信息安全工程師是信息產業部和人事部舉辦的軟考中新增開的一門考試。軟考全稱全國計算機技術與軟件專業技術資格(水平)考試,這門新開的信息安全工程師分屬該考試“信息系統”專業,位處中級資格。它屬于國家軟考。舉辦部門是信息產業部和人事部。信息安全工程師主要從事與計算機信息安全方面的工作。除此之外i,還可以對NSACE項目各級培訓目標進行了解。
網絡信息安全工程師的職位定義
網絡信息安全工程師是指遵照信息安全管理體系和標準工作,防范黑客入侵并進行分析和防范,通過運用各種安全產品和技術,設置防火墻、防病毒、IDS、PKI、攻防技術等。進行安全制度建設與安全技術規劃、日常維護管理、信息安全檢查與審計系統賬號管理與系統日志檢查等的人員。[1]
從業要求
1、精通網絡安全技術:包括端口、服務漏洞掃描、程序漏洞分析檢測、權限管理、入侵和攻擊分析追蹤、網站滲透、病毒木馬防范等。
2、熟悉tcp/ip協議,熟悉sql注入原理和手工檢測、熟悉內存緩沖區溢出原理和防范措施、熟悉信息存儲和傳輸安全、熟悉數據包結構、熟悉ddos攻擊類型和原理有一定的ddos攻防經驗,熟悉iis安全設置、熟悉ipsec、組策略等系統安全設置;
3、熟悉windows或linux系統,精通php/shell/perl/python/c/c++ 等至少一種語言;
4、了解主流網絡安全產品(如fw、ids、scanner、audit等)的配置及使用;
5、善于表達溝通,誠實守信,責任心強,講求效率,具有良好的團隊協作精神;
就業方向
信息安全專業的畢業生,主要在計算機軟硬件、網絡、應用相關領域從事安全系統設計、安全產品開發、產品集成、信息系統安全檢測與審計等方面工作,服務單位可以是國家機關、企事業單位及科研教學單位等。譬如系統安全工程師、網絡系統安全軟件工程師、信息安全工程師、Linux操作系統工程師等都是不錯的選擇。公安局信息監查 網站安全 病毒殺毒公司 以及一切涉及到信息安全的地方,比如說電信,網通的技術安全維護員,各個重要政府部門的網絡安全監測等等都是。
其他相關
NSACE項目各級培訓目標
1.初級目標
在本級別中,學員經過訓練,能夠擔負起小型網絡信息安全工作。對網絡信息安全有較為完整的認識,掌握電腦安全防護、網站安全、電子郵件安全、Internet網絡安全部署、操作系統安全配置、惡意代碼防護、常用軟件安全設置、防火墻的應用等技能。
2.中級目標
在本級別中,學員得到充分專業訓練,能完善和優化企業信息安全制度和流程。信息安全工作符合特定的規范要求,能夠對系統中安全措施的實施進行了跟蹤和驗證,能夠建立起立體式、縱深的安全防護系統,部署安全監控機制,對未知的安全威脅能夠進行預警和追蹤。
3.高級目標
在本級別中,學員能夠針對安全策略、操作規程、規章制度和安全措施做到程序化、周期化的評估、改善和提升,能夠組織建立本單位的信息安全體系。信息安全管理能夠結合本單位的具體情況,制定合適的管理制度和流程,并能提出信息安全管理理念,推廣到本單位中具體管理活動中。在技術能力上,對本單位的系統中安全措施能夠總體上把關,掌握防護系統的脆弱性分析方法,能夠提出安全防護系統的改進建議。熟悉信息安全行業標準和產品特性,熟悉信息安全技術發展動向,針對本單位信息安全需求,能夠選擇合適安全技術和產品。
在這里可能主要講解的就是網絡信息安全工程師的一系列內容。從從業要求我們可以看出對需要掌握的專業的技能要求不低;就業崗位的數量也還極多,所涉及的崗位大多都是一些網絡平臺;最后講解的NSACE項目各級培訓目標是幫助大家對自己情況選擇提升的技能。想要了解信息安全工程師的信息,請繼續關注中培偉業。