【总结】网络安全工作岗位分类

本文概述了中国网络安全行业的岗位职责分类,包括甲方和乙方的岗位差异,以及技术分类如业务安全、数据安全、应用安全等,强调了明确职责和技术方向的重要性。
摘要由CSDN通过智能技术生成

【总结】网络安全工作岗位分类

备注

2024/04/11 星期四
目前我国网络安全行业还处在起步阶段,安全相关的工作内容没有一个完整的分类,我根据自己的理解进行了总结

一、职责分类

目前很多互联网公司、金融支付公司和国企事业单位都设立了网络安全部门或岗位,在安全行业内这类公司被大家称呼为甲方,另外还有一些专门从事网络安全相关工作的公司,这类公司被大家成为乙方。

甲方岗位:
安全工程/安全技术: 这类岗位一般是甲方中安全的统称可能包含以下其他工作项目的一种或多种
安全开发: 安全开发不是开发岗位,这类岗位一般负责安全SDL或DevSecOps工作
安全运营: 许多公司都建立了自己的SOC系统或者简单的SRC平台,这类岗位一般负责漏洞管理相关的处理和响应
安全合规: 根据网络安全、数据、隐私、等级保护等相关法律法规避免公司存在合规风险
安全测试: 有的公司也直接叫渗透测试或代码审计岗
安全研究: 财大气粗的甲方养的研究最前沿安全技术或者开发甲方自用安全产品的人
安全运维: 安全运维其实是运维岗位,近些年安全受到重视之后很多运维岗位对安全相关技能要求提供导致的

乙方岗位:
安全服务: 乙方为甲方提供安全安全相关服务的人员,如渗透测试、应急响应、安全培训等
安全运营: 不是每个乙方都有我不太了解,感觉和安全服务差别不是很大欢迎补充
安全情报: 乙方新兴的主要获取各种安全信息的岗位
安全产品/安全研发: 研发各种安全产品的人,如FW、网闸、IDS/IPS、VPN网关、抗DDOS、上网行为管理、负载均衡/应用交付、流量分析、漏洞扫描等产品
安全研究: 乙方安全研究一般是研究漏洞的也有少部分是研究前沿技术的
安全攻防: hw专业选手,有时候也做点安全研究或者安全服务

并不是每个公司都有如上的这些职责岗位

二、技术分类

与职责不同,根据技术分类可能是绝大部分从业者最直观的感觉,这两种划分方式在市场中都存在,有的时候会有交叉,但是实际上分类原则已经完全不同了,并且根据技术分类很难区分甲乙方的不同,虽然部分技术也只在甲/乙方中存在

业务安全: 基于web方向的侧重于保障业务本身的安全,客户端应用、业务网页、业务服务器等,对接的一般是前台业务研发和产品
企业安全: 基于web方向的侧重于保障企业信息办公系统的安全,邮箱、OA、内网环境等,对接的一般是后台系统开发和运维
内容安全: 许多提供内容平台的公司会有这类岗位我不太了解,欢迎补充
**数据安全:**根据网络安全、数据、隐私、等级保护等相关法律法规保护企业或业务安全,和安全合规比较一致
应用安全: 专注于研究Win、Linux、Mac、Android、IOS等系统的应用,如加壳/脱壳等
系统安全: 专注于研究Win、Linux、Mac、Android、IOS等系统本身的安全,如系统内核或安全机制等
容器安全/云安全: 新兴技术方向,似乎是web或者虚拟化技术与系统安全的结合,不太了解欢迎补充
移动安全/物联网安全/工控安全: 专注于Android、IOS或RTOS类系统的新型方向,有时候也会结合web技术或网络通信技术(wifi、蓝牙、蜂窝网络等)
取证技术: 这类岗位比较神秘一般在公安系统中比较常见
密码技术: 很多专门研究密码学的人从事的岗位,一般在国企研究所或者高校中比较常见

三、建议

按职责描述自己的岗位并附带技术方向是目前最有效的避免误解提高沟通效率的方式,并且部分岗位职责已经默认携带了技术信息,欢迎大家在评论区或私信提出自己的看法和意见

  • 5
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值