تفاوت شغل کارشناس امنیت اطلاعات و کارشناس امنیت شبکه
خسته نباشید ! میدونم امنیت اطلاعات و امنیت شبکه خیلی بهم ربط دارن و یکجورایی امنیت اطلاعات امنیت شبکه رو هم شامل میشه اما ممنون میشم اگر درباره فرق "شغل" امنیت اطلاعات و امنیت شبکه توضیحاتی بدین یعنی این که شامل چه چیز هایی هست مربوط به چه دوره هایی هست و کلا کاری که فرد مورد نظر انجام میده چه فرقی با هم دارن...
و این که من در مبحث امنیت بیشتر علاقمند هستم با کامپیوتر سر و کار داشته باشم تا تجهیزات امنیتی ، شما امنیت اطلاعات رو پیشنهاد میدین یا چیز دیگری ؟ متشکر
3 پاسخ
با توجه به دوره های ECSA, ENSA که گذروندید، بله.. چون در این دوره ها بیشتر تحلیل امنیت مد نظر هستش.
در زمینه تست نفوذ باید به دنبال " penetration tester" باشید.
و در زمینه جراوم رایانه ای هم باید به دنبال شغل هایی با عناوین " Network Forensic و یا Network Investigator" باشید.
متشکرم آقای امجدی
و یک سوال دیگه . همونطور که قبلا گفتین با توجه به این ها باید دنیال شغل هایی به نام Security Analyst بگردم ؟
تا جایی که من اطلاع دارم امنیت اطلاعات مربوط به برقراری کلی امنیت در حوزه کاری هستش. دید امنیتی بشما میده و بیشتر مناسب کسانی هستش که قصد مدیریت امنیتی رو دارند. مثلا یک مدیر امنیت خط مشی ها و استانداردهای امنیتی رو در حوزه کاری خودش ایجاد و برقرار میکنه. در فیلد امنیت اطلاعات دید کلی مد نظره و کاری به امنیت و برقراری اون در بخش های جزئی تر مثل برقراری امنیت روی سرورهای مایکروسافت، روی تجهیزات سیسکو و فایروال ها و ... و خلاصه کارهای عملی کمتر داره. تو این بخش دید مدیریتی ملاکه. مدارک CISSP، ISSAP، ISSEP، ISSMP و در نهایت CISA در این حوزه قرار میگیرند.
در امنیت شبکه بسته به اون گرایش و فیلدی که شما کار میکنید دقیقا قضیه برعکسه. شما بطور تخصصی روی بخشی از امنیت شبکه کار میکنید و مسائل کلان و خطی مشی ها و دید مدیریتی در حوزه کار شما قرار نمیگیره. مثلا بطور تخصصی مسئول تست نفوذ و بررسی آسیب پذیری های موجود در شبکه هستید. یا بطور تخصصی امنیت رو روی تجهیزات سیسکو دنبال میکنید و ....
در این زمینه شما میتونید در یکی از گرایش های زیر کار رو دنبال کنید:
تست نفوذ: PWK,AWAE, WIFU
دوره های امنیت شبکه : ECSA, ENSA
دوره های جرائم رایانه ای: CHFI, Network Forensic, CCFP
دوره های ویژه موبایل هکینگ: GMOB, GCFA, GREM, GWAPT
(پیش نیاز تمام این دوره ها، CEH هستش)
با توجه به علاقه شما به نظرم در فیلد امنیت شبکه و یکی از گرایش های گفته شده در بالا کار کنید بهتره.