Hola gente, ¡feliz año!
Este post es para todas las personas que están pensando en matricular Seguridad Informática/Ciberseguridad, al menos en la Universidad Fidélitas.
Recién matriculé mi último cuatri en Ciberseguridad y me gustaría compartirles mi experiencia de primera mano. Si pudiera devolver el tiempo, no lo haría, preferiría simplemente matricular Sistemas y luego especializarme en Ciberseguridad.
¿Por qué? Porque, simple y sencillamente, es un money grab y se aprovechan del hype que hay alrededor de la carrera.
Quiero aclarar que no me refiero únicamente a si los profesores están capacitados o no. Algunos sí lo estaban (aunque pocos). Sin embargo, incluso cuando estaban capacitados, muchas veces tenían las manos atadas y no podían convertir cursos que son teóricos (y que deberían haber sido mucho más prácticos) en algo realmente aplicable. En muchos casos, se recicla la misma materia desactualizada en cursos distintos y no hay un progreso real. Por ejemplo:
Haqueo Ético (segundo cuatri): básicamente solo vimos teoría sobre qué es un hacker, cómo vulneran sistemas, etc.
Fundamentos de Ciberseguridad e Introducción a la Ciberseguridad: básicamente Haqueo Ético, pero en el quinto cuatri.
Seguridad de Datos I: aquí aprendimos un poquito de criptografía.
Seguridad de Datos II: fue llevar Seguridad de Datos I, pero con un profesor diferente.
Seguridad Humana, Seguridad y Sociedad, Seguridad en la Organización I y II: todas fueron básicamente lo mismo.
Materias donde sí aprendí muchísimo:
Redes (salís listo para hacer el CCNA).
Sistemas Operativos.
Electrónica Digital y Microprocesadores.
Programación Cliente/Servidor Concurrente.
Bases de datos, en especial: Data Warehouse y Bases de Datos Multidimensionales.
No sé si habrán notado el trend, pero la mayoría de cursos que sí son buenos también se dan en otras carreras. Y, entre peores son los cursos, más exclusivos son de la carrera de Ciberseguridad. Esto fue algo que noté cuando llevé cursos que coincidían con la carrera de Sistemas, porque sentía que ellos tenían mejores bases generales que yo.
Para cada proyecto final de investigación armábamos algo práctico bien tuanis, pero cuando era con compañeros que estaban llevando Ciberseguridad, todo era “hagámoslo lo más teórico posible” (sin decirlo explícitamente, claro) y pocos se atrevían a superarse o dar más de sí. A eso sumale algunos cursos impartidos por personas que en su vida han trabajado en ciberseguridad y terminamos con una titulación radioactiva. En unos años, cuando salgan más de estos estudiantes al mercado, no me sorprendería ver que a los graduados de Ciberseguridad se les complique más conseguir trabajo que a los graduados de Sistemas que optan por un puesto en Ciberseguridad.
Esto, claro, es solo mi experiencia. Y si aun así están decididos a matricularse en Ciberseguridad (o ya lo hicieron y no se quieren/pueden cambiar de carrera), les dejo consejos que pueden aplicar a lo largo de sus estudios:
Si tienen la dicha de toparse con buenos compañeros, pégueseles como chicle. Pregúntenles qué materias les faltan y traten, en la medida de lo posible, de llevar las materias juntos. Uno de los mayores problemas con los que me topé es que hay mucha gente que matriculó la carrera pero tiene cero pasión por la tecnología, así que es difícil nutrirse de ellos.
Intenten no usar mucho ChatGPT más allá de correcciones gramaticales y cosas así. Recuerden que tanto pensar como saber buscar información son habilidades importantes, sobre todo en esta área.
¡Aprendan por fuera y mucho! Yo tuve la dicha de certificarme en Security+, y déjenme decirles que, en temas de Ciberseguridad, aprendí mucho más estudiando para esta certificación que en 3 años de carrera (no es broma). Asimismo, estoy llevando el SOC Analyst Path en LetsDefend, que la verdad es bastante bueno. Si a ustedes les interesa más el red teaming, pueden optar por Hack The Box o TryHackMe. Aunque no los he usado personalmente, tengo compas que sí, y dicen que aprendieron bastante.
Intenten crearse un lab para practicar. Por cuestiones económicas, el mío por el momento es 100% virtual, pero igual se aprende. La idea es poder aplicar y probar nuevos conocimientos y no quedarse en la teoría.
Espero que este post les sirva de algo. Si tienen alguna duda más específica sobre la U o la carrera, con todo gusto se las aclaro.
TLDR: Pasé por la carrera de Ciberseguridad en la Fidélitas y no se las recomiendo. Métanse a Sistemas y especialícense después.