Hur jag utvecklar min kompetens
Jag lär mig bäst när teori kopplas till en miljö där man kan pröva den. Därför bygger jag egna labb, analystflöden och säkerhetsverktyg kring områden jag vill förstå djupare. Det gör att jag tvingas formulera kraven tydligt: vilken evidens behövs, vilken förändring är rimlig, vilka beroenden finns och hur ser ett verifierbart resultat ut?
När ett arbetsflöde blir för förenklat försöker jag ofta dela upp det i de steg som en tekniker faktiskt behöver hantera. Det är bakgrunden till Dan Practice, där fokus ligger på gapet mellan att känna till rätt säkerhetsåtgärd och att kunna genomföra den operativt i en administrationsportal eller via CLI.
Utbildning
EC Utbildnings program IT-säkerhetsutvecklare omfattar bland annat nätverksteknik, nätverkssäkerhet, säkerhet i Windows och Linux, shellscripting och Python-automation, virtuell och molnbaserad infrastruktur samt hot- och sårbarhetsanalys. Jag använder projekten på den här sajten som ett sätt att fördjupa och sammanföra dessa områden.
Läs om utbildningen hos EC Utbildning
Jag bygger program – inte bara labbmaterial
Flera Dan-projekt är kompilerade och paketerade Linux-applikationer som jag kör lokalt på
bland annat Parrot OS och Bazzite. I de tyngre miljöerna kombineras programmet med containers,
Kathará och säkerhetsverktyg. Dan Cyber Range har exempelvis en Full Offline .run-installer
som kan bära med sig den lokala säkerhetsstack som behövs för en reproducerbar installation.
Jag planerar att göra utvalda stabila builds nedladdningsbara från itsec.nu. Källkod som ännu inte publiceras öppet kan vid behov visas eller delas med potentiella arbetsgivare och kollegor för teknisk granskning. Jag skiljer då på publikt open source och kod som är tillgänglig för review.
Vad jag söker i en LIA
Jag söker en arbetsplats där säkerhet är praktiskt arbete och inte enbart dokumentation. Jag är särskilt intresserad av SOC, Security Engineering, Microsoft Security, IAM, nätverkssäkerhet, cloud och automation. Jag vill gärna arbeta nära erfarna tekniker och konsulter, ta ansvar för avgränsade uppgifter och successivt växa in i mer komplexa säkerhetsproblem.
Teknisk kommunikation
Jag tycker om att förklara teknik så att både tekniska och mindre tekniska personer kan förstå varför en åtgärd behövs. Man behöver kunna beskriva risk utan att dramatisera, och samtidigt vara konkret om vad som behöver förändras, hur det verifieras och vad verksamheten påverkas av.