13、安全工程师指南 - 软件项目角色指南系列文章

 

第12章           安全工程师

 

项目安全工程师也是一个相对比较偏的职位。安全工程师主要是针对网页端或者系统级的安全问题进行处理,找出项目系统中所有可能产生出的安全问题,其中包括以前产生的比如SQL注入等安全问题,这个需要安全工程师在项目的设计架构和项目编码过程中就进行处理,让安全问题解决在项目的起始以及开发过程中,更快更好的为项目质量等工作进行负责。

1、工作职责

安全工程师这个职位也是这些年才提出的,其主要是对项目中系统的安全问题进行分析并解决掉这些安全隐患。

l  对项目系统进行安全分析;

l  对项目系统的安全漏洞等问题进行解决;

   

2、应具备的知识

安全工程师需要对系统的各个层次的内容进行详细了解,对常见的安全漏洞进行获知,对其它系统的安全问题都有一定的经验,能够对系统安全做详细的分析并解决掉其中的问题。

 

3、日常工作

安全工程师在平时的工作过程中需要对系统的安全问题进行分析,并对系统的安全隐患进行记录分析解决,同时,也需要对国际上的系统安全问题进行收集整理,在实际的工作过程中进行应用。

 

4、经验提升的方法

安全工程师需要在日常的工作过程中对新的安全问题和工具有一定的认识,并且在实际工作中去应用。比如在虚拟机中进行新的系统安装,并在里面进行安全问题分析与模拟解决。

 

5、与其他角色的沟通

安全工程师在项目中主要是与软件工程师和系统架构师进行沟通,因为在实际的工作中,系统的编码问题都是由这些项目成员进行处理的。所以,安全工程师需要与这些项目组成员进行沟通,从系统底层到高层次对项目组成员的实际代码架构等进行分析解决。

 

6、应阅读的书籍

安全工程师在实际中需要阅读相关的系统安全书籍,还有一些黑客攻防之类的书籍也需要精通。

l  信息安全与加密解密核心技术;

l  国家信息安全相关资料;

l  计算机网络信息安全保密技术;

l  网络与信息安全;

l  信息系统安全等级保护基本要求;

l  信息系统安全评估综述;

   

7、应铭记的话

安全工程师的工作不复杂,平时的工作中对系统安全问题必须精通:

l  对国际上的安全知识必须了解;

l  对系统安全问题需要具有分析和解决能力;

 



img_1b9339bec624ace2b1845089122fbf76.png     Austin Liu  刘恒辉
    Department Manager,Product Manager,Project Manager and Software Designer
    E-Mail:lzhdim@163.com
    Blog:   http://lzhdim.cnblogs.com
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/504047

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
Mario,低调大师唯一一个Java游戏作品

Mario,低调大师唯一一个Java游戏作品

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。