聚光灯
相似标题
信息安全官、计算机安全专家、数据安全管理员、网络安全分析师
职位描述
信息安全分析师通过规划和实施安全措施来保护组织的计算机系统和数字文件。这包括定期监控网络,并在发生安全漏洞时进行调查。
职业生涯的回报
- 能够帮助人们解决那些他们可能无法理解的复杂问题,但最终却能让他们感到更加安心。
- 充满智力挑战的任务和每日不同的挑战,营造出一个充满趣味的工作环境。
- 站在新漏洞/安全问题的前沿,并开发解决方案来修复它们
内幕消息
职位描述
通信:检查电子邮件以审查用户报告的问题,并判断客户是否需要协助、主机是否遭到入侵,或是否存在需要处理的安全紧急情况。
- 已报告的问题示例包括:系统遭到常规恶意软件入侵,或研究人员将信息遗留在被丢失/盗窃的笔记本电脑上。
- 信息安全分析师还必须在提交给管理层的报告中记录已发现的安全漏洞。
咨询:信息安全分析师同时担任主题专家。
- 例如,如果计算机用户希望在线启动某项服务但需要确保安全性,或者希望安装并使用在线安全产品,信息安全分析师可以为其提供指导。
- 信息安全分析师还会向管理层推荐安全措施或软件。
应对技术挑战:执行系统管理工作
- 设置防火墙和数据加密程序以保护数据和信息
- 检测安全漏洞并确定其根本原因
- 通过模拟攻击测试当前系统的漏洞
- 为信息安全办公室构建新型安全工具
- 通过配置更改增强现有工具
研究:及时了解新的安全工具和/或产品
-
尽管信息安全分析师整天都在处理这些任务,但他们每天面对的对象和挑战各不相同。
所需技能
软技能
- 批判性思维与问题解决
- 善于分析且注重细节
- 口语表达与积极倾听
技术技能
- 安全渗透与漏洞测试
- 反病毒和反恶意软件程序的知识
- 计算机电子学:网络技术、路由与交换技术、电路板知识、处理器知识
- 防火墙和入侵检测/防御协议
- 编程语言:C、C++、C#、Java 或 PHP
- 云计算
- 安全信息与事件管理(SIEM)
软件技能
- 操作系统:例如 Microsoft Windows、Bash、UNIX 和 Linux
- 网页开发:例如 JavaScript、AJAX、Microsoft ASP.NET
- 网络监控与安全:例如 Nagios、Wireshark、入侵防御系统、Websense 数据防泄漏
不同类型的组织
- 几乎所有使用计算机的组织,在某个阶段都需要信息安全分析师来确保其系统安全运行。
- 信息安全对医院和政府机构尤为重要。
期望/必要的牺牲
- 在入门级别,信息安全分析师可能需要长时间工作。
- 信息安全分析师也可能需要待命,此时他们必须全天候携带手机,以便在发生安全漏洞时(这类事件可能发生在非工作时间)能第一时间响应。
当前行业趋势
- 多种信息安全证书能使你成为更具竞争力的信息安全分析师候选人。
- 学生们现在正尽早开始学习编程语言,既是为了在竞争中占据优势,也是因为需要掌握的内容实在太多。
从事这个职业的人年轻时喜欢做什么……
- 谜题
- 阅读
- 任何需要好奇心和对摆弄事物充满热情的活动!
所需的教育和培训
- 信息安全分析师可通过计算机科学、网络安全或其他计算机与信息技术专业的学士学位开启职业生涯。在某些情况下,具备足够的工作经验和相关认证即可获得入门级职位。
- 目前有数十种与信息安全分析师相关的认证可供选择,包括:
- 亚马逊 - AWS 认证安全专家
- 美国健康信息管理协会 - 医疗保健隐私与安全认证
- 博通:
- 赛门铁克云工作负载保护管理
- 数据中心安全管理
- CIW:
- CIW网络安全助理
- CIW 网络安全专家
- 思科:
- 思科认证网络安全运营助理
- CCIE安全认证
- CompTIA:
- 安全+
- CompTIA 高级安全从业者
- CompTIA CDIA+
- 网络安全分析师
- 云认证委员会 - 云技术助理+认证
- 州银行监管机构会议 - 认证信息系统检查员
- 戴尔公司 - 专家 - 基础设施安全
- EC-Council:
- 认证事件处理师
- 认证首席信息安全官
- 认证威胁情报分析师
- ETA国际 - 电子安防网络技术员
- 信息技术安全 ETA国际
- (ISC)² - 认证信息系统安全专家
- 联邦信息技术安全研究所 - FITSP经理
- 全球信息保障认证:
- 全球工业网络安全专家
- GIAC关键控制认证
- GIAC 网络威胁情报
- GIAC 可防御安全架构
- GIAC 无线网络评估与审计
- 谷歌 - 专业云安全工程师
- HP - HP ASE - ArcSight 日志记录器 V1
- IBM - IBM认证分析师 - i2分析师笔记本V9
- 信息系统审计与控制协会:
- 风险与信息系统控制认证
- 注册信息系统审计师
- CSX网络安全从业者
- 微软 - 认证 Azure 安全工程师(助理级)
- Oracle - 云平台身份与安全管理 2021 认证专家
- 信息安全分析师常用的编程语言包括Java、JavaScript、Python、SQL、PHP、PowerShell和C语言。
选择大学时应关注的要素
- 部分高校开设了信息安全或网络安全专业的本科课程。若你确定要投身信息安全领域,这不失为一个明智的选择。
- 部分高校的信息安全学位课程仅侧重理论教学。而提供信息安全实践培训(如渗透测试任务、安全工具操作或攻击技术学习)的项目,能使学生在就业市场中更具竞争力。
拥有备受赞誉的信息技术项目的大学(供进一步研究):
- 尤蒂卡学院
- 加州大学伯克利分校
- 雪城大学
- 尚普兰学院
- 亚利桑那州立大学
- 哈佛大学副校长/哈佛大学X项目
专业相关奖学金
- http://www.edfoundation.org/
- https://www.afcea.org/site/foundation/scholarships/stem-majors
- https://scholars.horatioalger.org/scholarships/about-our-scholarship-programs/
- https://careers.microsoft.com/students/scholarships
- http://nshssfoundation.org/scholarships/stem-scholarships/
- http://www.dodstem.us/stem-programs/scholarships
- https://research.adobe.com/
- https://www.roboticseducation.org/competition-teams/scholarships/
- https://www.ieee.org/education_careers/education/preuniversity/scholarship.htm
高中/大学期间的活动
- 尽早开始阅读关于计算机、信息技术和编程概念的书籍。
- 观看YouTube上的信息安全概念与技能相关视频和教程
- 如有相关实习机会,请积极参与;或在合作项目开放时及时申请(积累尽可能多的实践/在职经验至关重要)。
- 尽早修读大学课程(高中阶段即可),或获取相关认证,以证明对信息安全领域正规教育的学术兴趣。
- 若你涉足编程领域,请建立作品集来展示你能使用的工具。
- 创建关于信息安全新闻或工具的博客(您可以在该博客上展示您的作品集)
- 在高级阶段,你可能开始能够自己编写信息安全工具。这些成果应发布在你的博客上,以提升你的市场竞争力。
- 多选修计算机相关课程,为攻读高难度大学课程做好准备。
- 决定是否攻读学士学位;O*Net数据显示,53%的信息安全分析师拥有学士学位,23%持有本科后证书,13%持有副学士学位。
- 着手获取你感兴趣的职位所需的认证
- 加入计算机俱乐部,学习新技能,并获得实际操作经验
- 观看视频教程,阅读书籍和博客,并参与讨论论坛
- 申请信息安全分析师实习岗位,获取实战经验
- 参加在线课程学习实用编程语言,例如Python。
- 创建一个知识库,用于保存笔记并与同事共享
- 起草一份可动态更新的简历,随着你完成学业和工作经历,可以逐步补充完善。
典型路线图
如何获得你的第一份工作
- 信息安全分析师职位预计在未来十年增长33%,这意味着将有大量就业机会。
- 拥有正确的认证至关重要。美国劳工统计局指出,在云服务采用领域以及银行、企业及医疗保健行业,对相关人才的需求将尤为迫切。
- 请向学校的就业指导中心寻求帮助,获取简历撰写指导、模拟面试练习、招聘会信息以及与招聘人员建立联系的方法。
- 请注意哪些州招聘最多!弗吉尼亚州、得克萨斯州、佛罗里达州、纽约州和马里兰州在该领域的就业率最高。
- 在申请材料中提供推荐人联系方式前,请务必事先征得其同意。
- 在Monster、Indeed、Glassdoor、Zippia、Machine Hack、MLconf招聘板、Y Combinator、Stack Overflow、AngelList和DataJobs等求职平台创建个人资料。别忘了也使用LinkedIn!
- 通过学术背景与实践经验的结合,申请最适合你的职位。
- 注意招聘广告中使用的关键词,并将它们融入你的简历中。
- 查看信息安全分析师简历模板获取灵感
- 通过阅读信息安全分析师面试问题来准备面试
真正需要什么才能成功
- 对持续学习怀有热情与好奇心
- 对解决难题和分解复杂问题有着浓厚的兴趣
- 在高压环境和紧迫期限下高效工作的能力
推荐资源
网站
- ISC2
- 计算机协会
- CompTIA
- 计算研究协会
- 高科技犯罪调查协会
- IEEE计算机学会
- 信息系统安全协会
- InfraGard
- 国家妇女与信息技术中心
书籍
备选方案
- 信息安全分析师将具备向几乎任何计算机科学相关领域(例如计算机网络、系统管理、信息管理)转型的经验和技能。
- 信息安全分析师也可转型至隐私领域,该领域虽与信息安全有所区别,但二者相辅相成(例如大型机构有时会设立隐私官职位)。
新闻源
精选职位
在线课程与工具
薪资与就业前景
选择子区域:
年薪预期
新员工起薪约为12.7万美元。年薪中位数为15.7万美元。经验丰富的员工年薪可达18.4万美元左右。
来源:加利福尼亚州就业发展部
年薪预期
新员工起薪约为13.5万美元。年薪中位数为17.4万美元。经验丰富的员工年薪可达21.9万美元左右。
来源:加利福尼亚州就业发展部
年薪预期
新员工起薪约为10.1万美元。中位数薪资为每年13.6万美元。经验丰富的员工可获得约15.2万美元的年薪。
来源:加利福尼亚州就业发展部
年薪预期
新员工起薪约为10.8万美元。年薪中位数为13.2万美元。经验丰富的员工年薪可达15.6万美元左右。
来源:加利福尼亚州就业发展部
年薪预期
新员工起薪约为10.1万美元。年薪中位数为13.2万美元。经验丰富的员工年薪可达15.4万美元左右。
来源:加利福尼亚州就业发展部