Dijital Adli Muayenehane Olarak Çalışmak Nelerdir?

Dijital Adli Tıp Uzmanı John Irvine Hisse Başladı Nasıl Başladı?

Teknolojinin, polisin iş yapma şeklini önemli ölçüde değiştirdiği konusunda çok az soru var. Tıpkı sürekli gelişen teknolojimizin, polis dedektiflerinin tamamen araştırdığı suçların türünü değiştirdiği fikri, bu nedenle de nispeten yeni dijital adli tıp endüstrisinin yükselişi.

Siber Uzay, giderek artan bir şekilde “yüksek suç mahallesi” haline geliyor ve polis mevcudiyeti ihtiyacı açıkça ortaya çıkıyor.

Dijital ve multimedya bilimleri alanı ve John Irvine gibi insanlar buraya geliyor.

Dijital adli tıp alanının öncülerinden biri olan John, çoğu insanın böyle bir şey olduğunu bilmeden önce bilgisayar araştırmaları yürütüyordu. Halen, veri kurtarma ve dijital adli tıp konusunda uzmanlaşmış özel bir şirket olan CyTech Services'de Teknoloji Geliştirme Başkan Yardımcısı olarak görev yapmaktadır.

John ayrıca George Forward Üniversitesi'nde dijital adli tıp profesörüdür ve burada Bilgisayar Adli Bilimlerinde Yasal ve Etik Konular öğretir. Bilgi Sistemleri Yüksek Lisans derecesi ve yazılım sistemleri mühendisliğinde yüksek lisans derecesine sahiptir.

FBI, DEA ve çok sayıda özel danışmanlık firması ile çalışmak dahil olmak üzere, 1997 yılından beri hem kamu hem de özel sektörde bilgisayar adli tıpta çalışmaktadır. Ayrıca Arcola Gönüllü İtfaiyesi Departmanı ile gönüllü olarak çalışıyor. Kendisiyle meşgul olduğu zaman, hızla büyüyen dijital adli tıp alanı ve sektörde çalışmaktan hoşlandığı konular hakkında bazı soruları yanıtlama zamanını buldu.

Dijital Adli Tıp Uzmanı John Irvine ile Söyleşi :

Tim Roufa: Kendinizi alanında tanınmış bir uzman olarak tanımladığınız noktaya, dijital adli tıp alanında uzun yıllara dayanan deneyime sahipsiniz. Açıkçası, yapabildiğiniz şeyi elde etmek için çok fazla zor iş ve eğitim gerekiyor, ama nasıl başladığınızı nasıl anladınız?

John Irvine: Tamamen kaza! Büyük kariyerlerin çoğu hikayesi gibi, planlamadan değil, olaydan dolayı ona düştüm. Her zaman teknolojiye büyük ilgi duydum. Çocukken, bloktaki ilk PC klonunu bir araya getirdim. Ayrıca, yaklaşık beş yaşından itibaren bir FBI ajanı olmak istediğimi biliyordum. Sonunda, iki çıkar başlamıştı.

Bir gün yazılım proje yönetiminde çalışan ofisimde otururken, dürtü sonunda FBI'a ulaşmam için beni zorladı. Bu, İnternet, İnternet, daha önce oldu, bu yüzden kolayca çevrimiçi bilgi alamadım. Yerel FBI Saha Ofisi'ni aradım, ilgili adaylar için ismim ve adresimi telesekretere bıraktım ve bilgisayar becerilerine sahip olma konusunda sorulan soruya “evet” cevabını verdim.

Birkaç hafta sonra “Yani Özel Ajan Olmak İstiyorum” dediğim paketi aldım. Broşürü açtım ve ilk sayfa bir cümleyle hayat boyu hayalimi uçurdu. Bir FBI ajanı olarak kariyerim, 20/40 düzeltilmemiş görüş veya daha iyi bir gereksinim ile başlamadan önce sona ermiştir. LASIK'in harikasından önceki bir zamanda, yaklaşık 20/2000'tim.

Paketin arkasında, bilgisayarla ilgili yeteneğim nedeniyle görünüşe göre dahil edilmiş bir “bilgisayar uzmanı” için bir iş ilan eden 17nci nesil, kötü bir şekilde çarpıtılmış, neredeyse okunamayan bir kopyanın görüntüsü vardı.

Düşündüm ki, “Belki, FBI için yazıcıları ya da bir şeyi tamir edebilirim. En azından bu beni kapıda bulacaktır. ”

Özgeçmişimi iş tanımında listelenen İK kişisine yolladım ve FBI Bilgisayar Analiz Tepkisi Ekibindeki Program Yöneticilerinden bir hafta sonra bir çağrı aldım. “Özgeçmişiniz bana yönlendirildi, çünkü kapak mektubunuzda bir 'bilgisayar generali' olduğunu söylediniz. Bilgisayar adli hakkında ne biliyorsun? ”“ Hiçbir şey, ”diye cevap verdim. “Harika. Bir röportaj için gel. ”

Gerisi, dedikleri gibi, tarihti.

TR: İlk olarak dijital adli bilimle nasıl ilgilendiniz?

JI: Röportajda, tanıştığım insanlar kötü görme yeteneği olan bir inek olabileceğimi ve hala kötü adamları yakalayabileceğimi söyledi.

Görünüşe göre benim genel yeteneklerim - farklı işletim sistemlerini etkin bir şekilde kullanabildiğim ve hem donanım içi hem de büyük uygulamalarla ilgili oldukça iyi bilgiye sahip olduğum anlamına geliyordu - takımlarına çok iyi uyuyorlardı.

Bu gerçekten duymaya ihtiyacım vardı. Sadece eğlenmek için Windows'a ek olarak Linux ve Mac işletim sistemlerinde oynadığımı sanıyordum; Gelecekteki bir kariyer için tüm sahneyi oluşturduğunun farkında değildim.

TR: Adli tıp deneyiminizin yanı sıra, federal hükümet için çok fazla zaman harcadınız. Bu deneyim sizi mevcut kariyerinize hazırlamanıza yardımcı oldu mu?

JI: FBI için çalışmaya başlamadan önce, bir hükümet yüklenicisi olarak epey zaman harcamıştım. Aslında, lise son sınıfımda, zil çaldığında ve İK ve Özel Güvenlik Direktörleri asistanı olarak çalıştığım bir savunma müteahhitine sokağa çıkınca ayrılacağım. Daha sonra bir dizi devlet müşterisi olan bir yazılım şirketi için çalıştım.

Çok genç bir yaşta güvenlik açıklığına sahip olmanın yanı sıra, bu deneyim beni birçok farklı donanım platformuna, yazılım uygulamalarına ve en önemlisi de hükümet ve profesyonel dünyadaki farklı insanlara göstermeme yardımcı oldu. Nasıl göründüğüne bakılmaksızın, bilgisayar adli tıpı, analiz ettiğin bilgisayarları kullananların, donanımın kendisi hakkında olduğu kadar.

Sıradaki: John Irvine, dijital adli tıpın karanlık tarafını tartışıyor

Dijital adli tıp profesörü ve uzman John Irvine ile yaptığımız röportajın ikinci bölümünde, mesleğin bazı tuzaklarını öğreniyoruz ve bu işin neden herkes için olmadığını açıklıyor.

Dijital Adli Tıp Uzmanı John Irvine ile Söyleşi, Bölüm 2:

TR: Yönetimdeki lisans dereceniz, yazılım mühendisliği sertifikanız ve bilgi sistemindeki yüksek lisans dereceniz arasında, mezunlarınızın kariyer yolunuz için ne kadar iyi hazırlandığını hissediyorsunuz?

JI: Bu programların her biri, bilgisayar adli tıpta çalışmam için masaya bir şeyler getirdi. İlk olarak, bilgisayar adli bilimlerinin bilgisayar bilimi disiplini OLMADIĞINI söylemek önemlidir. Teknik bir sorun olduğu kadar araştırmacı bir fonksiyon. Bir beceri seti eksikse, sahada başarılı bir şekilde çalışmanın çok daha zor bir zamanı olacaktır.

Bilgi Sistemleri alanındaki MS, bana işletim sistemleri, dosya sistemleri ve bilgisayar mekaniği hakkında daha iyi bir anlayış kazandırdı. Bununla birlikte, Yönetimdeki BS'm psikoloji, sosyoloji, yönetim ve muhasebe alanlarında yaptığım çalışmalarla aynı derecede yardımcı oldu. Alandaki yararlılık için bir dereceye kadar bir kenar veremem.

Dedim ki, birkaç şey söylediğimden emin olmak istiyorum. Bilgisayar Forensics bir çıraklık disiplini. Son yıllarda, George Mason Üniversitesi'nde ders verdiğim ve bilgisayar adli bilimlerinde mükemmel dersler sunan daha fazla program geldi.

Bununla birlikte, gerçekten bir kıdemli sınavcının yanında gerçek vakalarda çalışan bir koltuğunuzdayken ticareti öğrenirsiniz.

Ayrıca, alanda başarılı bir şekilde çalışmak için bir programlama arka planına sahip olmanıza gerek yoktur. Aslında, işin teknik detaylarında eğitim araştırmacılarına, programcıların araştırma yöntemlerini ve “kambur” tekniklerini öğretmekten çok şanslı bir şekilde daha iyi şansa sahip oldum. Okulda teknik bir geçmişi yoksa, Bu alana girmek için caydırıcı değil.

TR: Hem özel hem de kamu sektörlerinde çalışıp aynı işin çoğunu gerçekleştirdiniz. İkisi arasındaki farkı nasıl tanımlarsın?

JI: Kamu ve özel sektörde çalışmanın en büyük farklılıkları genellikle prosedür ve hızdır. Federal dünyada, prosedürler genellikle (ancak her zaman değil) ağır bir şekilde reçete edilir ve üretim hızı genellikle daha az kritiktir (bazı önemli istisnalar hariç).

Ticari dünyada, prosedürler büyük ölçüde kişisel deneyim veya işveren tercihleriniz tarafından yönlendirilir ve üretim hızı çok daha yüksektir. Federal bir işverenle birlikte bir keresinde sabit bir diske dört ay harcadım, çünkü içerdiği veri miktarından dolayı, ancak ticari dünyada genellikle en fazla günler veya haftalar süren bir dönüş süresini hedefliyorsunuz.

TR: Dijital bir adli tıp uzmanı veya sınav görevlisi gibi tipik bir iş günü nedir?

JI: Dijital bir adli tıp profesyoneli için iş günü tipik bir şey. Çalıştığınız kuruluşa bağlı olarak, çocuk pornografisi vakalarının düzenli bir akışı üzerinde çalışıyor olabilirsiniz ya da işi yaparken CNN'de izlediğiniz yüksek öznitelikleri analiz ediyor olabilirsiniz.

Bununla birlikte, aşırı sıcak bir ofiste (tipik ofis klimanızın üstündeki masanızdaki bilgisayar sayısından dolayı) sıkça çalışmayı bekleyebilirsiniz ve işleyişsiz bir gruptan bir çalışma parçasını bir araya getirme konusunda çok iyisiniz. olanlar.

Gününüzün çoğu belgelere harcanacak. Analiz raporu yazıyor olabilirsiniz, başka bir sınavcının raporunu gözden geçirin veya bir sınav yaparken yaptığınız her şeyi not edin. Bir ajan, memur, avukat veya jüri tarafından kolayca anlaşılabilen yazılı bir raporda açıkça iletişim kuramazsanız, dünyadaki en iyi sınav işe yaramaz. Ayrıca, yazılı raporunuz zayıfsa, bunu okumaya çalışanlar tarafından doğal olarak teknik yeteneklerinizi sorgulayacaktır.

Nerede çalıştığınıza bağlı olarak, mahkemede ifade vermek dijital adli analizin yapılmasının potansiyel bir parçasıdır. Bir kanun uygulayıcı ortamda çalışıyorsanız neredeyse garanti edilir, ancak adli tıp personelinin bile haksız bir fesih davası sırasında ifade vermesi veya takip eden yasa uygulama eylemini bir saldırıyı izlemekten desteklemesi gerekebilir. Tanıdığım bazı sınavcılar klavyenin arkasında harikalar ve harika raporlar yazabiliyorlar, ancak mahkemede tanıklık etmeleri istendiğinde dağılıyorlar.

TR: Digital Forensics'in Karanlık Tarafı adlı bir makale yazdınız . İşin bazı tuzaklarından biraz bahseder misiniz?

JI: Aslında bir blog yazısına atıfta bulunarak, bir kaç dijital adli tıp kuruluşu tarafından toplanan ve daha sonra tekrar tekrar yayınlanan bir blog yazdım. Yazdığımda böyle bir “bacak” a sahip olacağına dair hiçbir fikrim yoktu; Sahaya girmek isteyen insanların hala neyi gerektirdiğini hiç düşünmediklerini görünce çok şaşırdım.

Bilgisayar adli tıp benim için harika bir kariyer oldu, ama kesinlikle tuzaklar var. Aslında, öğrettiğim ilk iki sınıf oturumu, işin gerçekleri etrafında yoğunlaşıyor ve her zaman, öğrencilerime işin gerçekten neye benzediğini söyleyen ilk kişi olduğumu öğrendiğimde şok oluyorum. derece alanı olarak seçtiler.

Bilimsel sayım yok, ama dünya çapında bilgisayar adli tıp vakalarının yaklaşık% 70-80'inin çocuk pornografisi ile ilgili olduğunu tahmin ediyorum. Eyalet ve yerel yasa uygulamalarına ne kadar yaklaşırsanız o kadar yüksek olur.

Bilgisayarla ilgili izinsiz girişlere ve olay yanıtına konsantre olsanız bile, genellikle çocuk pornografisini bir amaç ya da izinsiz girişin sonucu olarak bulabilirsiniz (ya da yalnızca makinenin normal kullanıcısı tarafından incelediğiniz bilgisayarlarda mevcut).

Çocuk pornografisine maruz kalma, özellikle günde sekiz saat, haftada kırk saat, haftada elli iki hafta, ücretini alır. Sadece fotoğraflara bakmak değil. Videoları da izliyorsunuz ve her şeyi görüyor ve duyuyorsunuz.

Eğer bunu yapmaya devam ederseniz, büyük olasılıkla savaşmak için çok karanlık, mezarlık mizah anlayışı geliştireceksiniz. Ayrıca bir yangın ve kurtarma ekibi ile gönüllü çalışıyorum ve aynı mizahın çoğunu görüyorsunuz; Hayatın daha acımasız alanlarında çalışan insanlar tarafından geliştirilen bir başa çıkma mekanizmasıdır.

Ayrıca, yaptığınız işe bağlı olarak, grafik görüntüleri ve cinayet, işkence, tecavüz, terörizm ve hemen hemen her türlü suç, ahlaksızlık, pornografi ya da hayal edebileceğiniz sapma metinlerine maruz kalacaksınız.

Bilgisayarlar iyi için mükemmel araçlar ve ayrıca suç işlemek ve nefret yaymak için mükemmel araçlar. Bir adli tıp araştırmacısı olarak, gün içinde ve dışarıda olan herkese maruz kalacaksınız. Bir grupta, “internetin dibine sivrilen insanlar” dan bahseden bir ticarette rüyamda bir şaka yaptık. “… Ve sonra takımımız bir kürek alır ve kazmaya başlar.”

Bir denetçinin tabi olduğu çalışma ve içerikten dolayı, alana giren birçok kişi sürmez. Ortalama olarak, yaklaşık iki yıl içinde ayrılan insanların yüzde elli kadarını söyleyebilirim. Bu durum, bir kontrol pilotunun, kemeri altında, maruz kalınmasıyla (ya da bağışıklığa) maruz kalmak için yeterli sayıda vakası olduğu zaman, bu bir işaret gibi görünmektedir. Eğer iki yıllık işareti geçebilirseniz, genellikle bilgisayar adli tıpta önünüzde uzun bir kariyer var.

TR: Son on yılda bilgisayar teknolojisindeki bu hızlı gelişmeler sayesinde, dijital adli tıp alanında kariyeriniz nasıl değişti?

JI: Bilgisayar adli tıpı 90'lı yıllarda başladığımdan büyük ölçüde değişti. O zaman, sabit diskteki her dosyaya baktınız (yapabildiniz) ve mobil cihazlar bile bir düşünce değildi. Disketler yüzlerce gelirdi, ama şimdi onları hiç görmüyorsun.

Bugün, veri miktarı o kadar geniştir ki, aramalarınızda çok daha fazla noktaya sahip olmanız gerekir ve mobil cihazlar, daha önemli değilse de, sınav konusu olur.

Ek olarak, alet derinliği önemli ölçüde değişti. İlk günlerde, çoğu araç birkaç programlama dersi almış veya kendi kendini eğitmiş olan polisler tarafından yazılmıştır. Bir muayene yapmak için birlikte çakacağımız düzinelerce tek kullanımlık yardımcı programımız vardı.

Şimdi, araçlar çok daha profesyonel ve çok amaçlı. İyi bir denetçi, çalıştığı büyük bir “araç kutusu” na sahip olacaktır, ancak genel muayeneyi yapmak için çok daha iyi bir taban platformu seçeneğine sahiptir. Endüstri her zaman büyüye “bütün delilleri bul” düğmesine gitmeye çalışıyor, ve bazı araçlar, belli türdeki davalar için buna yakın bir şekilde kenarda duruyor.

Politik olarak, dava türleri muazzam bir şekilde değişti. Başlangıçta, bilgisayar adli tıp çoğunlukla ceza davaları için kolluk kuvvetleri tarafından kullanılmıştır. 11 Eylül'den sonra, çalışmaların çoğu terörle mücadele yönünde değişti. Şimdi, bilgisayar izinsiz girişleri sıcak konu ve birçok kariyer olayların tepkisine doğru ilerledi. Alan, zamanlarla muazzam ölçüde değişiyor.

TR: Şu anda CyTech Hizmetlerinde Teknoloji Geliştirme Başkan Yardımcısı olarak çalışıyorsunuz. Onları bizimle paylaşabiliyorsanız, ne tür yeniliklerle kariyerinizin bir parçası olabilirsiniz?

JI: CyTech Hizmetlerine geçiş yapmak benim için harika bir şeydi. Benim pozisyonumda, sadece bilgisayar adli deneyimlerimi kullanamıyorum, aynı zamanda arka planımı yazılım proje yönetiminde de kullanabiliyorum. CyTech, kurumsal bilgisayar adli soruşturmaları yapmak için CyFIR Enterprise (CyTech Adli Tıp ve Olay Tepkisi) üretir.

Buradaki katkım, bir uygulayıcının gözüyle aracın daha da geliştirilmesi. Örneğin, CyFIR mimarisi araştırmacıların uzun bir görüntüleme süreci için çalışmalarını durdurmalarını gerektirmeden adli veriler için bir kerede bir kuruluş ağındaki her düğümü aramalarını sağlar.

Bir kuruluşta kötü amaçlı kod salgını varsa, CyFIR, etkilenen tüm makineleri günler veya haftalar yerine dakikalar içinde bulma olanağına sahiptir. Bu, büyük bir şirket ağında olay yanıtı, eDiscovery veya dahili soruşturmalar gerçekleştirirken veya ödeme şeritlerinden kredi kartı verilerini çalan bir çoklu mağaza satış noktasında yanıt verirken çok önemlidir. “Görüntü her şeyi ve daha sonra sırayla” eski düşüncesi, artık kurumsal bir bağlamda uçmuyor.

Kendi başına bir “inovasyon” olmasa da, yönetim arka planımla, adli tıp araştırmacıları için olağanüstü şanslı adaylar belirledim.

Enflasyonun ne yazık ki, sektörümüzde büyük bir sorun olduğu ve kağıt üzerinde harika görünen bir kişinin, bir sınavı gerçekleştirme konusunda yalnızca bir kelime bilgisi düzeyinde bilgisi olabilir. Zaman içinde geliştirdiğim bir röportaj süreci ile, pozisyon için gereken becerilere sahip doğru adayları bulmakta son derece başarılı oldum.

Eğitim tarafında, bilgimi ve daha önemlisi benim deneyimlerimi adli tıp araştırmacılarının gelecek nesillere aktarmayı başarabiliyorum. Bahsettiğim sınıfın ilk iki günü boyunca, her sömestrde bir ya da iki kişinin programa başladıklarında ne için pazarlık ettiklerini anlamadıklarını ve işin ne olduğunu bilmelerini sağladığımı söylediklerini anlayabiliyorum. çünkü böyle bir işi yapmaktan rahat hissetmediler.

Bu noktada, onları ileride bekleyen aynı türde içerik sorunlarına sahip olmayan bir bilgisayar güvenlik programına yönlendirebiliyorum. Aynı şekilde, gerçekten “knack” gibi görünen öğrencileri oldukça hızlı bir şekilde tanımlayabilirim ve kariyerlerine başlamak için onları doğru yönde göstermeye yardımcı olabilirim.

Yukarı İleri: John Irvine, dijital adli tıpta iş bulma konusunda tavsiyelerde bulunuyor

Dijital adli tıp uzmanı John Irvine ile yaptığımız röportajın son bölümünde, alanın neden bu kadar önemli olduğunu, ne kadar denetleyici adayların kazanabileceğini ve bir dijital adli tıp uzmanı olarak kariyere başlamak için neler yapabileceğinizi öğreniyoruz.

Dijital Adli Tıp Uzmanı John Irvine ile Bölüm 3: Röportaj

TR: Dijital adli bilim alanları neden hükümetlere ve kurumlara bu kadar değerli?

JI: Dijital adli tıp, hem devletler hem de şirketler için aynı nedenden dolayı değerlidir - bilgi.

Bu bilgilerin Federal bir ceza davası veya bir rakip için kurumsal fikri mülkiyeti çalmasıyla ilgili bir bilginin kanıtı olup olmadığı, dijital adli tıp uzmanları, müşterilerin başka türlü mevcut olmadığı verileri sağlar.

Çok basit bir şekilde, bir dijital adli tıp araştırmacısının işini bir fotoğraf geliştiricisininkiyle benzetebiliriz. Örneğin, elimde gelişmemiş bir film filmim varsa, bu bana herhangi bir kanıt olarak neredeyse işe yaramaz. Bununla birlikte, eğer bir kişi bu filmi resim haline getirirse (veya bizim durumumuzdaki bir sabit diskten veri kurtarırsa), bu içerik savcının, İK yöneticisinin veya şirket güvenlik görevlisinin ihtiyaç duyduğu her şeyi sağlayabilir.

Şimdi düşünüyorum, geleceğe yeni bir benzetme yapmalıyım. Bugün okuldaki çocuklar muhtemelen bir “film rulosu” nun ne olduğunu bile bilmiyorlar!

TR: İşinizden en çok neyi beğeniyorsunuz ve neden yapmaya devam ediyorsunuz?

JI: Dijital adli tıp, bir dizi seviyede bana hitap ediyor. Her şeyden önce, görme veya yaşın fiziksel kısıtlamaları ile kısıtlanmaksızın insanların güvenlik ve güvenliğine anlamlı katkılar yapmamı sağlar. Arabanın önünde birisini kovalayan ajan olmayabilirim ... ... ama o ajanı konunun cep telefonundan ... ... davayı mühürleyen ... ... ve üç tane daha açabilirim.

Daha sonra, dijital adli tıp derinden bana hitap ediyor çünkü bu benim kolluk ve istihbarat sevgimin (TiVo'm polis ve casus şovlarıyla dolu) ve içsel geğimin bir melezidir. Bu şovları izlerseniz, ekranda bu karakterlerin bir evrimini bile görüyorsunuz. Onbeş yıl önce, kırılmış gözlükleri ve garip sosyal değerleri olan über-ineklerdi. Şimdi, adli tıp araştırmacısı genellikle kuru bir mizah anlayışına ve büyük bir tarz duygusuna sahip!

TR: Dijital bir adli tıp uzmanı veya analist olarak başarılı olmak için ne gerekiyor?

JI: Öncelikle, adalet için samimi bir tutkuyu (ve bunu her şeyi kapsayan bir terimde kullanıyorum) teknik bir şeylerin sevgisi ile alır. Eğer bu iki eşya varsa, yolundasın.

Şimdi birkaç yıl önce mevcut olmayan resmi eğitim programları mevcut ve her birinin ne sunabileceğini görmek için onları araştırmaya zaman ayırmaya değer. Ek olarak, adli tıp araçlarının birçoğu, başlamanıza yardımcı olabilecek sınıfları (şirket tarafından satılan aracı kullanarak, dahil) kullanmaktadır.

Öğrencilerime söylediğim gibi, alan çok güçlü bir kişisel sorumluluk duygusu gerektirir. Analiz ettiğiniz her bir davada isminizi ve itibarımızı çizgiye koymaya istekli olmalısınız, çünkü raporunuzun içeriğine göre mahkemede çok iyi bir şekilde sona erdirebilirsiniz.

Eğer mahkumiyet, baskı altında zarafet veya adaletsiz olursanız, bu sizin için kesinlikle bir kariyer alanı değildir.

Son olarak, başarılı olmak, alanda iyi bir akıl hocası bulmak ve ticareti öğrenirken o kişiyle omuz omuza çalışmakla çok yardımcı oluyor. Okullar size harika bir temel sağlayabilir, ancak vaka deneyimi insanları çubukların arkasına koymanıza yardımcı olur.

TR: Ortalama dijital adli tıp araştırmacınız ne kadar kazanmayı bekler ve ne kadar saygınlaşırsa ve / veya özel bir firmaya giderlerse ne kadar kazanabilirler?

JI: Dijital adli maaşlar büyük ölçüde değişmektedir ve son zamanlarda, maaşlı olmayan adli tıp araştırmacıları olarak kendilerini tanıtmaya çalışan insanların tecrit ve piyasa doygunluğu nedeniyle maaşlar azalmaya başlamıştır. (Buradaki sorumluluğun büyük kısmı, adayın gerçek yetenek setini belirleyemeyen kötü işe alım yöneticileri ile ilgilidir.)

Bununla birlikte, genel olarak, yetenekli bir kişi, orta düzeyde 60-80.000 dolar arası, orta düzeyde 80- $ 120.000 arası ve üst düzeyde 150.000 doların üzerinde ve üzerinde pozisyon bulabilmelidir. Bununla birlikte, yerel polis memurları olarak yılda sadece 50.000 dolar ödeyen pozisyonlarda bulunan müthiş sınav görevlilerini tanıdım ve onların adını iyice pazarladıkları için yılda 250.000 dolardan fazla para yapan müfettişler tanıdım.

Çok genel anlamda, adli tıp uzmanları savunma davalarında veya eDiscovery'de çok sayıda vakayı bir seferde çalıştırabiliyorlarsa (ve birden fazla müşteriyi faturalandırıyorlarsa) en fazla şeyi yaparlar. Bu maaş düzeylerini tipik olarak Federal hükümet müteahhitleri, Federal hükümet çalışanları, Devlet hükümet çalışanları, Askeri ve son olarak yerel hükümet denetçileri takip etmektedir.

Ticari maaşlar, deneyime, şirketin büyüklüğüne ve adli tıpta kurumsal ilgiye (proaktif veya kamusal utanç nedeniyle) bağlı olarak gamı ​​çalıştırır.

TR: Dijital bir adli tıp araştırmacısı olarak çalışmak isteyip istemediğine karar vermeye çalışan biri için veya sahaya yeni başlayan biri için ne gibi tavsiyeleriniz var?

JI: Bu makaleyi oku! Cidden, LinkedIn’e biraz zaman harcadım ve dijital adli tıptaki insanlara, bana sorduğun soruların çoğunu sormak için uzanırdım.

Çalışmak istediğiniz kuruluşlar veya şirketler için çalışan kişileri bulun ve size günlük grind hakkında bilgi verin. LinkedIn veya okul e-posta adreslerimle haftada bir veya iki soru soruyorum ve kişisel durumlarına bağlı olarak tavsiyemi sunarım.

Harcamak için biraz paranız varsa, büyük bilgisayar adli araç üreticileri tarafından sunulan eğitim sınıflarından birine, işe neyin dahil olduğu ve nasıl yapıldığıyla ilgili bir fikir edinme konusunda kaydolmanızı öneriyorum.

Sınıf ilginizi koruyorsa, bazı üniversitelerde BS ya da MS düzeyindeki mükemmel programlara bakacağım (örneğin Fairfax, Virginia'daki George Mason Üniversitesi'nden erişebileceğiniz Bilgisayar Forensics Masters gibi).

TR: Kariyeriniz veya genel olarak alan hakkında eklemek istediğiniz başka bir şey varsa, lütfen paylaşmayı çekinmeyin.

JI: Bilgisayar adli tıp kesinlikle herkes için değil ve bu iyi. Çok fazla zaman veya para harcamadan önce, bulunduğunuz bölgede bir dijital adli tıp uzmanı bulun, onu bir fincan kahve almayı ve bir saat boyunca beyinlerini almayı teklif edin. Çoğumuz bilgimizi paylaşmaya istekli olmaktan daha fazlasıdır, çünkü biz kendimizi böyle bulduk.

Dijital Forensics bir büyüme alanıdır (bununla yüzleşelim, bilgisayarlar her an yakında gitmeyecek) ve herkes için çok fazla iş var. Ancak, gerçeğe değer vermezseniz ve sıkıntı karşısında işinize ayak uyduramazsanız, itibarınız her şeyin olduğu bu işte uzun sürmezsiniz.

Şahsen adli bir muayene uzmanı tanımayabilirim, ama ben birisinin bir telefondan uzak durduğunu ve bu resmi olmayan “hall dosyalarının” hızlı bir şekilde sınavcılar arasında geçeceğimi garanti edebilirim. Zavallı bir adayın ya da sorumluluk eksikliğinin bir örneği, kariyerlerinde bir kariyere son verebilir.

Bütün bunlar benim için harika bir alan oldu ve bana öğrettikleri dersler ve edindikleri deneyimler için geçmişte çalıştığım herkese minnettarım. Vahşi bir yolculuk oldu.