo después de que cambiaran el nombre de la plataforma Upwork?

¿Cómo debo comenzar mi fotografía libre de moda?

No puedo completar una tarea para mi cliente. Me di cuenta de que está más allá de mis capacidades completar la tarea. ¿Cómo informo a mi cliente y me disculpo sin parecer incompetente? ¿Cómo me retiro cortésmente del trabajo?

Soy un aspirante a profesional independiente. Sé XHTML, CSS y algo de SEO. Ahora estoy en un dilema ya sea para ir a trabajar por cuenta propia para Android o para el campo de desarrollo web. Sé que es una cuestión de elección, pero quiero elegir un campo más brillante.

¿Hay algo que pueda hacer sobre los intermediarios en mi contrato independiente?

¿Cuáles son algunos trabajos para alguien que puede escribir ~ 200 palabras por minuto?

¿Cuánto tiempo lleva encontrar un proyecto en upwork?

¿Qué es Upwork?

¿Estás contento de trabajar como freelance a tiempo completo en la India? ¿Cuál es tu historia? ¿Cómo empezaste a trabajar independientemente en la India? ¿Cuánto ganas?