网络安全是做什么工作的?
2024-09-03 · 百度认证:北京一天天教育科技有限公司官方账号,教育领域创作者
1、应急响应工程师:负责处理网络安全事故,迅速响应和解决系统漏洞、攻击事件等安全问题。
2、网络安全专家:负责评估和管理网络安全风险,设计和实施网络安全策略和措施。
3、漏洞挖掘工程师:致力于发现系统和应用程序中的漏洞,并提供相应的修复建议。
4、数据安全管理工程师:负责保护和管理组织的敏感数据,包括数据加密、访问控制等方面的工作。
5、安全服务工程师:为客户提供网络安全服务,包括安全评估、威胁检测、事件响应等。
6、安全开发工程师:参与安全产品和解决方案的开发,包括防火墙、入侵检测系统等安全工具的研发。
7、安全运维工程师:负责监控和维护网络安全设备的系统,保障系统的稳定运行和安全性。
8、等级保护测评师:负责对系统和网络进行等级保护测评,评估系统安全性和符合性。
9、渗透测试工程师:模拟黑客攻击,评估系统的安全性并提供安全加固建议。
网络安全薪资多少?
相关数据显示,全国网络安全或网络信息安全工程师的平均月薪均为26945元。月收入中中位数为27626-28925元,显示出薪资分布的中间水平较高。
薪资范围广泛,从最低的2001到最高的79850,但主要的薪资集中在22-30k,这一范围的人数占比约为21%。
初级网络安全工程师的薪资大约在7-13k。
中级网络安全工程师的薪资大约在15-25k。
高级网络安全工程师或专家的年薪可能接近或超过30万,甚至接近百万。
网络安全是一个很大的概念,其还分为不同的岗位方向,每个岗位工作内容各不相同,下面详细列举了每个岗位具体是做什么工作的:
1、安全建设与实施
安全建设与实施分为安全开发和安全测试两部分。
1、安全开发
安全开发工程师:负责安全产品的开发、设计工作等。
网络安全产品工程师:负责网络安全产品程序代码的编写雨维护以及研究网络安全产品
部署方式、配置方式、性能优化方法及故障处理方法。
终端安全产品工程师:负责终端安全产品程序代码的编写与维护,研究终端全产品的部署方式、配置方式、性能优化方法及故障处理方法。
2、安全测试
安全测试工程师:负责制定测试方案、设计测试用例,对目标对象进行安全测试
代码审计工程师:负责对源代码进行检查和分析,查找源代码中存在的安全缺陷与隐患,评估可能造成的安全风险,并给出修复建议。
2、安全运行与维护
安全运行与维护分为安全实施、安全产品运维、数据安全管理三个方面。
1、安全实施:
安全实施工程师:负责安全实施方案规划与设计,工程实施、验收方案、培训方案、交付文档的制定和编写。
2、安全运维工程师:
安全运维工程师:负责全流程跟进产品功能的开发设计,并根据产品特点与发展情况,动态评估安全风险,提供解决方案,保障产品可持续运营;协助相关团队应对、处理涉平台的安全突发或应急事件。
3、数据安全管理
数据安全管理工程师:负责设计并优化数据模型,理解数据安全需求及控制措施、结合业务场景分析数据安全风险,并基于最佳实践和参考标准提供指导与建议。
3、安全应急与防御
安全应急与防御分为安全监测与分析、漏洞发现与分析、安全防御、应急响应。
1、安全监测与分析
网络安全检测工程师:负责规划网络安全检测方案,对安全设备日志和流量等安全数据进行检测,输出报告,分析检测数据,发现威胁,并报警响应;规划设计安全态势检测分析方案,进行安全态势检测和分析,给出网络安全态势的合理评价。
网络安全态势分析工程师:负责规划设计安全态势监测分析方案,进行安全态势监测,分析安全态势数据,给出网络安全态势的合理评价,建立业务风险监控体系,完善自动化情报预警系统,更快更及时的响应威胁。
2、漏洞发现与分析
漏洞挖掘工程师:负责通过工具和技术手段对信息、信息系统、信息基础设施和网络进行分析并完成未知漏洞的发掘工作.
漏洞分析评估工程师 :负责对信息、信息系统、信息基础设施和网络的漏洞和安全威胁进行评估,分析差距,评估风险水平,制定或推荐适当的加固措施。
渗透测试工程师:负责对目标信息、信息系统、信息基础设施和网络进行模拟渗透攻击,以检验和测试其安全性。
3、安全防御
攻击研判分析师:负责在日常运行和攻防演练中,对各类系统应用安全事件进行研判分析,快速准确地进行事件确认、定级、问题定位、溯源分析,提供可靠的遏制和恢复方案。
攻击取证与溯源分析工程师:负责针对安全事件开展安全取证工作,并依据安全事件的特征规划设计溯源分析技术方案,完成安全事件的数据收集、日志审计、数据归类和分析等操作,形成攻击取证与溯源分析报告。
样本分析与情报分析工程师:负责对攻击样本进行逆向分析,通过分析程序代码、进程反编译,发现恶意攻击程序与行为,并应用到威胁情报场景。
威胁情报分析工程师:负责针对具体安全需求,规划设计网络安全威胁情报获取与分析方案,对获取的情报数据归类分析,反馈实时、准确的网络威胁情报。
恶意样本分析工程师:负责应急主流病毒木马等恶意样本的研究与追踪,并对操作系统恶意样本事件进行应急处置、分析与溯源。
4、应急响应
应急响应工程师 :负责针对信息、信息系统、信息基础设施和网络进行分析,制定安全事件应急响应预案,对突发安全事件进行分析、处理,完成快速应急响应。
4、安全合规和管理
安全合规和管理分为合规咨询、风险管控、安全评估、等级保护和安全调查。
1、合规咨询
安全咨询师 :负责对接潜在客户,帮助客户了解并发现信息、信息系统、信息基础设施和网络运行和管理中存在的安全问题。
安全合规风控咨询师:负责安全法规、政策及标准发展趋势的研究,安全合规相关规范、标准、手册的编制和持续优化改进以及安全管理制度与规范的审核;对基础架构和业务平台安全风险进行调研、梳理、评估、合规审查和防护体系建设,安全制度的修订、宣导及培训。
安全产品售前咨询师:负责对接潜在客户,针对客户需求推荐、介绍相应的安全产品。
安全产品售前工程师:负责对接潜在客户,针对客户需求推荐、介绍安全产品的原理、特点、应用方式、实现效果,并帮助客户设计制定相应的解决方案。
2、风险管控
安全风险评估工程师:负责对目标对象安全风险评估,搭建风险评估体系,制定安全评估方案、工具、流程与评估方式,并根据评估结果提供相应的安全技术与管理措施建议。
安全风险管理工程师:负责对目标对象进行评估,衡量针对已知漏洞的纵
险管控深防御体系结构的有效性,制定风险管理方案,梳理风险、识别风险、风险赋值以及风险处置等工作。
安全管理师 :负责安全管理制度制定,安全策略管理、漏洞风险排查和处置等。
3、安全评估
安全合规评估工程师:负责掌握互联网行业监管动态,围绕内容安全、数据安全、个人隐私等领域法律法规、政策标准,协助制定和完善评估方案、组织前置测评,发现挖掘潜在风险;建立安全机制,跟踪评估未符合项,督促推动整改并开展复测验收工作。
4、等级保护
网络安全等级保护咨询师:负责依据国家网络安全等级保护标准,结合客户具体的业务场景和功能需求,帮助客户分析其所需要满足的等级保护规则及其可能存在的风险漏洞。
网络安全等级保护测评师 :负责依据国家网络安全等级保护标准,规划设计安全等级评测方案,进行测评,并给出整改方案。
5、安全调查
网络犯罪研究分析师:负责掌握互联网欺诈常见手法和趋势特点,开展平台反欺诈治理工作;对各类欺诈风险进行分析,能及时发现风险问题并制定、落实相应的解决方案。
网络犯罪调查分析师:负责对通过攻击、破坏或利用网络进行的网络犯罪行为开展调查。
安全取证工程师:负责进行现场和远程计算机取证、电子证据获取、电子搜寻,并确保调查符合法律规范和规章制度。
1、渗透测试工程师
主要负责渗透测试工作。在授权模式下,通过各种攻击技术渗透甲方真实网络与服务器环境,提供渗透测试报告及修复建议。需精通攻击渗透技术与防御技术。
2、web安全工程师
主要负责自身网站安全服务工作,从代码层及业务逻辑层面为开发提供安全建议。需对web安全原理有深入理解,并熟悉公司业务流程。
3、安全运维工程师
主要负责己方安全防御体系的运维和应急响应工作。能够熟练配置安全设备,具有极强日志分析能力。需精通渗透技术、安全设备原理,知识面要求广,实战能力强。
4、安全服务工程师
主要负责甲方设备安全调试工作。需精通服务器、网络技术以及安全设备原理与配置。
5、安全项目经理
主要负责企业安全需求发起人员和安全项目接口人员,要熟知自身网络与业务系统,知识面广,敏锐洞察安全需求,跟踪安全新技术,发起安全项目,管理安全供应商。
6、安全实施工程师
负责自身网络安全维护工作,熟悉安全防御体系,能够熟练配置安全设备产品,具有极强日志分析能力。需精通网络安全技术、渗透技术、安全设备原理。
7、安全咨询工程师
主要负责与购买方沟通接洽,提供咨询服务,帮助甲方落实安全规划。如等保建设咨询,保密建设咨询,信息安全管理体系建设咨询等。需对国家安全法律法规,安全标准有深入理解,表达能力和文档能力强。
2020-09-21
甲方网络安全工程师偏向于安全防御,毕竟是给公司做防护。需要做的点一般是业务安全,运维安全,内网安全,业务安全一般是防各种黑产,运维安全主要是给公司的服务器主机做安全策略和加固,同时也会又相应的蓝军测试和演习,内网安全主要是针对办公机的,现在大部分的APT攻击都是通过办公机器进来的,先社工员工,拿到合法权限。
乙方网络安全工程师 偏向于攻击,挖洞,渗透测试这是常见的事情,为什么会这样呢? 乙方安全公司是想卖设备和服务给甲方公司的,他一定要证明甲方的安全有问题,最好的办法是有0day,直接打穿甲方业务,所以乙方在攻击方面做的很强。