網絡安全工程師
網絡安全工程師
隨著互聯網發展和IT技術的普及,網絡和IT已經日漸深入到日常生活和工作當中,社會信息化和信息網絡化,突破了應用信息在時間和空間上的障礙,使信息的價值不斷提高。但是與此同時,網頁篡改、計算機病毒、系統非法入侵、數據泄密、網站欺騙、服務癱瘓、漏洞非法利用等信息安全事件時有發生。下面就是學習啦小編整合的相關知識供大家參考。
網絡安全工程師簡介
據CNCERT/CC統計,2007 年上半年,CNCERT/CC 共發現8361 個境外控制服務器對我國大陸地區的主機進行控制。據美國計算機應急響應小組(CERT)發布的數據顯示,2006年安全研究人員共發現了8064個軟件漏洞,與2005年相比增加2074個。目前,許多企事業單位的業務依賴于信息系統安全運行,信息安全重要性日益凸顯。信息已經成為各企事業單位中重要資源,也是一種重要的“無形財富”,在未來競爭中誰獲取信息優勢,誰就掌握了競爭的主動權。信息安全已成為影響國家安全、經濟發展、社會穩定、個人利害的重大關鍵問題。
就業職位
現在,網絡安全工程師的就業職位很廣泛,總結下來主要有網絡安全工程師、網絡安全分析師、數據恢復工程師、網絡構架工程師、網絡集成工程師、網絡安全編程工程師。
工作內容
1、分析網絡現狀。對網絡系統進行安全評估和安全加固,設計安全的網絡解決方案;
2、在出現網絡攻擊或安全事件時,提高服務,幫助用戶恢復系統及調查取證;
3、針對客戶網絡架構,建議合理 的網絡安全解決方案;
4、負責協調解決方案的客戶化實施、部署與開發,推定解決方案上線;5、負責協調公司網絡安全項目的售前和售后支持。
從業要求
1、計算機應用、計算機網絡、通信、信息安全等相關專業本科學歷,三年以上網絡安全領域工作經驗;
2、精通網絡安全技術:包括端口、服務漏洞掃描、程序漏洞分析檢測、權限管理、入侵和攻擊分析追蹤、網站滲透、病毒木馬防范等。
3、熟悉tcp/ip協議,熟悉sql注入原理和手工檢測、熟悉內存緩沖區溢出原理和防范措施、熟悉信息存儲和傳輸安全、熟悉數據包結構、熟悉ddos攻擊類型和原理有一定的ddos攻防經驗,熟悉iis安全設置、熟悉ipsec、組策略等系統安全設置;
4、熟悉windows或linux系統,精通php/shell/perl/python/c/c++ 等至少一種語言;
5、了解主流網絡安全產品(如fw、ids、scanner、audit等)的配置及使用;6、善于表達溝通,誠實守信,責任心強,講求效率,具有良好的團隊協作精神;