信息安全工程师是信息产业部和
人事部举办的
软考中新增开的一门考试。软考全称全国
计算机技术与软件专业技术资格(水平)考试,这门新开的信息安全工程师分属该考试“信息系统”专业,位处中级资格。是
信息产业部和人事部在最新的“国人厅发[2007]139号”文件中新增的专业。
网络信息安全工程师是指遵照
信息安全管理体系和标准工作,防范黑客入侵并进行分析和防范,通过运用各种安全产品和技术,设置防火墙、防病毒、
IDS、
PKI、攻防技术等。进行安全
制度建设与安全
技术规划、
日常维护管理、信息安全检查与审计系统账号管理与
系统日志检查等的人员。[1]
2、熟悉tcp/ip协议,熟悉
sql注入原理和手工检测、熟悉内存
缓冲区溢出原理和防范措施、熟悉
信息存储和传输安全、熟悉
数据包结构、熟悉ddos攻击类型和原理有一定的ddos攻防经验,熟悉
iis安全设置、熟悉
ipsec、
组策略等系统安全设置;
3、熟悉
windows或
linux系统,精通php/shell/perl/python/c/c++ 等至少一种语言;
4、了解主流
网络安全产品(如fw、ids、scanner、audit等)的配置及使用;
信息安全专业的毕业生,主要在计算机软硬件、网络、应用相关领域从事安全
系统设计、安全
产品开发、产品集成、信息
系统安全检测与审计等方面工作,服务单位可以是国家机关、
企事业单位及科研教学单位等。譬如
系统安全工程师、网络系统安全
软件工程师、信息安全工程师、
Linux操作系统工程师等都是不错的选择。公安局信息监查
网站安全 病毒杀毒公司 以及一切涉及到信息安全的地方,比如说电信,
网通的技术安全维护员,各个重要政府部门的
网络安全监测等等都是。
在本级别中,学员得到充分
专业训练,能完善和优化
企业信息安全制度和流程。信息安全工作符合特定的
规范要求,能够对系统中
安全措施的实施进行了跟踪和验证,能够建立起立体式、纵深的安全
防护系统,部署
安全监控机制,对未知的安全威胁能够进行预警和追踪。
在本级别中,学员能够针对安全策略、
操作规程、
规章制度和安全措施做到程序化、周期化的评估、改善和提升,能够组织建立本单位的信息
安全体系。信息
安全管理能够结合本单位的具体情况,制定合适的
管理制度和流程,并能提出信息安全
管理理念,推广到本单位中具体管理活动中。在
技术能力上,对本单位的系统中安全措施能够总体上把关,掌握防护系统的
脆弱性分析方法,能够提出安全防护系统的改进建议。熟悉信息安全
行业标准和
产品特性,熟悉信息
安全技术发展动向,针对本单位信息安全需求,能够选择合适安全技术和产品。