网络安全作为目前最火的行业之一,它的细分方向很多。下面介绍一下网络安全主要的方向岗位有哪些,以及职责是什么?
一、安全规划与设计方向
岗位名称:系统安全需求分析师。
岗位职责:负责对目标对象需要达到的安全目标进行分析,并提供最佳解决方案。
岗位名称:安全产品分析师师。
岗位职责:负责对安全产品的需要解决的安全问题、应该具备的功能及实现功能所需的技术方法进行分析,并提供最佳解决方案。
岗位名称:业务安全分析师。
岗位职责:负责对业务各流程环节及支撑业务的平台需要达到的安全目标进行分析,并提供最佳解决方案。
岗位名称:云计算产品安全分析师。
岗位职责:负责云计算产品接口设计和运行环境等方面的安全分析,以及云计算安全产品的技术规划、方案设计。
岗位名称:安全体系架构师。
岗位职责:负责对目标对象的安全情况、相互安全关联及所需的安全服务进行分析,使用安全参考模型、安全架构解决方案及安全产品建立有效的安全架构体系,确保安全技术整体满足业务需求。
岗位名称:安全体系架构师。
岗位职责:负责对目标对象的安全情况、相互安全关联及所需的安全服务进行分析,使用安全参考模型、安全架构解决方案及安全产品建立有效的安全架构体系,确保安全技术整体满足业务需求。
岗位名称:安全开发工程师。
岗位职责:负责安全产品的开发、设计工作等。
二、安全建设与实施方向
岗位名称:网络安全产品工程师。
岗位职责:负责网络安全产品程序代码的编写与维护以及研究网络安全产品的部署方式、配置方式、性能优化方法及故障处理方法。
岗位名称:终端安全产品工程师。
岗位职责:负责终端安全产品程序代码的编写与维护,研究终端全产品的部署方式、配置方式、性能优化方法及故障处理方法。
岗位名称:安全测试工程师。
岗位职责:负责制定测试方案,设计测试用例,对目标对象进行安全测试。
岗位名称:代码审计工程师。
岗位职责:负责对源代码进行检查和分析,查找源代码中存在的安全缺陷与隐患,评估可能造成的安全风险,并给出修复建议。
三、安全运行与维护方向
岗位名称:安全实施工程师。
岗位职责:负责安全实施方案规划与设计,工程实施、验收方案、培训方案、交付文档的制定和编写。
岗位名称:安全运维工程师。
岗位职责:负责对服务器、网络设备、安全产品、网络信息系统等进行安全维护、安全巡检、策略维护管理、配置变更、故障处置与安全分析等,消除和降低所发现的威胁。
岗位名称:安全运营工程师。
岗位职责:负责全流程跟进产品功能的开发设计,并根据产品特点与发展情况,动态评估安全风险,提供解决方案,保障产品可持续运营; 协助相关团队应对、处理涉平台的安全突发或应急事件。
岗位名称:数据安全管理工程师。
岗位职责:负责设计并优化数据模型,理解数据安全需求及控制措施、结合业务场景分析数据安全风险,并基于最佳实践和参考标准提供指导与建议。
四、安全应急与防御方向
岗位名称:网络安全监测工程师。
岗位职责:负责规划设计网络安全监测方案,对安全设备日志和流量等安全数据进行监测,输出报告,分析监测数据,发现威胁,并报警响应;规划设计安全态势监测分析方案,进行安全态势监测和分析,给出网络安全态势的合理评价。
岗位名称:漏洞挖掘工程师。
岗位职责:负责通过工具和技术手段对信息、信息系统、信息基础设施和网络进行分析并完成未知漏洞的发掘工作。
岗位名称:漏洞分析评估工程师。
岗位职责:负责对信息、信息系统、信息基础设施和网络的漏洞和安全威胁进行评估,分析差距,评估风险水平,制定或推荐适当的加固措施。
岗位名称:渗透测试工程师。
岗位职责:负责对目标信息、信息系统、信息基础设施和网络进行模拟渗透攻击,以检验和测试其安全性。
岗位名称:攻击研判分析师。
岗位职责:负责在日常运行和攻防演练中,对各类系统应用安全事件进行研判分析,快速准确地进行事件确认、定级、问题定位、溯源分析,提供可靠的遏制和恢复方案。
岗位名称:攻击取证与溯源分析工程师。
岗位职责:负责针对安全事件开展安全取证工作,并依据安全事件的特征规划设计溯源分析技术方案,完成安全事件的数据收集、日志审计、数据归类和分析等操作,形成攻击取证与溯源分析报告。
岗位名称:样本分析与情报分析工程师。
岗位职责:负责对攻击样本进行逆向分析,通过分析程序代码、进程反编译,发现恶意攻击程序与行为,并应用到威胁情报场景。
岗位名称:威胁情报分析工程师。
岗位职责:负责针对具体安全需求,规划设计网络安全威胁情报获取与分析方案,对获取的情报数据归类分析,反馈实时、准确的网络威胁情报。
岗位名称:恶意样本分析工程师。
岗位职责:负责应急主流病毒木马等恶意样本的研究与追踪,并对操作系统恶意样本事件进行应急处置、分析与溯源。
岗位名称:应急响应工程师。
岗位职责:负责针对信息、信息系统、信息基础设施和网络进行分析,制定安全事件应急响应预案,对突发安全事件进行分析、处理,完成快速应急响应。
五、安全合规与管理方向
岗位名称:安全咨询师。
岗位职责:负责对接潜在客户,帮助客户了解并发现信息、信息系统、信息基础设施和网络运行和管理中存在的安全问题。
岗位名称:安全合规风控咨询师。
岗位职责:负责安全法规、政策及标准发展趋势的研究,安全合规相关规范、标准、手册的编制和持续优化改进以及安全管理制度与规范的审核;对基础架构和业务平台安全风险进行调研、梳理、评估、合规审查和防护体系建设,安全制度的修订、宣导及培训。
岗位名称:安全产品售前咨询师。
岗位职责:负责对接潜在客户,针对客户需求推荐、介绍相应的安全产品。
岗位名称:安全产品售前工程师。
岗位职责:负责对接潜在客户,针对客户需求推荐、介绍安全产品的原理、特点、应用方式、实现效果,并帮助客户设计制定相应的解决方案。
岗位名称:安全风险评估工程师。
岗位职责:负责对目标对象安全风险评估,搭建风险评估体 系,制定安全评估方案、工具、流程与评估方式,并根据评估结果提供相应的安全技术与管理措施建议。
岗位名称:安全风险管理工程师。
岗位职责:负责对目标对象进行评估,衡量针对已知漏洞的纵深防御体系结构的有效性,制定风险管理方案,梳理风险、识别风险、风险赋值以及风险处置等工作。
岗位名称:安全管理师。
岗位职责:负责安全管理制度制定,安全策略管理、漏洞风险排查和处置等。
岗位名称:安全咨询师。
岗位职责:负责对接潜在客户,帮助客户了解并发现信息、信息系统、信息基础设施和网络运行和管理中存在的安全问题。
岗位名称:安全合规评估工程师。
岗位职责:负责掌握互联网行业监管动态,围绕内容安全、数据安全、个人隐私等领域法律法规、政策标准,协助制定和完善评估方案、组织前置测评,发现挖掘潜在风险;建立安全机制,跟踪评估未符合项,督促推动整改并开展复测验收工作。
岗位名称:网络安全等级保护咨询师。
岗位职责:负责依据国家网络安全等级保护标准,结合客户具体的业务场景和功能需求,帮助客户分析其所需要满足的等级保护规则及其可能存在的风险漏洞。
岗位名称:网络安全等级保护测评师。
岗位职责:负责依据国家网络安全等级保护标准,规划设计安全等级评测方案,进行测评,并给出整改方案。
岗位名称:网络犯罪研究分析师。
岗位职责:负责掌握互联网欺诈常见手法和趋势特点,开展平台反欺诈治理工作;对各类欺诈风险进行分析,能及时发现风险问题并制定、落实相应的解决方案。
岗位名称:网络犯罪调查分析师。
岗位职责:负责对通过攻击、破坏或利用网络进行的网络犯罪行为开展调查。