Pasak jo, taip pat labai svarbus noras tobulėti, mokytis, nes informacijos saugumas yra platesnė sritis nei, pavyzdžiui, programavimas, nes reikia turėti įvairių žinių: suprasti debesiją, programavimą, serverius, tinklą, belaidį tinklą, procedūrinę dalį. Tai labai įvairi sritis.
„Man pačiam šioje įmonėje naujas dalykas buvo debesija, nes prieš tai su ja dirbau nedaug. O čia ir pati įmonė, ir visi klientai yra debesyse, reikėjo išmokti daug naujų dalykų“, – sako Robertas. Jis pats jau dirbdamas išsilaikė debesų kompiuterijos sertifikatą, kaip ir beveik visi jo kolegos, jau turintys tokius sertifikatus.
Kibernetinio saugumo specialistai, Roberto teigimu, koncentruojasi ties skirtingomis sritimis. Viskas prasideda nuo informacinės saugos vadovo (CISO, angl. Chief Information Security Officer), kuris kuria tvarkas, taisykles, prižiūri, ar jų laikomasi.
Tuomet dažniausiai eina saugumo operacijų centras (angl. Security Operations Center), į kurį ateina visi saugumo pranešimai, vadinamieji „logai“, kur tiriami visi incidentai. Kadangi pranešimai ateina iš skirtingų įrenginių – iš tinklo įrangos, iš „Windows“ serverių ir kitur – kibernetinio saugumo specialistas turi žinoti, kaip jie atrodo skirtingose aplinkose.
Po to – aplikacijų ar infrastruktūros sauga, pavyzdžiui, aplikacijų ugniasienės administravimas. Vėlgi, specialistai turi suprasti, kokie yra įsibrovimo metodai, kaip jie išnaudojami skirtingose operacinėse sistemose, nes tos pačios aplikacijos gali būti talpinamos skirtinguose interneto serveriuose.
Pažeidžiamumų testavimas – dar viena kibernetinio saugumo sritis. Geras testuotojas žino visus galimus atakų metodus, iš dalies turi mąstyti kaip įsilaužėlis. Pasak Roberto, šiuo metu sparčiai populiarėja DevSecOps sritis, kur ieškoma galimybės automatizuoti ir integruoti saugumo operacijas visuose programinės įrangos kūrimo etapuose.