信息安全在本科階段學(xué)到的知識是有限的,要想進(jìn)一步加深對學(xué)科的了解,一是考研,二是考證。
選擇傾向是壓倒性的。除非你是ACM成員或有類似見聞,對安全算法也深有心得,我個人不建議你不知市場需求地搞安全研究。所謂的高起點,如你所猜,也如我所印證,在安全領(lǐng)域工作三年之后,你的水平、你的既得收入、你的身價,將遠(yuǎn)遠(yuǎn)超出在實驗室或在研究所干三年之后的所得。故若非有緣,不必為求敲門磚去讀研,安全市場本身缺口就很大。安全若要轉(zhuǎn)行到其他領(lǐng)域,空間就更大了——本身搞安全的提升空間就已經(jīng)很大了。事實一:工業(yè)界的安全缺口非常大。不管是對人才的需求,還是對產(chǎn)品的需求。事實二:相比起學(xué)歷,安全還是更認(rèn)可證書多一點。事實三:安全領(lǐng)域十分廣泛而交叉。故而需要各方面的人,業(yè)內(nèi)專家也就尤為難得,另外個人的機會也十分廣泛。事實四:本科知識十分基礎(chǔ)。這既代表它有些老舊,不與時俱進(jìn),對工業(yè)界安全一無所知,對學(xué)術(shù)界也淺嘗輒止;同時也代表它十分重要,你的發(fā)展和進(jìn)步完全依賴于你的基礎(chǔ)是否牢固,原則是否清晰,能否在實踐中不斷學(xué)習(xí),我認(rèn)為在績效的催動下個人的進(jìn)步要比在實驗室中快得多。比如我學(xué)CISSP,對公私鑰系統(tǒng)的認(rèn)知僅是比本科時清晰了一點,但仍不知為什么誕生了這樣的算法、它有何變通、如何觸摸底線,而在搞一個項目和乙方扯皮證書認(rèn)證的過程中,不但吃透了這個原理理解性地記住了,更了解了工業(yè)上的數(shù)個成熟解決方案以及安全領(lǐng)域內(nèi)對密鑰交換機制的底線要求,我覺得,這個經(jīng)歷,是實驗室里的“老板”很難帶給你的,他們和乙方一樣,更著眼于自己的技術(shù)。雖然你從大學(xué)畢業(yè)了,但你不妨每學(xué)期和你考研的小伙伴們互相分享,這半年學(xué)到了什么。
1、安全技術(shù)員。相關(guān)資質(zhì):CISM,全球頂級的CISSP2、信息安全審計。相關(guān)資質(zhì):國內(nèi)的CIA、國際的CISA3、信息安全規(guī)范。相關(guān)資質(zhì):ISO27000(這個沒證,就是從業(yè)經(jīng)驗),(本科安全,在職深造個法學(xué)碩士就非常好,不一定要律師)4、信息安全顧問。相關(guān)資質(zhì):這個主要是你的工作經(jīng)驗了5、信息安全管理。相關(guān)資質(zhì):以上所有,但是金字塔的頂端是信息安全策略、規(guī)范,技術(shù)是基石。在安全崗位上,研發(fā),市場,銷售;內(nèi)控,審計,監(jiān)管。不一而足,需要的是不同類型的人。我們粗俗地講講賣東西而非做學(xué)問,做安全產(chǎn)品圈子小,競爭對手熟,需求剛,缺口大,很賺錢。要資質(zhì)的話,以上都是有含金量、話語權(quán)的,那些從業(yè)資格證和初級證書就算了。考研學(xué)校的話 主推北京郵電大學(xué)