从国家这几年的对信息安全重视程度来看,信息安全市场正处于上升期,尤其是2017年6月1日起施行《中华人民共和国网络安全法》,标志着我国对信息安全的重视程度又上了一个台阶,而伴随安全法的出台,相关的机构和企业不断重视起信息安全,如个人隐私保护规范、信息系统安全等级保护等。毫无疑问的是信息安全专业人员缺口会越来越大。 信息安全的就业前景:从大环境来看,相关法律的出台实施,企事业单位尤其是互联网公司对安全的重视;很多大学开设信息安全专业并设为一级学科等等,都能看出信息安全的前景趋势,不管是底层安全、web安全、网络安全、还是为未来物联网做准备的硬件安全。都有很大的发展空间。 信息安全的专业学习涉及到软件安全、网络安全、web安全、系统安全、密码学等等领域。信息安全就业主要还是看实践和技术,你能不能分析代码,能不能高效的挖洞,逆向有没有思路,加密解密,加壳脱壳这些。要比你那一纸证书和头头是道的了理论知识重要得多。 信息安全的就业方向:信息安全主要有三个就业方向,渗透测试相关(脚本、网络)、协议分析相关(逆向、网络)、底层安全相关(内核、驱动)。 1、国家路线:政府机关、保密局、军事部国防部、国家相关安全部门、银行、金融证券、通讯电信业,主要从事各类信息安全系统、计算机安全系统的方面的安全防护工作。 2、IT相关、互联网公司、大型企业单位: (1)游戏公司的游戏安全岗位、游戏保护机制。 (2)360、金山、瑞星等杀软公司的病毒分析岗位。 (3)大型互联网公司如BAT的信息安全部门。 (4)安全类公司的软件漏洞挖掘岗位。 信息安全的十大就业岗位:1.首席信息安全官(CISO) 首席信息安全官是C级高管,其主要任务是监督企业的IT安全部门和其它相关人员的日常工作。首席安全官最关注企业的整体安全情况,因此,必须在IT战略和安全体系方面展示出过硬的背景和与他人沟通的技巧。 2.安全架构师 安全架构师的职责是建立和维护计算机网络安全基础设施,能针对企业的技术和信息需求制定一份全面的规划,并在此基础上开发和测试安全基础设施,保护企业的系统。安全架构师应当掌握一系列技术概念:ISO 27001/27002(信息安全管理实施规则与规范体系)、ITIL(IT基础架构库)和COBIT框架(信息及相关技术控制目标)、风险评估流程、操作系统、边界安全控制等。 3.安全主管 安全主管的职责是监督企业中所有安全措施的实行情况,主要职责是针对公司中的各种安全项目进行设计、管理、分配资源;在公司中组织培训,培养用户意识,进行安全教育;与非管理层员工进行互动;在安全事件发生过程中、事后执法调查时提供关键援助。在一些较小的企业中,其功能相当于首席信息安全官。 4.安全经理 安全经理的职责是管理企业的IT安全政策,主要是根据安全主管和首席信息安全官的指令创建和执行安全策略。他们还必须测试和使用新的安全工具,引导安全意识教育,同时管理部门预算和人员安排。安全经理应当同时具有程序设计、公司架构、IT策略背景。 5.安全工程师 安全工程师的职责是建立和维持公司的IT安全解决方案,需要配置防火墙、测试新的安全解决方案、调查入侵事件并完成其它任务,同时向安全经理汇报。渴望成为安全工程师的人们必须具备在漏洞、渗透测试、虚拟化安全、应用和加密、网络和相关协议方面很深的技术背景。一位安全工程师越熟悉更多的工具和概念,就越能帮助解决公司安全系统出现的种种问题。 6.应急响应人员 主要工作是对公司内的安全漏洞、安全事件、威胁进行响应,并为之负责。因此,那些有志于这一职位的人必须能够实时监控公司的网络,发现其中的入侵迹象,进行安全审查、渗透测试、恶意软件分析、逆向工程,并设计不仅能够减少特定安全事件的影响,还能防止类似的进一步入侵发生的策略。需要熟悉大量的技术,包括基于网页的应用安全、数据处理及电子鉴定软件和工具。 7.安全顾问 安全顾问是帮助公司根据安全需求实现最佳解决方案的外聘专家。希望成为安全顾问的人必须了解一系列安全标准、安全系统和验证协议。如果想要做得优秀,还需要乐意建立所属公司的深度模型,这包括和管理人员以及其他高管进行商谈,并熟悉公司的安全策略。基于公司的安全需求,安全顾问可以使用这类知识部署一系列他们认为合适的安全工具。他们通常还负责进行系统测试和系统更新。 8.计算机鉴定专家 分析从计算机、网络和其它数据存储设备上抓取的证据,以调查计算机犯罪事件。鉴定专家通常与执法部门关系密切,收集可以作为法律证据的信息。执法机构、法律公司以及各级政府都经常雇佣计算机鉴定专家。希望从事此项职业的人们必须熟悉多种编程语言、操作系统、密码学原理、数据处理及电子鉴定工具。 9.恶意软件分析师 恶意软件分析师的职责是帮助公司理解病毒、蠕虫、自运行木马、传统木马,以及其它日常可能危害公司网络的恶意软件。在一次入侵或其它可疑计算机行为中发现那些可能渗透进公司计算机系统的恶意软件。担任这项职务需要具有对恶意代码进行静态或动态分析的能力,以找出恶意软件的指纹,并开发能够防止未来可能入侵的工具。 10.安全专家 需要执行一系列旨在加强公司安全情况的职责。通常情况下,安全专家需要分析一家公司的安全需求、在企业网络上安装和配置安全解决方案、进行漏洞测试、帮助培训其他员工的安全意识。想要成为安全专家的人们应当对黑客、计算机网络、编程、安全信息和事件管理(SIEM)系统感兴趣。 以上是对信息安全职业的简单介绍。可以说信息安全在互联网时代可以说是既有“前途”又有“钱途”的行业,但随着信息化的深入,所面临的攻击和威胁也在不断升级,信息安全人员时时都承受着巨大的压力和挑战,所以想从事信息安全行业的朋友们要做好心理准备了!这绝对是一份辛苦的工作。 |
| 本文出处: http://www.toutiao.com/i6458788617929097485/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|