网络安全中的不同角色
人们在谈到网络安全工作市场时会把它作为一个整体,但网络安全中有许多不同的角色,这些不同不仅取决于不同人的技能水平和经验,还取决于他们的兴趣爱好。
《网络犯罪》杂志列出了50种网络安全职位的清单,招聘组织CyberSN也提出了自己的45种网络安全职位类别的清单。
与其相似的是,一家帮助企业撰写招聘广告的公司OnGig.com分析了150个网络安全职位,并列出了排在前30为的职位清单。
本文来源于我对Springboard所做的研究,Springboard是最早的具有工作保障和1:1指导的网络安全训练营之一。
特别是,Cyber Seek.org是一项针对网络安全工作市场的行业联合计划,它不仅提供了网络安全内各个职位的互动列表,还为您提供了职业发展道路,展示了不同职业该如何获得晋升。
更为复杂的是,这些头衔和角色通常不是标准化的,而且随着行业本身的发展它们会不断变化。美国国家科学技术研究院在其“国家网络安全教育倡议”劳动力框架中,确实尝试使用以下概念来对职位进行标准化的描述:
- 任务 (该职位所执行的内容)
- 知识 (该职位所需掌握的知识)
- 技能 (该职位的人执行任务时所需掌握的能力)
组织可以使用这些概念来创建角色和团队来执行他们所需的任务。
另外还需要注意的是:根据Cyber bit的2020 SOC技能调查报告,人力资源部门可能不了解网络安全工作市场或该领域的人员聘用方式。
我们必须在这里指出一些特点,网络安全工作职位根据所需的经验水平,还会因为您是“红队”(进攻性)或者“蓝队”(防御性)而有所不同。进攻性角色(例如渗透测试人员)通常需要更多经验来建立对防御实践的理解。
那么,最常见的网络安全工作角色是什么?它们又有何不同?
一些更初级的职位,通常需要获得CompTIA Security +之类的认证,包括:
- 网络安全分析师:网络安全分析师负责保护公司网络和数据。除了管理所有正在进行的安全措施外,分析师还负责应对安全漏洞并保护公司硬件(例如员工的电脑)。
- 安全工程师:安全工程师的任务是规划和执行公司的信息安全策略以及维护所有安全解决方案。他们还可以负责记录公司的安全状况以及在其监督下采取的任何问题或采取的措施。安全工程师往往比分析人员更具防御能力。
- 安全顾问:安全顾问负责根据合同评估公司的安全状况,同时还担任其他IT员工的顾问。顾问的目标是威胁管理,他们通常会计划、测试和管理公司安全协议的初始迭代。顾问通常在组织之外,而网络安全分析师将在组织内部。
还有很多中级角色和更多的攻击性角色,通常也需要获得认证,例如道德认证黑客(Certified Ethical Hacker),包括:
- 高级威胁分析人员:高级威胁分析人员将监视计算机网络,以防止对文件和系统的未经授权的访问。他们还向涉及公司技术防御能力的高级领导提供报告。
- 信息安全评估员:信息安全评估员对公司的安全状况进行审查并提出建议。他们通过采访IT员工,审查网络的安全性并测试漏洞来做到这一点。评估者还审查公司的安全策略和程序。
- 渗透测试员:渗透测试员被雇用来合法地入侵公司的计算机网络。测试人员还可以使用社会工程学的策略,并通过口头上假装自己是可信任者以尝试获取信息。如果发现漏洞,渗透测试人员将提出建议以增强安全性。
更高级别的,是特别需要证书的,例如信息系统安全专业人员(CISSP)之类以及需要有至少五年的经验的高级职位,包括:
- 信息安全分析师:在信息安全分析师,负责保护公司的网络和维护所有的防御抵抗攻击。在网络中断的情况下,分析师还可以实施公司的灾难恢复计划。顺便说一句,根据OnGig的说法,这是雇主最常提到的对网络安全职位的描述。
- 信息安全经理:信息安全经理制定旨在保护公司网络安全的策略和过程。他们监督信息安全分析师,同时确保公司符合信息安全标准和规范。作为经理,他们负责雇用和培训新的信息安全分析师。
最后是首席信息安全官。这是中层行政职位,通常向首席技术官、首席信息官、首席财务官甚至首席执行官报告,并且通常代表网络安全职业道路的最终目标。
CISO负责监督公司的整体安全计划。他们最终应对网络安全漏洞负责,并与其他主管一起确保部门遵守安全标准。
如您所见,网络安全职位有很多可能的头衔,了解一些较为常见的职位很重要。同时,注意一家公司对不同角色的定义也很重要,这样您才能最终找到适合自己的工作。
本文翻译自:https://thehackernews.com/2021/04/what-are-different-roles-within.html如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
卡巴斯基公司日前发现美国中央情报局开发的恶意软件
据媒体报道,网络安全厂商卡巴斯基公司日前表示,在收集的样本中发现了由美国中央情报局(CIA)开发的恶意软件。 该公司的发言人指出,分析师在该公司和其他网络安全厂商于2019年2月收集到的“恶意软件样本集”中发现了这些恶意软件。 虽然在初步分析中,并没有发现与先前已知的恶意软件样本共享的代码,但卡巴斯基公司重新分析了这些文件,发现这些样本具有各种Lambert所见的编码模式、风格和技术的交叉点。Lamberts是卡巴斯基用来跟踪美国中央情报局(CIA)行动的内部代号。 维基解密公司在四年前公布了名为Vault7的漏洞,向公众披露了美国中央情报局(CIA)的黑客工具。美国安全服务商赛门铁克公司公开将Vault7黑客工具与CIA和Longhorn APT(Lamberts的另一个名称)联系起来。 卡巴斯基公司表示,由于这些新发现的样本与美国中央情报局(CIA)开发恶意软件之间存在一些共同之处,他们现在正在追踪新的恶意软件集群Purple Lambert。基于Purple Lambert元数据,该恶意软件样本似乎已在7年前(2014年)进行了编译。 卡巴斯基公司认为Purple Lambert...
- 下一篇
Qualcomm MSM漏洞影响40%安卓手机
Checkpoint研究人员在高通Mobile Station Modem (MSM,移动站调制解调器)新浦中发现一个严重的安全漏洞,攻击者利用该漏洞可以访问移动手机用户的文本消息、通话历史、监听其通话等。 Qualcomm MSM是2G、3G、4G、5G片上系统(SoC),大约40%的移动手机中都使用Qualcomm MSM,包括三星、谷歌、LG、小米等厂商。 Check Point研究人员在高通 MSM 中发现了一个严重的安全漏洞,漏洞CVE编号为CVE-2020-11292。攻击者利用该漏洞可以将安卓系统作为攻击入口来注入恶意、不可见的代码到手机中。此外,攻击者还可以利用该漏洞来解锁移动设备用来进行安全存储网络认证信息和联系人信息的SIM。 从恶意软件到绕过检测 要利用CVE-2020-11292漏洞控制调制解调器,攻击者需要利用高通蜂窝处理器与软件栈进行交互所使用的高通MSM接口中的堆溢出漏洞。 恶意app也可以利用该漏洞来隐藏其恶意活动,使得恶意活动不被安卓系统检测到。 Check Point 研究人员于2020年10月将该漏洞报告给了高通,随后高通将该漏洞评级为高危漏洞,并...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装Docker,最新的服务器搭配容器使用
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19