人们在谈到网络安全工作市场时会把它作为一个整体,但网络安全中有许多不同的角色,这些不同不仅取决于不同人的技能水平和经验,还取决于他们的兴趣爱好。
《网络犯罪》杂志列出了50种网络安全职位的清单,招聘组织CyberSN也提出了自己的45种网络安全职位类别的清单。
与其相似的是,一家帮助企业撰写招聘广告的公司OnGig.com分析了150个网络安全职位,并列出了排在前30为的职位清单。
本文来源于我对Springboard所做的研究,Springboard是最早的具有工作保障和1:1指导的网络安全训练营之一。
特别是,Cyber Seek.org是一项针对网络安全工作市场的行业联合计划,它不仅提供了网络安全内各个职位的互动列表,还为您提供了职业发展道路,展示了不同职业该如何获得晋升。
更为复杂的是,这些头衔和角色通常不是标准化的,而且随着行业本身的发展它们会不断变化。美国国家科学技术研究院在其“国家网络安全教育倡议”劳动力框架中,确实尝试使用以下概念来对职位进行标准化的描述:
组织可以使用这些概念来创建角色和团队来执行他们所需的任务。
另外还需要注意的是:根据Cyber bit的2020 SOC技能调查报告,人力资源部门可能不了解网络安全工作市场或该领域的人员聘用方式。
我们必须在这里指出一些特点,网络安全工作职位根据所需的经验水平,还会因为您是“红队”(进攻性)或者“蓝队”(防御性)而有所不同。进攻性角色(例如渗透测试人员)通常需要更多经验来建立对防御实践的理解。
一些更初级的职位,通常需要获得CompTIA Security +之类的认证,包括:
还有很多中级角色和更多的攻击性角色,通常也需要获得认证,例如道德认证黑客(Certified Ethical Hacker),包括:
更高级别的,是特别需要证书的,例如信息系统安全专业人员(CISSP)之类以及需要有至少五年的经验的高级职位,包括:
最后是首席信息安全官。这是中层行政职位,通常向首席技术官、首席信息官、首席财务官甚至首席执行官报告,并且通常代表网络安全职业道路的最终目标。
CISO负责监督公司的整体安全计划。他们最终应对网络安全漏洞负责,并与其他主管一起确保部门遵守安全标准。
如您所见,网络安全职位有很多可能的头衔,了解一些较为常见的职位很重要。同时,注意一家公司对不同角色的定义也很重要,这样您才能最终找到适合自己的工作。
本文翻译自:https://thehackernews.com/2021/04/what-are-different-roles-within.html如若转载,请注明原文地址。
网站栏目:网络安全中的不同角色
本文地址:http://www.shufengxianlan.com/qtweb/news17/450617.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联