J0ker的CISSP之路: Why CISSP
生活随笔
收集整理的這篇文章主要介紹了
J0ker的CISSP之路: Why CISSP
小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
?在上一篇文章《What's CISSP》里,J0ker簡(jiǎn)單介紹了CISSP及認(rèn)證機(jī)構(gòu)(ISC)2的背景。相對(duì)于知道CISSP或者(ISC)2這兩個(gè)抽象的概念,讀者肯定對(duì)為什么要獲得CISSP認(rèn)證、獲得CISSP有什么好處和 CISSP主要從事什么工作這樣的問(wèn)題更感興趣,J0ker將在本文中結(jié)合自己的經(jīng)歷給讀者解答一下。
第一個(gè)問(wèn)題,為什么要獲得CISSP呢??
??? 信息安全是一個(gè)相對(duì)的概念,在安全威脅很低的情況下,安全專家通常是被人們所遺忘的對(duì)象。但隨著信息技術(shù)的發(fā)展,當(dāng)年只有精通系統(tǒng)和網(wǎng)絡(luò)底層,推動(dòng)技術(shù)進(jìn)步的高手才能被稱為黑客,現(xiàn)在隨便一個(gè)會(huì)用網(wǎng)絡(luò)的再隨便找些入侵工具也自稱為黑客,技術(shù)門檻的降低和對(duì)技術(shù)的追求轉(zhuǎn)化為對(duì)金錢的追逐——越來(lái)越多的入侵事件、惡意軟件的傳播、還有時(shí)不時(shí)出現(xiàn)在媒體上的高智商犯罪等就是這些所謂“后起之秀”的杰作。面對(duì)越來(lái)越嚴(yán)重的安全威脅,不單在IT技術(shù)領(lǐng)域,在各行業(yè)的企業(yè)組織都越來(lái)越意識(shí)到信息安全的重要性,但單純依靠技術(shù)方案來(lái)并不能解決如何保護(hù)企業(yè)信息資產(chǎn)的問(wèn)題,所以市場(chǎng)對(duì)專業(yè)的信息安全人才的需求也在隨之大大增加。而CISSP則可以證明持有者掌握國(guó)際公認(rèn)的信息安全知識(shí)和標(biāo)準(zhǔn)、并擁有豐富的安全從業(yè)經(jīng)驗(yàn),保持CISSP認(rèn)證的有效性還可以顯示持有者對(duì)信息安全的發(fā)展和技術(shù)進(jìn)步有很高的熱情,并愿意為信息安全貢獻(xiàn)自己的一份力量。此外,獲得CISSP認(rèn)證還有其他的好處,比如:
1、 適應(yīng)市場(chǎng)中越來(lái)越熱的對(duì)信息安全人才的需求
2、 增加對(duì)信息安全的知識(shí)和概念的理解
3、 為當(dāng)前的工作增加信息安全的理念
4、 在日益激烈的職場(chǎng)競(jìng)爭(zhēng)中增強(qiáng)自身優(yōu)勢(shì)
5、 在薪水增長(zhǎng)和職務(wù)提升上更有優(yōu)勢(shì)
??? J0ker是2004年聽(tīng)朋友(國(guó)內(nèi)最早的CISSP之一)說(shuō)起CISSP是國(guó)際上最權(quán)威的信息安全認(rèn)證,也覺(jué)得應(yīng)該要提升一下自己的層次,所以就開(kāi)始注意上這個(gè)認(rèn)證,但因?yàn)榉N種原因,一直到今年才考。之前一直認(rèn)為CISSP只是單純的技術(shù)認(rèn)證,但接觸上之后才發(fā)現(xiàn),CISSP其實(shí)是涵蓋了信息安全的各個(gè)方面,著重突出了信息安全是由技術(shù)和管理構(gòu)成的整體這一觀點(diǎn),J0ker在學(xué)習(xí)CISSP的過(guò)程中受益頗多,不單鞏固了和自己工作相關(guān)的Access Control、Operation Security 和Telecommunication & Network Security 三個(gè)CBK的知識(shí),同時(shí)好好的補(bǔ)充了其他七個(gè)CBK的知識(shí),也對(duì)CISSP認(rèn)證所強(qiáng)調(diào)的整體安全和管理高于技術(shù)兩個(gè)觀點(diǎn)有了深刻的體會(huì)。學(xué)習(xí)CISSP,本身就是一個(gè)對(duì)學(xué)習(xí)者安全知識(shí)體系進(jìn)行完善的過(guò)程,相信其他CISSP或?qū)W習(xí)過(guò)CISSP的讀者也有相似的體會(huì)。
OK,我們轉(zhuǎn)到下一個(gè)問(wèn)題,CISSP都從事什么工作?
????先說(shuō)說(shuō)國(guó)外的情況,以美國(guó)為例,剛拿到CISSP認(rèn)證的人,在企業(yè)中大多從事安全管理員、安全產(chǎn)品的開(kāi)發(fā)或安全服務(wù)的具體執(zhí)行工作,頭銜一般就是Security Administrator、Security Analyst或Security Engineer。隨著工作經(jīng)驗(yàn)的增加,CISSP會(huì)漸漸脫離具體的技術(shù)工作,轉(zhuǎn)而從事更偏重管理、處于企業(yè)中層的工作,比如安全產(chǎn)品開(kāi)發(fā)團(tuán)隊(duì)或安全服務(wù)團(tuán)隊(duì)的領(lǐng)導(dǎo)、安全咨詢、安全培訓(xùn)講師和安全部門經(jīng)理等,頭銜則變?yōu)镾enior Security Analyst/Engineer、Security Team Leader、Security Consultant、Security Manager等。最后, CISSP會(huì)進(jìn)入企業(yè)管理高層,管理整個(gè)企業(yè)的信息安全或IT,頭銜則變?yōu)镈irector of IT/Security department、Chief Security Officer或Chief Information Security Officer。
??? 國(guó)內(nèi)的情況稍有不同,除了少部分CISSP做的是安全產(chǎn)品/服務(wù)的售前/售后和安全工程師外,有相當(dāng)一部分CISSP是從事安全咨詢、培訓(xùn)方面的工作,更多的是處于企業(yè)中高層管理的位置,讀者如果有興趣了解更詳細(xì)的情況的話,可以從(ISC)2官方站點(diǎn)上的Member Directory功能中查詢。
??? 最后說(shuō)說(shuō)大家最感興趣的CISSP薪水問(wèn)題,因?yàn)閲?guó)內(nèi)CISSP薪水的總體情況J0ker也不是很了解,在此就借用(ISC)2 2006年度的官方報(bào)告來(lái)說(shuō)一下,CISSP薪水水平的分布成金字塔型,職務(wù)越高薪水越高,人數(shù)也越少。還是以美國(guó)為例,2006年CISSP的平均年收入為:
IT Administrator: $45000-$55000
Information Security Administrator:$75000
Security Analyst/Engineer:$80000
Manager, Information Security :? $100000
CISO, CSO :$150000 及以上
另外,國(guó)內(nèi)和國(guó)外相同的一點(diǎn)是,拿到CISSP認(rèn)證之后通常待遇都會(huì)有所提升。
第一個(gè)問(wèn)題,為什么要獲得CISSP呢??
??? 信息安全是一個(gè)相對(duì)的概念,在安全威脅很低的情況下,安全專家通常是被人們所遺忘的對(duì)象。但隨著信息技術(shù)的發(fā)展,當(dāng)年只有精通系統(tǒng)和網(wǎng)絡(luò)底層,推動(dòng)技術(shù)進(jìn)步的高手才能被稱為黑客,現(xiàn)在隨便一個(gè)會(huì)用網(wǎng)絡(luò)的再隨便找些入侵工具也自稱為黑客,技術(shù)門檻的降低和對(duì)技術(shù)的追求轉(zhuǎn)化為對(duì)金錢的追逐——越來(lái)越多的入侵事件、惡意軟件的傳播、還有時(shí)不時(shí)出現(xiàn)在媒體上的高智商犯罪等就是這些所謂“后起之秀”的杰作。面對(duì)越來(lái)越嚴(yán)重的安全威脅,不單在IT技術(shù)領(lǐng)域,在各行業(yè)的企業(yè)組織都越來(lái)越意識(shí)到信息安全的重要性,但單純依靠技術(shù)方案來(lái)并不能解決如何保護(hù)企業(yè)信息資產(chǎn)的問(wèn)題,所以市場(chǎng)對(duì)專業(yè)的信息安全人才的需求也在隨之大大增加。而CISSP則可以證明持有者掌握國(guó)際公認(rèn)的信息安全知識(shí)和標(biāo)準(zhǔn)、并擁有豐富的安全從業(yè)經(jīng)驗(yàn),保持CISSP認(rèn)證的有效性還可以顯示持有者對(duì)信息安全的發(fā)展和技術(shù)進(jìn)步有很高的熱情,并愿意為信息安全貢獻(xiàn)自己的一份力量。此外,獲得CISSP認(rèn)證還有其他的好處,比如:
1、 適應(yīng)市場(chǎng)中越來(lái)越熱的對(duì)信息安全人才的需求
2、 增加對(duì)信息安全的知識(shí)和概念的理解
3、 為當(dāng)前的工作增加信息安全的理念
4、 在日益激烈的職場(chǎng)競(jìng)爭(zhēng)中增強(qiáng)自身優(yōu)勢(shì)
5、 在薪水增長(zhǎng)和職務(wù)提升上更有優(yōu)勢(shì)
??? J0ker是2004年聽(tīng)朋友(國(guó)內(nèi)最早的CISSP之一)說(shuō)起CISSP是國(guó)際上最權(quán)威的信息安全認(rèn)證,也覺(jué)得應(yīng)該要提升一下自己的層次,所以就開(kāi)始注意上這個(gè)認(rèn)證,但因?yàn)榉N種原因,一直到今年才考。之前一直認(rèn)為CISSP只是單純的技術(shù)認(rèn)證,但接觸上之后才發(fā)現(xiàn),CISSP其實(shí)是涵蓋了信息安全的各個(gè)方面,著重突出了信息安全是由技術(shù)和管理構(gòu)成的整體這一觀點(diǎn),J0ker在學(xué)習(xí)CISSP的過(guò)程中受益頗多,不單鞏固了和自己工作相關(guān)的Access Control、Operation Security 和Telecommunication & Network Security 三個(gè)CBK的知識(shí),同時(shí)好好的補(bǔ)充了其他七個(gè)CBK的知識(shí),也對(duì)CISSP認(rèn)證所強(qiáng)調(diào)的整體安全和管理高于技術(shù)兩個(gè)觀點(diǎn)有了深刻的體會(huì)。學(xué)習(xí)CISSP,本身就是一個(gè)對(duì)學(xué)習(xí)者安全知識(shí)體系進(jìn)行完善的過(guò)程,相信其他CISSP或?qū)W習(xí)過(guò)CISSP的讀者也有相似的體會(huì)。
OK,我們轉(zhuǎn)到下一個(gè)問(wèn)題,CISSP都從事什么工作?
????先說(shuō)說(shuō)國(guó)外的情況,以美國(guó)為例,剛拿到CISSP認(rèn)證的人,在企業(yè)中大多從事安全管理員、安全產(chǎn)品的開(kāi)發(fā)或安全服務(wù)的具體執(zhí)行工作,頭銜一般就是Security Administrator、Security Analyst或Security Engineer。隨著工作經(jīng)驗(yàn)的增加,CISSP會(huì)漸漸脫離具體的技術(shù)工作,轉(zhuǎn)而從事更偏重管理、處于企業(yè)中層的工作,比如安全產(chǎn)品開(kāi)發(fā)團(tuán)隊(duì)或安全服務(wù)團(tuán)隊(duì)的領(lǐng)導(dǎo)、安全咨詢、安全培訓(xùn)講師和安全部門經(jīng)理等,頭銜則變?yōu)镾enior Security Analyst/Engineer、Security Team Leader、Security Consultant、Security Manager等。最后, CISSP會(huì)進(jìn)入企業(yè)管理高層,管理整個(gè)企業(yè)的信息安全或IT,頭銜則變?yōu)镈irector of IT/Security department、Chief Security Officer或Chief Information Security Officer。
??? 國(guó)內(nèi)的情況稍有不同,除了少部分CISSP做的是安全產(chǎn)品/服務(wù)的售前/售后和安全工程師外,有相當(dāng)一部分CISSP是從事安全咨詢、培訓(xùn)方面的工作,更多的是處于企業(yè)中高層管理的位置,讀者如果有興趣了解更詳細(xì)的情況的話,可以從(ISC)2官方站點(diǎn)上的Member Directory功能中查詢。
??? 最后說(shuō)說(shuō)大家最感興趣的CISSP薪水問(wèn)題,因?yàn)閲?guó)內(nèi)CISSP薪水的總體情況J0ker也不是很了解,在此就借用(ISC)2 2006年度的官方報(bào)告來(lái)說(shuō)一下,CISSP薪水水平的分布成金字塔型,職務(wù)越高薪水越高,人數(shù)也越少。還是以美國(guó)為例,2006年CISSP的平均年收入為:
IT Administrator: $45000-$55000
Information Security Administrator:$75000
Security Analyst/Engineer:$80000
Manager, Information Security :? $100000
CISO, CSO :$150000 及以上
另外,國(guó)內(nèi)和國(guó)外相同的一點(diǎn)是,拿到CISSP認(rèn)證之后通常待遇都會(huì)有所提升。
下篇預(yù)告:《How CISSP》,J0ker將向大家講述成為CISSP的條件、認(rèn)證考試的流程等,敬請(qǐng)期待!
本文轉(zhuǎn)自J0ker51CTO博客,原文鏈接:http://blog.51cto.com/J0ker/38693,如需轉(zhuǎn)載請(qǐng)自行聯(lián)系原作者
總結(jié)
以上是生活随笔為你收集整理的J0ker的CISSP之路: Why CISSP的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: SEO工作,不要三人成虎!
- 下一篇: CentOS 7安装图形化界面