Timeline
Treårig studieløp
Fremtidig plass for en ryddig tidslinje som viser progresjonen fra grunnlag til bachelorprosjekt og portfolio.
Utdanning / Refleksjon
En strukturert oversikt over hvordan jeg har utviklet meg gjennom cybersikkerhetsstudiet, fra grunnleggende sikkerhetsforståelse til webapplikasjonstesting, skadevareanalyse, IoT/OT-sikkerhet, skysikkerhet, risikovurdering og sikkerhetsfokusert utvikling.
Denne siden oppsummerer utviklingen min gjennom cybersikkerhetsstudiet og kobler sammen fag, eksamensarbeid, bachelorprosjekt og portfolio-prosjekter. Målet er å vise progresjon, ikke bare å liste emner.
Gjennom studiet har jeg arbeidet med webapplikasjonssikkerhet, etisk hacking, sikkerhetsrapportering, skadevare- og filanalyse, IoT/OT-sikkerhet, skysikkerhet, risikovurdering, personvern og sikkerhetsfokusert utvikling.
For arbeidsgivere skal siden gjøre det enklere å forstå bredden i bakgrunnen min, hvilke områder jeg har fått praktisk erfaring med, og hvordan jeg tenker rundt sikkerhet, scope, dokumentasjon og læring.
Jeg startet med brede grunnlag innen programmering, systemforståelse og sikkerhetsprinsipper. Etter hvert flyttet tyngdepunktet seg mot etisk hacking, webapplikasjonssikkerhet og rapportering, der scope, autorisasjon og tydelig kommunikasjon ble like viktig som selve testingen.
Senere arbeid med skadevare- og filanalyse ga et mer defensivt perspektiv: hvordan man vurderer indikasjoner, samler evidens og gir anbefalinger uten å overdrive sikkerheten i konklusjonen. IoT/OT og skysikkerhet utvidet perspektivet fra enkeltapplikasjoner til arkitektur, risiko, drift og fysisk påvirkning.
Bachelorprosjektet iSerlo og denne portfolioen samlet flere av trådene: utvikling, strukturert innhold, sikkerhetsfokus, rapportering og evnen til å presentere teknisk arbeid på en forståelig måte.
Core areas
Læringsreisen dekker flere sikkerhetsområder. Jeg ser dem ikke som isolerte emner, men som deler av samme helhet: systemer må forstås, testes, vurderes, dokumenteres og forbedres på en ansvarlig måte.
De enkelte case-study-sidene viser hvordan læringen ble brukt i mer konkrete oppgaver. Samlet fungerer de som et kart over utviklingen fra analyse og rapportering til større utviklingsarbeid og offentlig prosjektpresentasjon.
Gjennom studiet har jeg jobbet med flere metoder og verktøy i kontrollerte akademiske sammenhenger. Målet har vært å forstå når de er nyttige, hvilke begrensninger de har, og hvordan resultater bør tolkes før de kommuniseres videre.
Studiet har gjort det tydelig at sikkerhet ikke bare handler om verktøy. Verktøy kan finne signaler, men mennesker må forstå scope, kontekst, autorisasjon, risiko, konsekvens og hvordan funn skal forklares.
Jeg ser scanner-output som et utgangspunkt, ikke som en ferdig sannhet. Funn må valideres, prioriteres og beskrives på en måte som hjelper noen å ta bedre beslutninger.
Sikker design bør også komme tidlig. Det er lettere å bygge gode rammer for tilgang, logging, validering, dataflyt og rapportering fra starten enn å forsøke å lime sikkerhet på helt til slutt.
En av de største utfordringene har vært å lære mange områder samtidig uten å miste struktur. Web, malware, IoT/OT, cloud og GRC bruker ulike begreper, men de møtes i behovet for tydelig risikoanalyse og god kommunikasjon.
Jeg tar med meg en strukturert teknisk tankegang, en sikkerhetsbevisst utviklermåte å jobbe på og en forståelse for at dokumentasjon og kommunikasjon er en del av selve sikkerhetsarbeidet.
Dette gir et godt grunnlag for juniorroller innen cybersikkerhet, SOC, teknisk support, webapplikasjonssikkerhet eller sikkerhetsfokusert utvikling. Jeg forventer fortsatt å lære mye i praksis, men har et bredt fundament å bygge videre på.
Læringsreisen viser bred eksponering for cybersikkerhet, praktiske oppgaver, teknisk utvikling, rapporteringsevne og et fundament for å vokse inn i juniorroller innen cybersikkerhet eller sikkerhetsfokusert utvikling.
Den viser også hvordan de ulike prosjektene henger sammen: fra konkrete sikkerhetstester og analyser til større systemarbeid, risikoforståelse og evnen til å gjøre teknisk arbeid forståelig for andre.
Visuelle plassholdere
Plassholderne viser hvor fremtidige tidslinjer, kart og diagrammer kan gjøre læringsreisen enda enklere å forstå.
Timeline
Fremtidig plass for en ryddig tidslinje som viser progresjonen fra grunnlag til bachelorprosjekt og portfolio.
Skills
Fremtidig plass for et visuelt kart over sikkerhetsområder, utvikling, rapportering, risiko og verktøy.
Projects
Fremtidig plass for å vise hvilke prosjekter som bygger hvilke ferdigheter og metoder.
Methods
Fremtidig plass for en oversikt over testing, analyse, threat modelling, risikovurdering og rapportering.
Roles
Fremtidig plass for en enkel oppsummering av hvordan læringen peker mot juniorroller og videre utvikling.