Pracowałem jako programista i w pracy powiedzieli „kek, mamy problem z naszym cloudem, nie wiem co zrobić, chyba trzeba będzie zatrudnić kogoś…” na co ja powiedziałem „a dajcie mi spróbować, na jakimś małym projekcie na początek of course” i, zacząłem czytać książkę SRE od Google, po pół roku tak się firma rozrosła że był czas zatrudnić drugiego devopsa to wziąłem typa z 10 latami doświadczenia i od niego się wszystkiego nauczyłem, nawet moim szefem został (fajnie sobie szefa zatrudniać xD) … no, tak właśnie przeszedłem na devops/SRE z 7 lat temu. Rok temu, już w innej pracy, jak siedziałem na tym devops/SRE dalej to mieliśmy coraz więcej zapytań o ISO 27001 i inne certyfikacje, czy mamy ludzi co robią pentesty wewnętrzne zgodnie z metodologiami itp.bo zaczęliśmy wchodzić do większej ligi - i ktoś powiedział „chyba trzeba będzie zatrudniać jakiegoś specjalistę” na co ja powiedziałem „ej, poczekajcie, spróbuję sobie zrobić CISSPa i pociągnę to ISO 27001” po czym zczaiłem, że potrzebuje jednak boosta i poprosiłem mojego CEO o kontakt do CISO z naszego partnerskiego banku, super babka, mega mi pomogła, w tym roku będę się certyfikował w Ethical Hacking od EC… i właśnie wczoraj zostałem mianowany CISO u nas, dodatkowo do mojej roli CIO.Także:1. Widzisz problem z dziedziny która cię interesuje…2. Mówisz „elo, dajcie mi spróbować może, nic to was nie kosztuje…”3. Ew. szukasz pomocy w certyfikatach albo innych ludziach co się znajo.4. Profit