
学网络安全可以从事哪些岗位?有什么技能要求
一、信息安全分析师
职责:负责监控和分析安全漏洞、入侵尝试和其他安全事件。使用各种工具和技术来评估企业网络的安全性。
技能要求:需要具备深入的网络知识、熟悉常见的安全工具和协议,以及良好的分析和解决问题的能力。
二、安全运维工程师
岗位释义:
维护网络系统的正常、安全运行,如果受到黑客攻击,则需要进行应急响应何入侵排查安全加固。很多刚毕业入行的新人,基本都从运维做起。
岗位职责:
日常终端维护,操作系统安装加固;
完成网络安全设备故障排查、处置;
完成相关管理制度文档的编辑何提交。
技能要求:
熟悉常用的网络产品及相关技术(路由器、交换机);
熟悉数据库的操作语法,能够部署数据库及数据库维护;
熟悉Linux系统服务的配置及自动化维护脚本编写;
熟悉常用的安全产品及相关技术(防火墙、入侵检测、防病毒、漏洞扫描、安全审计);
对WEB应用的安全配置,漏洞以及攻击方法有一定了解;
有护网和驻场安全运维经验,具备相关认证优先考虑,如CISP,HCIE等。
三、渗透测试工程师
岗位释义:
渗透测试岗位主要是模拟黑客攻击,利用黑客技术,挖掘漏洞,提出修复建议。需要用到数据库、网络技术、编程技术、操作系统、渗透技术、攻防技术、逆向技术。有些大厂,甚至将渗透岗位分为红蓝两方,对候选人的技术要求比较高,大部分刚入行的新人,也将渗透岗作为后期的发展目标。
岗位职责:
负责对客户网络、系统、应用进行渗透测试、安全评估安全加固;
在出现网络攻击或安全事件时,提供应急响应服务,帮助用户恢复系统及调查取 证;
针对客户网络架构,建议合理的网络安全解决方案。
技能要求:
熟悉Owasp Top10漏洞原理、攻击、防御手法、有渗透测试经验;
熟悉主流的Web安全漏洞原理、利用方式和修复方案,包括不仅限于SQL注入、XSS、越权、逻辑漏洞、命令执行等;
熟悉主流的安全工具,并结合手工测试,能够对APP、Web应用进行安全测试;
熟练使用burpsuite/sqlmap等安全工具;
熟悉至少一门编程语言;
有护网和CISP或CISP-PTE认证者优先考虑。
四、网络安全顾问
职责:为企业提供专业的网络安全咨询服务,帮助客户评估风险并制定相应的安全策略。
技能要求:除了深厚的技术知识外,还需要良好的沟通能力和项目管理能力。
五、安全运营中心分析师
职责:在安全运营中心工作,实时监控网络安全事件,快速响应安全警报和事件。
技能要求:需要具备快速反应能力和优秀的团队合作精神,同时熟悉安全信息和事件管理系统的操作。



