青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

小默

【轉(zhuǎn)】★信息安全從業(yè)參考

★信息安全從業(yè)參考

你可以轉(zhuǎn)載本文,但請(qǐng)務(wù)必保留本文的完整性

Author:
趙彥,中聯(lián)綠盟信息技術(shù)(北京)有限公司
Homepage:www.ph4nt0m.org
Mailto: [email]ay4z3ro@hotmail.com[/email]


本版初稿只代表個(gè)人觀點(diǎn),僅供參考,對(duì)于迷信產(chǎn)生的后果,本人不承擔(dān)任何責(zé)任。
本文實(shí)際上并不能算是Career Planning,只是一些分類描述,唯一好處僅在于幫助你理解不同職位的技能要求,因?yàn)樽罱苊Γ疚囊策h(yuǎn)遠(yuǎn)達(dá)不到Body of  Knowledge的詳細(xì)程度,計(jì)劃在空閑時(shí)再補(bǔ)一篇真正的Career Roadmap。



[漏洞挖掘/安全技術(shù)研究員]
研究對(duì)象:OS,網(wǎng)絡(luò),應(yīng)用,通訊媒介及協(xié)議的安全漏洞和防御方法,偏重于底層技術(shù),對(duì)技術(shù)要求最高,但不要求很全面,只需精通一兩種流行的平臺(tái)即可。其研究成果經(jīng)常為IDS/IPS/Vulnerability Scanner插件作分析等,最新的技術(shù)可能被轉(zhuǎn)化到產(chǎn)品中實(shí)現(xiàn)商業(yè)價(jià)值,或可能承擔(dān)技術(shù)最高的一部分專業(yè)安全服務(wù)。

主要技能:C\C++,ASM,OS kernel,調(diào)試器,反匯編、緩沖區(qū)溢出類,邏輯編程錯(cuò)誤等。



[安全產(chǎn)品開(kāi)發(fā)]
和其他程序員一樣,只不過(guò)是面向安全產(chǎn)品,有核心引擎也有界面開(kāi)發(fā),如何成為一個(gè)優(yōu)秀的程序員就不用我廢話了吧,網(wǎng)上的Proposal多的是。



[產(chǎn)品工程師]

作為廠商的技術(shù)人員,一般是對(duì)自有產(chǎn)品做售后技術(shù)支持,如FW,VPN,IDS/IPS,Scanner,AV,AAAA,CF,UTM,SOC,Terminal Management,Vulnerability/Patch Management,Anti-DOS,Anti-Spam……該職位對(duì)技術(shù)要求一般,有一定的系統(tǒng)、網(wǎng)絡(luò)基礎(chǔ),可以熟練部署產(chǎn)品即可,另外還有Testing和Troubleshooting的能力也是比較重要的。



[技術(shù)顧問(wèn)/售前工程師]

作為廠商的售前,須對(duì)自有的產(chǎn)品和解決方案非常熟悉,售前偏重于架構(gòu)/方案設(shè)計(jì),Presentation,Documentation以及其他Presale Engineering的能力(如投標(biāo)、銷售推介技能),一般需要多年工作經(jīng)驗(yàn),有售后或者研發(fā)背景,對(duì)特定行業(yè)的理解-如曾在電信、金融或者SI的工作經(jīng)驗(yàn)?zāi)茉鰪?qiáng)競(jìng)爭(zhēng)力,如能對(duì)專業(yè)安全技術(shù)服務(wù)及咨詢服務(wù)有所掌握,會(huì)使你的知識(shí)背景更強(qiáng)勢(shì),項(xiàng)目管理技能也是必要的。



[安全服務(wù)工程師]

個(gè)人覺(jué)得在安全工程領(lǐng)域,產(chǎn)品選型和部署相對(duì)簡(jiǎn)單,門檻較高的是專業(yè)安全服務(wù),先不論當(dāng)前行業(yè)內(nèi)的安全服務(wù)技術(shù)人員實(shí)際水平如何,我只是就我的理解談一下以下職位的技能需求。如滲透測(cè)試、安全加固、安全外包/安全監(jiān)控,應(yīng)急響應(yīng),高級(jí)安全技術(shù)培訓(xùn),風(fēng)險(xiǎn)評(píng)估等要求技術(shù)人員對(duì)主流的操作系統(tǒng)平臺(tái),網(wǎng)絡(luò)設(shè)備,數(shù)據(jù)庫(kù),企業(yè)應(yīng)用有一定程度的掌握,并且需要融入對(duì)安全和攻防技術(shù)的理解,另外安全服務(wù)人員最好需要有信息安全管理和項(xiàng)目管理的知識(shí)。溝通表達(dá)以及文檔撰寫能力都是必須的。



[安全架構(gòu)師]

之前的售前工程師和安全服務(wù)工程師也要寫整體解決方案,但從專業(yè)程度來(lái)說(shuō),他們還達(dá)不到安全架構(gòu)師的技術(shù)高度,安全架構(gòu)師須熟悉IT基礎(chǔ)設(shè)施、容災(zāi)備份,大型企業(yè)級(jí)應(yīng)用,安全集成,網(wǎng)絡(luò)設(shè)計(jì)規(guī)劃,網(wǎng)絡(luò)安全產(chǎn)品典型部署,熟悉各種通信標(biāo)準(zhǔn)及協(xié)議,需要了解安全趨勢(shì)和客戶的整體安全需求,既有深度又有廣度,需要較多的經(jīng)驗(yàn)和技術(shù)。



[信息安全咨詢顧問(wèn)]

信息安全既有技術(shù)也有管理的問(wèn)題,如傳統(tǒng)的Strategy、HR、IT consulting一樣,Information Security Consulting也是專業(yè)服務(wù)中的主要業(yè)務(wù),如:Risk Assessment、ISMS building、SOX Compliance……
信息安全不可能脫離企業(yè)自身的業(yè)務(wù)和實(shí)際需求,否則便成了空中樓閣,信息安全管理應(yīng)該是以企業(yè)管理為上層引導(dǎo),信息安全管理為中間支柱,下層以計(jì)算機(jī)及通信技術(shù)為基礎(chǔ)依托的三層結(jié)構(gòu),當(dāng)然出售的最終產(chǎn)物是三層融合的整體解決方案,咨詢顧問(wèn)一般需要以下技能:
熟悉各類安全標(biāo)準(zhǔn)--BS7799,ISO13335,CC,SSE-CMM,IATF,SP800……
相關(guān)的知識(shí)領(lǐng)域—IT Governance,ITIL/ITSM,MOF,COBIT,SOA,COSO……
咨詢體系--企業(yè)經(jīng)營(yíng)管理,流程管理,人力資源管理,信息戰(zhàn)略,法律法規(guī)。
 
基本技能--溝通表達(dá)、文檔、項(xiàng)目管理
技術(shù)體系--All above(不要因?yàn)槲艺f(shuō)了這句話趨之若鶩哦)



[CHO]

這里并不是指人力資源總監(jiān),而是傳說(shuō)中的Chief Hacker Officer--首席黑客官,在國(guó)外某些公司設(shè)有此類職位,是更加純技術(shù)的職位,從名字就可以看出他的技術(shù)偏向哪里,實(shí)際上應(yīng)該是安全教科書中的Whitehat,從Know your enemy的角度講,反黑的的能力也確實(shí)強(qiáng)。



[CSO/CISO]

一般只有較大的組織機(jī)構(gòu)才單獨(dú)設(shè)有首席安全官或首席信息安全官,在沒(méi)有獨(dú)立設(shè)置CSO職位的情況下,信息安全通常屬于CIO/CTO/COO考慮的范疇,實(shí)際上也由他們扮演CSO的角色,因此換個(gè)角度—信息安全管理咨詢應(yīng)該是in CXO’s perspective,實(shí)際上高級(jí)咨詢顧問(wèn)到甲方即可成為CSO。


通用且有一定競(jìng)爭(zhēng)力的認(rèn)證:
CISSP,CISM,CISA,BS7799LA

可供職的廠商:
國(guó)內(nèi)專業(yè)安全公司:綠盟科技、啟明星辰、天融信、聯(lián)想網(wǎng)御、安氏
國(guó)外安全公司:ISS、Mcafee、Symantec、Checkpoint、TrendMirco
各大IT公司:Microsoft、HP、IBM、Cisco、Juniper、F5、Various vendors
會(huì)計(jì)事務(wù)所:PWC、E&Y、KPMG、DTT……
咨詢公司:Accenture
甲方:如電信移動(dòng)、金融、各大門戶、電子商務(wù)以及IT系統(tǒng)對(duì)內(nèi)部運(yùn)營(yíng)起到關(guān)鍵作用的企業(yè)。

薪酬:
職位當(dāng)然是影響Salary的重要因素,除此之外,審計(jì)師/咨詢顧問(wèn)、安全架構(gòu)師和研究員的工資較高,外企的工資一般比國(guó)內(nèi)企業(yè)高,在甲方的工資不一定有乙方高,主要看所在行業(yè)、企業(yè)盈利程度和對(duì)信息安全的重視程度,但乙方高薪職位通常來(lái)說(shuō)比甲方更忙碌,其實(shí)質(zhì)也是用時(shí)間換工資,從行為經(jīng)濟(jì)學(xué)看未必很實(shí)惠。

職業(yè)發(fā)展路線
研究員-高級(jí)安全研究員
開(kāi)發(fā)程序員-項(xiàng)目經(jīng)理
產(chǎn)品工程師-安全服務(wù)工程師-售前技術(shù)顧問(wèn)
產(chǎn)品工程師-安全服務(wù)工程師-安全服務(wù)項(xiàng)目經(jīng)理
產(chǎn)品工程師、安全服務(wù)工程師、技術(shù)顧問(wèn)有兩個(gè)
 
發(fā)展方向:
1. 偏技術(shù)方向—安全架構(gòu)師
2. 偏管理方向—咨詢顧問(wèn)
甲方和乙方的角色切換,如果對(duì)當(dāng)前的視角失去了興趣,不妨換個(gè)角度,如果結(jié)婚了尋求安定不想出差可以去甲方。
當(dāng)然以上只是理論公式,現(xiàn)實(shí)生活中的“天花板”在哪里有機(jī)會(huì)可以自己去體驗(yàn)一下。




知識(shí)體系結(jié)構(gòu)
大體分為技術(shù)體系和管理體系吧。
技術(shù)體系:
對(duì)攻防技術(shù)的理解。
OS、Network、Application、Data protection and related
TCP/IP protocol suits
研究偏重底層技術(shù),架構(gòu)偏重網(wǎng)絡(luò)。

安全管理體系:
各種信息安全技術(shù)/管理標(biāo)準(zhǔn),審計(jì)及內(nèi)部控制標(biāo)準(zhǔn)。
傳統(tǒng)管理學(xué)大集合。
咨詢及審計(jì)。

其他:
 
對(duì)客戶業(yè)務(wù)的理解。
表達(dá)溝通,文檔,演講,項(xiàng)目管理和銷售技能。

Thank Adam、Why and Yhl  who did effect and improve my career objective

 原文地址 http://www.chinaunix.net

posted on 2010-04-11 19:48 小默 閱讀(306) 評(píng)論(0)  編輯 收藏 引用 所屬分類: Jiong

導(dǎo)航

統(tǒng)計(jì)

留言簿(13)

隨筆分類(287)

隨筆檔案(289)

漏洞

搜索

積分與排名

最新評(píng)論

閱讀排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美一区二区三区四区高清 | 巨乳诱惑日韩免费av| 亚洲人成免费| 伊人伊人伊人久久| 91久久精品网| 在线中文字幕一区| 亚洲一区二区三区四区在线观看 | 亚洲无线视频| 欧美一区二区三区精品| 久久精品一区二区三区中文字幕 | 亚洲精选视频免费看| 亚洲乱码久久| 亚洲欧美区自拍先锋| 久久成人精品电影| 免费观看在线综合色| 欧美激情在线免费观看| 国产精品九九久久久久久久| 国产午夜精品一区理论片飘花| 一色屋精品视频在线观看网站| 亚洲日产国产精品| 欧美一级一区| 欧美黄色小视频| 亚洲欧美成人精品| 狂野欧美激情性xxxx| 欧美日韩在线直播| 依依成人综合视频| 亚洲直播在线一区| 嫩草成人www欧美| 亚洲一区二区高清视频| 久久久久久久久久久久久久一区| 欧美国产第二页| 国产欧美日韩视频在线观看| 亚洲日韩视频| 久久久精品国产免费观看同学| 亚洲国产综合在线看不卡| 日韩一区二区精品视频| 久久久水蜜桃av免费网站| 国产精品视频九色porn| 亚洲日本成人| 亚洲欧美不卡| 亚洲国产精品999| 亚洲一区二区在线视频| 欧美激情第9页| 狠狠色狠狠色综合日日91app| 亚洲午夜一区二区三区| 欧美国产亚洲另类动漫| 欧美在线视频观看| 国产精品一页| 亚洲综合色视频| 亚洲毛片视频| 欧美大片网址| 伊人久久大香线蕉av超碰演员| 亚洲欧美经典视频| 99精品欧美| 欧美日本在线一区| 亚洲精品之草原avav久久| 免费国产自线拍一欧美视频| 久久国产一二区| 国产一区二区三区四区在线观看| 性欧美videos另类喷潮| 亚洲午夜电影网| 国产精品理论片在线观看| 亚洲视频一起| 一区二区三区久久久| 欧美色视频日本高清在线观看| 日韩午夜黄色| 亚洲乱亚洲高清| 国产精品免费电影| 欧美专区亚洲专区| 欧美在线网站| 亚洲成色www8888| 欧美电影在线| 欧美岛国在线观看| 在线亚洲观看| 亚洲欧美国产不卡| 国产在线观看一区| 另类国产ts人妖高潮视频| 久久一日本道色综合久久| 亚洲国产精品成人精品| 亚洲精品123区| 欧美性片在线观看| 欧美影院在线| 久久综合色天天久久综合图片| 亚洲精品视频在线播放| 艳女tv在线观看国产一区| 国产精品网站在线观看| 久久一区二区三区四区五区| 欧美a级片网| 亚洲欧美日韩天堂| 久久久久综合| 亚洲视频在线观看免费| 欧美一区精品| 亚洲欧洲日本mm| 亚洲小少妇裸体bbw| 伊人久久大香线| 一区二区欧美在线| 在线观看一区二区精品视频| 99视频超级精品| 一区在线免费| 亚洲美女诱惑| 久久电影一区| 米奇777超碰欧美日韩亚洲| 一本久久精品一区二区| 欧美一级电影久久| 亚洲最快最全在线视频| 亚洲免费一在线| 亚洲精品一二区| 欧美亚洲网站| 亚洲天堂网站在线观看视频| 久久精品日产第一区二区三区 | 亚洲第一主播视频| 一区二区三区波多野结衣在线观看| 国产一区二区久久| 亚洲开发第一视频在线播放| 狠狠久久五月精品中文字幕| 日韩亚洲在线| 亚洲国产91色在线| 香蕉尹人综合在线观看| 亚洲午夜在线视频| 欧美1区2区3区| 久久一区二区三区四区| 国产拍揄自揄精品视频麻豆| 亚洲精选在线| 99精品国产在热久久婷婷| 久久九九国产| 久久国产视频网站| 国产精品高清在线观看| 亚洲欧洲三级电影| 1024国产精品| 欧美一进一出视频| 欧美在线影院| 国产欧美日韩精品一区| 亚洲深夜影院| 亚洲一区二区在线观看视频| 欧美日韩和欧美的一区二区| 亚洲国产婷婷香蕉久久久久久99| 在线成人欧美| 久久午夜影视| 欧美激情 亚洲a∨综合| 亚洲国产婷婷| 欧美国产亚洲另类动漫| 亚洲国产精品久久久久秋霞影院| 韩国av一区二区| 欧美在线二区| 免费观看成人鲁鲁鲁鲁鲁视频| 伊人激情综合| 欧美激情在线播放| 日韩亚洲综合在线| 亚洲欧美日韩区| 国产专区综合网| 久久综合久久综合这里只有精品| 欧美阿v一级看视频| 亚洲精品美女91| 欧美三级日本三级少妇99| 亚洲午夜激情在线| 久久九九有精品国产23| 在线观看亚洲a| 欧美精品在线观看91| 在线视频欧美日韩精品| 久久成人av少妇免费| 一区二区视频免费在线观看| 欧美成人免费大片| 亚洲美洲欧洲综合国产一区| 亚洲欧洲99久久| 激情成人av在线| 欧美精品亚洲精品| 性色一区二区| 免播放器亚洲一区| 亚洲人妖在线| 亚洲欧美精品在线观看| 国内精品久久久久影院色 | 国产精品成人免费视频| 性久久久久久久久久久久| 欧美大片专区| 亚洲一区国产一区| 在线成人www免费观看视频| 欧美乱大交xxxxx| 亚洲欧美日韩在线综合| 欧美成人a视频| 午夜精品久久久久久久99樱桃| 一区二区在线免费观看| 国产精品劲爆视频| 欧美.com| 欧美自拍丝袜亚洲| 9国产精品视频| 欧美寡妇偷汉性猛交| 欧美在线免费播放| 日韩午夜在线播放| 娇妻被交换粗又大又硬视频欧美| 欧美理论大片| 久久婷婷国产综合国色天香| 亚洲一级片在线看| 亚洲日本成人网| 久久亚洲精选| 欧美一区二区精品在线| 亚洲香蕉网站| 99re热这里只有精品免费视频| 激情视频一区二区三区| 国产乱码精品一区二区三区不卡 | 久久久99国产精品免费|