網絡安全工程師
網絡安全工程師是IT技術的普及,網絡和IT已經日益滲透到日常生活和工作中社會信息化和信息網絡化突破了信息應用在時間和空間上的壁壘,信息的價值不斷提高。但與此同時,網頁被篡改、計算機病毒、系統非法入侵、數據泄密、網站欺騙、服務癱瘓、非法利用漏洞等信息安全事件時有發生,網絡安全工程師就是專業解除問題的專業人士。
發展背景 編輯本段
據CNCERT/CC統計,2007年上半年 ,CNCERT/CC 共發現83613356臺海外控制服務器控制mainland China的主機。據美國計算機應急小組稱(CERT)根據公布的數據,2006年,安全研究人員發現了8064個軟件漏洞,比2005年增加了2074個。目前,許多企事業單位的業務依賴于信息系統的安全運行,信息安全的重要性日益突出。信息已經成為企事業單位的重要資源,也是企業的重要資源“無形財富”在未來的競爭中,誰取得了信息優勢,誰就掌握了競爭的主動權。信息安全已經成為對國家安全的威脅、經濟發展、社會穩定、個人感興趣的主要關鍵問題。
項目介紹 編輯本段
面對國家和社會的需求,信息產業部電子教育考試中心開始實施“網絡信息安全工程師的高等職業教育(網絡 安全 高級3356職業 教育)簡稱NSACE)項目。
NSACE項目的總體目標是培養“德才兼備、攻防兼備”信息安全工程師,能夠管理所有級別、企事業單位、網絡公司、信息中心、從事信息安全服務的互聯網接入單位、運維、管理工作。既要符合當前信息安全的崗位要求,又要讓學生具備職業發展的潛力。打造具有“先進性、前瞻性、實用性、可操作性”引導學生的職業教材職業成長。各級NSACE項目的培訓目標描述如下:
1.初級目標
在這個層次上,受訓者被訓練承擔小規模的網絡信息安全工作。對網絡信息安全有完整的認識,掌握計算機安全防護、網站安全、電子郵件安全、互聯網網絡安全部署、操作系統安全配置、惡意代碼防護、通用軟件安全設置、防火墻應用和其他技能。
2.中級目標
在這個層次,學生接受了全面的專業培訓,并能改進和優化企業信息安全系統和流程。信息安全工作符合具體規范要求,并能跟蹤和驗證系統中安全措施的實施情況,能建立立體結構、深度安全防護系統,部署安全監控機制,對未知安全威脅進行預警和跟蹤。
3.高級目標
在這一階段,學生可以專注于安全策略、操作規程、規章制度和安全措施應程序化、周期化的評估、完善和升級,并能夠組織建立本單位的信息安全系統。信息安全管理可以結合本單位的具體情況,制定相應的管理制度和流程,提出信息安全管理的理念,并將其推廣到本單位的具體管理活動中。在技術能力方面,能從整體上檢查本單位系統中的安全措施,掌握保護系統的脆弱性分析方法,提出改進安全保護系統的建議。熟悉信息安全行業標準和產品特點,熟悉信息安全技術發展趨勢,能夠根據本單位信息安全需求選擇合適的安全技術和產品。
網絡工程是一項國家戰略工程網絡工程師說,網絡安全關系到國家安全和社會穩定在網絡信息技術飛速發展和全球化進程不斷加快的今天,網絡安全的重要性與日俱增,解決現有的安全問題非常迫切。隨著全球信息化進程的加快,其重要性越來越重要,安全問題也亟待解決。從微觀上看,網絡安全關系到一個單位的發展。在企事業單位中,無論是科研數據財務數據,甚至是人力資源數據都需要通過計算機網絡進行處理,尤其是自動化辦公的推廣企事業單位很多工作都離不開網絡,但網絡離不開安全支撐一旦出現安全問題,后果非常嚴重。在網絡工程中,安全技術的應用占有非常重要的地位。
就業職位 編輯本段
目前網絡安全工程師的就業崗位非常廣泛總結一下,主要有網絡安全工程師、網絡安全分析師、數據恢復工程師、網絡構架工程師、網絡集成工程師、網絡安全編程工程師。
工作內容 編輯本段
1、分析網絡現狀。對網絡系統進行安全評估和安全加固,設計安全的網絡解決方案;
2、一旦發生網絡攻擊或安全事故,改進服務,幫助用戶恢復系統并調查取證;
3、根據客戶 結合美國的網絡體系結構,提出了合理的 網絡安全解決方案;
4、負責協調解決方案的定制實施、部署和開發,在線解決方案的假設;
5、負責協調公司的售前和售后支持的網絡安全項目。
從業要求 編輯本段
1、計算機應用、計算機網絡、通信、信息安全等相關專業本科學歷,三年以上網絡安全領域工作經驗;
2、精通網絡安全技術:包括端口、服務漏洞掃描、程序漏洞分析和檢測、權限管理、入侵和攻擊分析與跟蹤、網站滲透、病毒木馬防范等。
3、熟悉tcp/Ip協議,熟悉sql注入原理和手動檢測、熟悉內存緩沖區溢出原理和預防措施、熟悉信息存儲和傳輸安全、熟悉數據包結構、熟悉ddos攻擊類型和原理,有一定的ddos攻防經驗,熟悉iis安全設置、熟悉ipsec、組策略和其他系統安全設置;
4、熟悉windows或linux系統,精通php/shell/perl/python/c/c 等至少一種語言;
5、了解主流網絡安全產品{如fw(防火墻)ids(入侵檢測系統)scanner(掃描儀)audit等}的配置及使用;
6、善于表達和溝通,誠實守信,責任心強,工作效率高,有良好的團隊合作精神;
相關報道 編輯本段
隨著互聯網的發展,各種網絡病毒和網絡犯罪也隨之而來為了減少和預防此類犯罪給企業和個人帶來的隱患,網絡安全工程師這個神秘的職業逐漸被人們所熟悉。社會和軍隊對信息安全服務有很大的需求、國防、銀行、稅務、證券、機關、電子商務急需大量網絡安全人才,網絡安全工程師成為IT新貴之一。在國內,根據國家信息化建設規模的保守估計,2011年國內網絡安全專業人才,尤其是高級戰略人才和專業技術人才,仍存在近百萬的巨大缺口。
目前國內的網絡安全人才處于起步階段,網絡上充斥著黑客培訓,多是技能培訓,與真正的網絡安全人才培訓有本質區別,是完全不同的概念。如果這種情況不進一步改變,網絡安全人才缺口只會繼續擴大,直接導致國家經濟損失的增加。
為此,專家和企業聯合提出在國內組建網絡安全后備軍,將網盾項目與高校結合,為企事業單位輸出梯形網絡安全人才。旨在推動我國網絡安全事業,不斷培養網絡安全人才,擴大人才培養隊伍,有力支持我國互聯網發展。
通過不斷努力,業界領先的教學理念、憑借資金和技術實力,經過五年的發展,網盾在培養網絡安全專業人才方面積累了良好的經驗,為培養網絡安全專業人才提供了良好的平臺。
薪資待遇 編輯本段
以下數據是一般網絡工程師的待遇:進入企業,一般3000以上;學習全方位知識,成為一名工資3500以上的網絡工程師;作為部門經理,可以拿到高達5000甚至更多;如果繼續提升,成為專業的網絡工程師,工資八千以上沒有問題,比如網絡存儲工程師、網絡安全工程師、高級操作和維護工程師。
一個學生入職500強企業,工資6200;7月份,在校園IT專業的招聘會上,有兩位同學被企業當場錄用,工資高于6500。
附件列表
詞條內容僅供參考,如果您需要解決具體問題
(尤其在法律、醫學等領域),建議您咨詢相關領域專業人士。