青岛蜗牛学苑

学网络安全可以从事哪些岗位?有什么技能要求

学网络安全可以从事哪些岗位?有什么技能要求

 学网络安全可以从事哪些岗位?有什么技能要求

 一、信息安全分析师

  职责:负责监控和分析安全漏洞、入侵尝试和其他安全事件。使用各种工具和技术来评估企业网络的安全性。

  技能要求:需要具备深入的网络知识、熟悉常见的安全工具和协议,以及良好的分析和解决问题的能力。

 二、安全运维工程师

  岗位释义:

  维护网络系统的正常、安全运行,如果受到黑客攻击,则需要进行应急响应何入侵排查安全加固。很多刚毕业入行的新人,基本都从运维做起。

  岗位职责:

  日常终端维护,操作系统安装加固;

  完成网络安全设备故障排查、处置;

  完成相关管理制度文档的编辑何提交。

  技能要求:

  熟悉常用的网络产品及相关技术(路由器、交换机);

  熟悉数据库的操作语法,能够部署数据库及数据库维护;

  熟悉Linux系统服务的配置及自动化维护脚本编写;

  熟悉常用的安全产品及相关技术(防火墙、入侵检测、防病毒、漏洞扫描、安全审计);

  对WEB应用的安全配置,漏洞以及攻击方法有一定了解;

  有护网和驻场安全运维经验,具备相关认证优先考虑,如CISP,HCIE等。

 三、渗透测试工程师

  岗位释义:

  渗透测试岗位主要是模拟黑客攻击,利用黑客技术,挖掘漏洞,提出修复建议。需要用到数据库、网络技术、编程技术、操作系统、渗透技术、攻防技术、逆向技术。有些大厂,甚至将渗透岗位分为红蓝两方,对候选人的技术要求比较高,大部分刚入行的新人,也将渗透岗作为后期的发展目标。

  岗位职责:

  负责对客户网络、系统、应用进行渗透测试、安全评估安全加固;

  在出现网络攻击或安全事件时,提供应急响应服务,帮助用户恢复系统及调查取 证;

  针对客户网络架构,建议合理的网络安全解决方案。

  技能要求:

  熟悉Owasp Top10漏洞原理、攻击、防御手法、有渗透测试经验;

  熟悉主流的Web安全漏洞原理、利用方式和修复方案,包括不仅限于SQL注入、XSS、越权、逻辑漏洞、命令执行等;

  熟悉主流的安全工具,并结合手工测试,能够对APP、Web应用进行安全测试;

  熟练使用burpsuite/sqlmap等安全工具;

  熟悉至少一门编程语言;

  有护网和CISP或CISP-PTE认证者优先考虑。

 四、网络安全顾问

  职责:为企业提供专业的网络安全咨询服务,帮助客户评估风险并制定相应的安全策略。

  技能要求:除了深厚的技术知识外,还需要良好的沟通能力和项目管理能力。

  五、安全运营中心分析师

  职责:在安全运营中心工作,实时监控网络安全事件,快速响应安全警报和事件。

  技能要求:需要具备快速反应能力和优秀的团队合作精神,同时熟悉安全信息和事件管理系统的操作。