Willkommen zurück.
Heute möchte ich Ihnen die Geschichte erzählen, wie ich meine, wie ich finde, erste große internationale IT-Zertifizierung erworben habe: CompTIA Security+.
Technisch gesehen war Security+ jedoch nicht die allererste internationale Zertifizierung, die ich je erworben habe.
Meine Zertifizierungsreise begann tatsächlich einige Jahre früher, um das Jahr 2000, mit einer Website namens Brainbench.com.
Damals bot Brainbench kostenlose Online-Zertifizierungsprüfungen an. Wenn man bestand, schickten sie einem sogar ein gedrucktes Zertifikat per Post. Für einen jungen IT-Absolventen in Vietnam Anfang der 2000er Jahre war das etwas völlig Neues.
Meine erste Begegnung mit einer Online-Zertifizierungsprüfung
Um diese Zeit bewarb ich mich um eine Stelle bei einem Softwareunternehmen namens RIM, das auf Java-Entwicklung spezialisiert war.
Während des Rekrutierungsprozesses wurden ein Freund und ich in einen Raum gebracht, uns wurden zwei Computer gezeigt und uns wurde einfach gesagt, wir sollten einen Online-Test absolvieren.
Keiner von uns hatte jemals zuvor so etwas erlebt.
Heute sind Online-Fähigkeitsbeurteilungen normal. Damals jedoch war es sehr seltsam, vor einem Computer zu sitzen und von einem internationalen Online-Testsystem bewertet zu werden.
Brainbench verwendete eine Fünf-Punkte-Skala. So weit ich mich erinnere, galt etwa 2,75 als bestandene Punktzahl, während eine Punktzahl über 4,0 eine Master-Bewertung einbrachte. Es gab sogar Länder-Rankings, was das ganze System noch interessanter machte.
Unsere Ergebnisse?
Wir beide erzielten etwa 1,75 Punkte.
Das war so niedrig, dass ich manchmal scherze, dass zufälliges Klicken der Antworten fast das gleiche Ergebnis erzielt hätte.
Das Interessante war, dass Brainbench einen adaptiven Testmechanismus verwendete. Die Schwierigkeit änderte sich je nachdem, wie man antwortete. Für jemanden, der diese Art von Prüfung noch nie zuvor gesehen hatte, war es eine ganz andere Erfahrung.
Als wir den Testraum verließen, fragten uns die Personalvermittler nicht einmal, welche Ergebnisse wir erzielt hatten.
Als wir jedoch am Bürobereich vorbeigingen, trafen wir mehrere Universitätsfreunde, die dort bereits eingestellt worden waren.
Sie lachten und sagten uns:
„Keine Sorge. Wir mussten es viermal machen, bevor wir bestanden haben.“
Da wurde mir klar, dass das Unternehmen vielleicht nicht ernsthaft plante, uns an diesem Tag einzustellen. Ansonsten war es sicherlich eine interessante Rekrutierungsstrategie, zwei völlig unvorbereitete Kandidaten ohne Erklärung zu dieser Art von Test aufzufordern.
Aber im Nachhinein bin ich sehr froh, dass es passiert ist.
Denn dieser Misserfolg hat mich Brainbench vorgestellt.
Drei Monate Praxis
In den nächsten drei Monaten wurde ich von diesen Prüfungen fast besessen.
Der Internetzugang in Vietnam war damals ganz anders als heute. Ich hatte nicht die Bequemlichkeit, einfach zu Hause einen Laptop zu öffnen und jederzeit zu lernen.
Ich ging in Internetcafés – damals nannten wir sie oft „Net“-Shops. Einige der besseren befanden sich im Touristenviertel und wurden hauptsächlich von internationalen Reisenden genutzt, die ihre E-Mails abriefen.
Ich verbrachte Stunden dort, machte Brainbench-Prüfungen, studierte die Fragen, die ich nicht verstand, suchte bei Google nach Erklärungen und versuchte es dann erneut.
Den Test machen.
Die Schwachstellen finden.
Sie studieren.
Noch einmal versuchen.
Schließlich erwarb ich zwei Brainbench Java-Zertifizierungen, darunter Java-Programmierung und Java GUI-bezogene Zertifizierungen.
Diese Zertifikate erwiesen sich als überraschend nützlich.
Als ich mich später auf technische Stellen bewarb, halfen sie mir, die erste Screening-Phase viel leichter zu durchlaufen. Sie gaben den Arbeitgebern etwas Konkretes an die Hand, das zeigte, dass ich über mein Universitätsstudium hinaus technisches Wissen besaß.
Auf seltsame Weise schulde ich Brainbench also einen Dank.
Brainbench ist heute ganz anders als in dieser frühen Internet-Ära, aber es spielte eine wichtige Rolle am Anfang meiner beruflichen Laufbahn.
Von Java zur Netzwerksicherheit
Später, als ich bei New Horizons anfing, machte ich weiterhin Zertifizierungsprüfungen.
Eine der Brainbench-Prüfungen, auf die ich mich konzentrierte, war so etwas wie Netzwerksicherheit – den genauen Titel weiß ich nicht mehr.
Diesmal war alles ganz anders.
Anstatt 1,75 Punkte zu erzielen, erreichte ich schließlich über 4,0, erhielt die Bezeichnung Master und war für eine gewisse Zeit die Nummer eins in Vietnam bei dieser Prüfung.
Diese Erfahrung erwies sich als äußerst nützlich, als ich mich später auf CompTIA Security+ vorbereitete.
Zu diesem Zeitpunkt verstand ich bereits, wie internationale Zertifizierungsprüfungen funktionierten.
Ich wusste, dass es beim Bestehen nicht nur darum ging, das Thema zu kennen. Man musste auch verstehen, wie Fragen strukturiert waren, wie Ablenker funktionierten, wie man seine Zeit einteilte und wie man während der gesamten Prüfung konzentriert blieb.
Vorbereitung auf CompTIA Security+
Dann kam CompTIA Security+.
Zu dieser Zeit war CompTIA bereits einer der bekanntesten Namen in der IT-Zertifizierungsbranche. EC-Council war entweder sehr neu oder im Vergleich zu heute noch relativ unbekannt, während CompTIA-Zertifizierungen hoch angesehen waren.
Und die Security+-Prüfung war teuer.
Ich erinnere mich, dass die Prüfungsgebühr etwa 270 US-Dollar betrug.
Das mag heute nicht außergewöhnlich klingen, aber in Vietnam Anfang der 2000er Jahre war 270 US-Dollar ein sehr beträchtlicher Betrag.
Es gab ein weiteres Problem.
Mein Unternehmen bezahlte die Prüfung.
Wenn ich durchfiel, müsste ich die Kosten erstatten.
Das gab mir eine sehr starke Motivation, beim ersten Versuch zu bestehen.
Ich bereitete mich so ernsthaft wie möglich vor.
Und ja, um völlig transparent zu sein, wie die Zertifizierungsvorbereitung damals funktionierte, kaufte ich beim Lernen auch TestKing-Materialien. Die Ressourcen zur Zertifizierungsvorbereitung und das gesamte Ökosystem der Prüfungsvorbereitung waren damals ganz anders.
In der letzten Woche vor der Prüfung konzentrierte ich mich fast ausschließlich auf die Security+-Vorbereitung. Ich verbrachte diese Woche bei OCAP damit, zu üben, Fragen zu überprüfen, Konzepte zu überprüfen und jede Schwachstelle zu beseitigen, die ich finden konnte.
Mein Ziel war einfach:
Alles tun, um das Scheitern dieser Prüfung zu vermeiden.
Prüfungstag
Glücklicherweise hat all die Vorbereitung funktioniert.

Ich habe bestanden.
Und nicht nur knapp.
Ich erinnere mich, dass meine Punktzahl extrem nahe an der maximal möglichen Punktzahl von 900 lag – nur vier Punkte fehlten.
Wenn meine Erinnerung richtig ist, wären das 896 gewesen.
Was mich während der Prüfung am meisten überraschte, war, wie vertraut sich einige der Security+-Fragen anfühlten.
Viele der Konzepte waren sehr ähnlich dem Material zur Netzwerksicherheit, das ich bereits durch Brainbench kennengelernt hatte.
All die Stunden, die ich in Internetcafés verbrachte, adaptive Tests machte und versuchte zu verstehen, warum meine Antworten falsch waren, zahlten sich plötzlich aus.
Ich erinnere mich noch, wie glücklich ich war, als ich Security+ bestanden habe.
Interessanterweise glaube ich, dass ich an diesem Tag glücklicher war als später, als ich technisch viel fortgeschrittenere Zertifizierungen bestanden habe – darunter auch Zertifizierungen wie SecurityX viele Jahre später.
Es gibt etwas Besonderes an der ersten großen Zertifizierung.
Es verändert die Art, wie man sich selbst sieht.
Was Security+ mich lehrte
Das Bestehen von Security+ gab mir viel mehr als nur eine weitere Zeile in meinem Lebenslauf.
Es gab mir Selbstvertrauen.
Es zeigte mir, dass selbst wenn etwas anfangs schwierig, teuer oder einschüchternd aussieht, konzentrierte Anstrengung einen enormen Unterschied machen kann.
Diese Lektion hat mich während meiner gesamten Karriere begleitet.
Meine wichtigste Lernstrategie war nie besonders kompliziert:
Identifiziere, was gerade am wichtigsten ist, und konzentriere dann deine Energie darauf.
Es gibt immer Dutzende von Dingen, die wir tun könnten.
Der schwierige Teil ist zu entscheiden, welcher in diesem speziellen Moment der wichtigste ist.
Sobald du ihn identifiziert hast, schenke ihm deine volle Aufmerksamkeit.
Für mich war in der Woche vor Security+ das Wichtigste auf der Welt, diese Prüfung zu bestehen.
Also konzentrierte ich mich fast vollständig darauf.
Und es hat funktioniert.
Mehr als zwanzig Jahre später, nachdem ich viele andere Cybersicherheitsprüfungen und -zertifizierungen abgelegt habe, glaube ich immer noch, dass diese Fähigkeit, sich intensiv auf das wichtigste Ziel zu konzentrieren, eine der wertvollsten Fähigkeiten ist, die jeder entwickeln kann.
Und so begann meine Reise mit CompTIA Security+.
0 Kommentare