Karriereführer für Kryptographen: Wie man Kryptograph wird
In einer Organisation ist ein Kryptograf für die Entwicklung von Systemen verantwortlich, die vertrauliche Informationen verschlüsseln können. Um dies zu erreichen, nutzen sie Algorithmen und Chiffren (in Geheimcode geschriebene Nachrichten).
Kryptographen können in einer Vielzahl von Organisationstypen Arbeit finden, darunter private, staatliche und nichtstaatliche. Um eine Rolle in diesem Teilbereich der Cybersicherheit zu übernehmen, benötigen Sie höchstwahrscheinlich mindestens einen Bachelor-Abschluss. Auch andere relevante Zertifizierungen können Ihnen dabei helfen, die besten Jobs in der Branche zu bekommen.
Wir haben einen ausführlichen Leitfaden zum Karriereweg im Bereich Kryptographie zusammengestellt, damit Sie herausfinden können, ob dies die richtige Wahl für Sie ist. Wir verraten, wie man Kryptograf wird, und verraten Ihnen weitere wichtige Aspekte dieser Karriere, darunter Gehaltsvorstellungen und die besten Unternehmen, die Kryptografen einstellen.
Was ist Kryptographie?
Viele Unternehmen verarbeiten große Mengen sensibler und anfälliger Daten in ihren IT- und Netzwerksystemen. Um zu verhindern, dass Cyberkriminelle auf diese Informationen zugreifen, wird ein Kryptograf daran arbeiten, sie zu verschlüsseln. Dies bedeutet, dass die Daten in einen Code umgewandelt werden (eine sogenannte Chiffre).
Kryptographie ist die Kunst, Codes zu schreiben (Informationen zu verschlüsseln) und die codierten Informationen wieder in ihr ursprüngliches Format zu übersetzen (bekannt als Entschlüsselung), um ihren Inhalt offenzulegen. Kryptografen entwickeln mithilfe von Algorithmen und Chiffriersystemen Systeme, die sicherstellen, dass nur der Absender und der Empfänger verschlüsselter Nachrichten deren Inhalte sehen können. Eine Möglichkeit, dies zu erreichen, besteht darin, „Schlüssel“ (andere Codeteile) zu erstellen, die Sender und Empfänger zum Entschlüsseln einer verschlüsselten Nachricht verwenden können. Ohne den Schlüssel können Sie die Nachricht nicht sehen.
Wir können die Kryptographie in zwei Varianten unterteilen: einen symmetrischen Typ und einen asymmetrischen Typ. Im ersteren Fall wird derselbe Schlüssel sowohl für die Verschlüsselung als auch für die Entschlüsselung verwendet. Über diesen gemeinsamen Schlüssel müssen Sender und Empfänger zuvor bereits verfügen. Bei der symmetrischen Kryptografie besteht jedoch das Risiko, dass jemand die Weitergabe dieses Schlüssels abhört und herausfindet, um welchen Schlüssel es sich handelt.
Asymmetrische Kryptografie bietet ein höheres Schutzniveau. Bei dieser Art der Kryptografie gibt es zwei Arten von Schlüsseln: einen öffentlichen Schlüssel und einen privaten Schlüssel. Sowohl der Absender als auch der Empfänger verfügen über denselben öffentlichen Schlüssel, besitzen jedoch jeweils einen eigenen privaten Schlüssel. Der private Schlüssel wird stets geheim gehalten, während der öffentliche Schlüssel frei weitergegeben werden kann. Wenn ein Kryptograf Daten mit einem öffentlichen Schlüssel verschlüsselt, können sie nur mit dem privaten Schlüssel des Empfängers entschlüsselt werden.
Ein Kryptograf generiert mithilfe kryptografischer Algorithmen Schlüssel, klar definierte Anweisungen, denen ein Computer folgen kann, um eine Nachricht in Code umzuwandeln. Je besser die Algorithmen sind, desto höher ist das Maß an Sicherheit. Kryptographen arbeiten auch daran, sicherzustellen, dass private Schlüssel privat gehalten werden können.
Ein Kryptograph verwendet Algorithmen, um Informationen wie Konto- und Kreditkartendaten sowie drahtlose Netzwerke zu maskieren. Dadurch wird sichergestellt, dass Cyberkriminelle keine Informationen stehlen und für finanzielle Zwecke nutzen können. Auch große Unternehmen, Militärorganisationen und Regierungsbehörden setzen auf Kryptografie, um Cyberterrorismus zu verhindern.
Was macht ein Kryptograf?
Die genaue Rolle eines Kryptografen variiert je nach Organisation, Ihren Qualifikationen, Ihrem Erfahrungsstand und anderen relevanten Faktoren. Als Kryptograf können Sie jedoch mit folgenden Hauptaufgaben rechnen:
- Verwalten kryptografischer Schlüssel, einschließlich Generierung, Austausch, Speicherung, Verwendung, Widerruf und Ersatz von Schlüsseln
- Bereitstellung technischer Unterstützung für Regierungen, Unternehmen und Firmen zur Lösung sicherheitsrelevanter Probleme
- Schutz wichtiger Informationen vor Abfangen oder Löschen
- Identifizieren von Schwachstellen in Sicherheitssystemen, Algorithmen, drahtlosen Netzwerken, Mobiltelefonen und E-Mails
- Entwicklung stärkerer Sicherheitssysteme, um Schwachstellen zu beheben und weitere Schwachstellen zu verhindern
- Entwickeln und Testen mathematischer Modelle zur Analyse von Daten und zur Lösung von Sicherheitsproblemen
- Testen von Modellen auf Zuverlässigkeit und Genauigkeit
- Testen neuer Kryptographietheorien und -anwendungen
- Gewährleistung sicherer Online-Transaktionen
- Aktualisierungsmethoden zur effizienten Abwicklung kryptografischer Prozesse
- Beratung der Mitarbeiter zu den besten kryptografischen Methoden und Anwendungen
Die meisten Kryptografen verwenden auch eine Reihe von Software, um sie bei ihren Untersuchungen und Lösungen zu unterstützen. Zu den Spezialwerkzeugen für die Kryptographie gehören: CryptoSys PKI Pro , CrypstoSys-API , Und CryptoExpert .
Zu den wichtigsten Techniken, die Kryptografen einsetzen, gehören Sicherheitstoken: Dabei handelt es sich um physische Geräte, die Informationen enthalten, die die Identität einer Person authentifizieren. Sie schließen den Token an ein System an (z. B. an den USB-Anschluss des Computers), um Zugriff auf einen Netzwerkdienst zu erhalten, ähnlich wie wenn Sie eine Sicherheitskarte durchziehen, um in ein Büro zu gelangen.
Eine weitere gängige Technik ist die schlüsselbasierte Authentifizierung: Hierbei handelt es sich um eine Methode, die asymmetrische Algorithmen verwendet, die die Identität einer Person bestätigen. Es fungiert als wirksamer Ersatz für ein Passwort und beinhaltet die Verwendung von Schlüsseln, um Zugang zu einem sicheren System zu erhalten.
Welche Fähigkeiten sind erforderlich, um Kryptograf zu werden?
Wie bei Jobs in anderen Untergruppen von Internet-Sicherheit , Kryptographie erfordert spezifische Kenntnisse und Fähigkeiten. Im Hinblick auf das allgemeine Berufsbild eines Kryptografen sowie die Möglichkeit zusätzlicher Aufgaben benötigen Sie folgende Hard- und Soft Skills:
- Analytische Fähigkeiten – ein ausgeprägtes Verständnis mathematischer Prinzipien, einschließlich Algebra und Zahlentheorie
- Technische Fähigkeiten – Fähigkeit, komplexe Algorithmen mithilfe von Programmiersprachen wie Java, Python, C und C++ zu erstellen
- Effektive Kommunikation – in der Lage sein, effektiv mit Teams zu kommunizieren, sowohl schriftlich als auch mündlich
- Hervorragende Kenntnisse in den Bereichen Verschlüsselung, Schlüsselaustausch und digitale Signaturen
- Sich neuen Herausforderungen stellen
- Problemlösende Fähigkeiten
- Vertrauenswürdigkeit
- Bleiben Sie über kryptografische Standards und Entwicklungen auf diesem Gebiet auf dem Laufenden
- Ein starker Wunsch zu lernen
Wie man Kryptograf wird
Wenn Ihnen das tägliche Leben eines Kryptographen verlockend vorkommt, fragen Sie sich vielleicht, welche Schritte Sie unternehmen müssen, um in dieses Feld einzusteigen. Im Folgenden finden Sie einen fünfstufigen Prozess, der zeigt, wie Sie die Ausbildung zum Kryptographen bis hin zur Einstellung absolvieren.
So werden Sie Kryptograf:
- Entwickeln Sie eine Strategie und erstellen Sie einen Karriereplan
- Erwerben Sie einen relevanten Abschluss
- Schauen Sie sich nützliche Zertifikate an
- Wissen Sie, wo Sie nach Arbeit suchen können
- Erweitern Sie Ihr Wissen
Im Folgenden gehen wir näher auf jeden dieser Schritte ein.
1. Entwickeln Sie eine Strategie und erstellen Sie einen Karriereplan
Selbst wenn Sie ein Karriereziel vor Augen haben, beispielsweise eine bestimmte Position, die Sie schließlich erreichen möchten, benötigen Sie dennoch einen Plan, um dorthin zu gelangen. Dazu gehören beispielsweise die Qualifikationen und Zertifikate, die für Ihre gewünschte Stelle im Bereich Kryptographie relevant sind. Wenn Sie sich nicht sicher sind, für welche Rolle Sie sich entscheiden sollen, recherchieren Sie am besten die Anforderungen für alle Rollen. Dies kann Ihnen bei der Entscheidung helfen, auf welchen Job Sie sich konzentrieren möchten.
Bei der Planung sollten Sie berücksichtigen, ob Sie für ein Privatunternehmen, eine Regierungsbehörde oder eine NGO arbeiten möchten. Dies könnte sich auf die Art des Abschlusses und der Zertifikate auswirken, die Sie erwerben sollten. Manchmal kann es schwierig sein, eine eindeutige Antwort auf die Stellenanforderungen zu erhalten. Schließlich möchte oder wünscht sich jedes Unternehmen und jede Branche möglicherweise unterschiedliche Kenntnisse und Fähigkeiten. Im Zweifelsfall können Sie sich jederzeit direkt an einen Personalvermittler wenden, um die allgemeinen Anforderungen zu erfragen.
2. Erwerben Sie einen relevanten Abschluss
Für die meisten Einstiegspositionen als Kryptograf ist mindestens ein erforderlich Bachelor-Abschluss in Cybersicherheit oder ein anderes relevantes Thema. Dies sollte auch für mittlere Positionen das Minimum sein. Mit einem Bachelor-Abschluss und mehrjähriger Berufserfahrung können Sie sich weitere Führungspositionen sichern. Wenn Sie jedoch schneller ein hohes Dienstalter erreichen möchten, kann ein Masterstudium sinnvoll sein. Dadurch erlangen Sie ein höheres Niveau an technischen Kenntnissen und Fähigkeiten. Zu den relevanten Themen gehören:
- Informatik
- Technische Informatik
- Mathematik
- Datenwissenschaft
- Softwareentwicklung
- Computerprogrammierung
Hier sind einige Beispiele für erstklassige Bachelor-Abschlüsse, die Sie in Betracht ziehen sollten:
- Bachelor of Science in Informatik (B.S.) der Colorado State University (online)
- Bachelor of Science in Softwareentwicklung der Western Governors University (online)
- Bachelor in Computerprogrammierung des Southwestern College (online)
Wenn Sie bereits über einen einschlägigen Bachelor-Abschluss verfügen, ist es an der Zeit, mit Personalvermittlern in Kontakt zu treten, um herauszufinden, ob der Abschluss für die konkrete Stelle, die Sie anstreben, geeignet ist.
3. Schauen Sie sich nützliche Zertifikate an
Während für die von Ihnen gewählte Stelle möglicherweise ein Abschluss erforderlich ist, können auch bestimmte Zertifikate erforderlich oder zumindest wünschenswert sein. Stellen Sie sicher, dass Sie die erforderlichen oder gewünschten Zertifikate für eine Stelle prüfen, bevor Sie sich für ein Zertifikatsprogramm anmelden. Sie möchten weder Zeit noch Geld verschwenden.
Hier sind einige der wichtigsten Zertifikate, die ein angehender oder aktueller Kryptograph im Auge behalten sollte:
- Zertifizierter Verschlüsselungsspezialist des EG-Rates (ECES)
- CISSP – Zertifizierter Experte für Informationssystemsicherheit
- GPEN-Zertifizierung des GIAC (Global Information Assurance Certification).
- CompTIA Security+
- CEH – Certified Ethical Hacker-Zertifizierung
- GPEN-Zertifizierung des GIAC (Global Information Assurance Certification).
- CPT – Zertifizierter Penetrationstester der IACRB
- CEPT der IARCB – Certified Expert Penetration Tester
- PenTest+ von CompTIA
- Certified Blockchain Professional (CBP) des EG-Rates
4. Wissen Sie, wo Sie nach Arbeit suchen müssen
Sobald Sie über den erforderlichen Abschluss und die erforderlichen Qualifikationen verfügen, können Sie mit der Jobsuche beginnen. Ohne oder nur sehr wenig Berufserfahrung müssen Sie sich wahrscheinlich auf Einstiegspositionen konzentrieren. Wenn Sie jedoch über einschlägige Erfahrung verfügen, auch wenn diese im IT-Bereich und nicht speziell im Bereich Kryptographie liegt, haben Sie die Chance, sich eine Position auf mittlerer Ebene zu sichern.
Hier sind einige nützliche Ressourcen, die Regierungsstellen im Bereich Kryptographie auflisten:
Andererseits möchten Sie vielleicht im privaten Sektor arbeiten. Hier sind einige der Top-Unternehmen, die Kryptografen einstellen:
Auch auf großen Jobbörsen wie LinkedIn, ZipRecruiter, Glassdoor und Indeed mangelt es nicht an Stellenangeboten für Kryptographen. Sie können Ihre Suche eingrenzen, indem Sie Nischenseiten wie CyberSecJobs.com verwenden.
Im Abschnitt „Gehälter“ unten erfahren Sie, bei welchen Unternehmen Stellen im Bereich Kryptografie besonders gut bezahlt werden.
5. Erweitern Sie Ihr Wissen
Sobald Sie einen Arbeitsplatz gefunden haben, können Sie sich hinsichtlich Ihrer mittel- und langfristigen Karriereziele sicherer fühlen. In den nächsten Jahren können Sie sich weiterbilden und so Ihre Ziele schneller erreichen. Zu den Optionen für weiteres Lernen gehören u. a Online-Masterstudiengang in Cybersicherheit oder eines oder mehrere der oben genannten Zertifikate.
Sowohl Master-Abschlüsse als auch Zertifikate können häufig online, abends, am Wochenende und berufsbegleitend absolviert werden. Dies ermöglicht Ihnen ein berufsbegleitendes Studium. Eventuell besteht auch die Möglichkeit, dass Ihr aktueller Arbeitgeber Ihr Studium finanziell unterstützt.
Zu den Online-Masterabschlüssen, die Sie in Betracht ziehen sollten, gehören:
- Master of Science in Informatik an der University of Illinois Springfield
- Master of Science in Data Science des Rochester Institute of Technology
- Master of Science in Softwareentwicklung der Boston University
Möglicherweise fühlen Sie sich jedoch auch zu anderen Bereichen der Cybersicherheit hingezogen. Eine Stelle als Kryptograf kann Sie zu einem geeigneten Kandidaten für Stellen in der Computerforensik machen. Penetrationstests , Sicherheitsberatung und Sicherheitsarchitektur.
Gehalt als Kryptograph
Der letzte Aspekt der Kryptographie, den wir betrachten werden, ist das Gehalt, das Sie erwarten können. Je nachdem, welche Website Sie besuchen, werden Sie unterschiedliche Durchschnittsgehälter für Kryptographen-Positionen entdecken. Wir empfehlen die Verwendung von PayScale, da es sich um einen Gehaltsaggregator handelt, der Gehaltsdurchschnitte von mehreren Websites berücksichtigt. Es gilt weithin als zuverlässige Informationsquelle. Laut PayScale :
- Das durchschnittliche Gehalt eines Kryptographen beträgt 200.000 US-Dollar.
- Die Gehaltsspanne für Kryptographen liegt zwischen 67.000 und 450.000 US-Dollar.
Möchten Sie die bestbezahlten Jobs anstreben? Hier sind einige Beispiele dafür, wie die Top-Unternehmen Kryptographen bezahlen, bereitgestellt von SimplyHired :
- Trova – Fernkryptograph-Ingenieur (89.000–120.000 US-Dollar)
- Protokolllabor – Softwareentwickler, Kryptographie und Systeme (86.000–110.000 US-Dollar)
- PenFed Credit Union – Ingenieur für angewandte Kryptographie (89.000–130.000 US-Dollar)
- Booz Allen Hamilton – Ingenieur für Cybersicherheitssysteme (94.000–130.000 US-Dollar)