在上一篇文章《What's CISSP》里,J0ker简单介绍了CISSP及认证机构(ISC)2的背景。相对于知道CISSP或者(ISC)2这两个抽象的概念,读者肯定对为什么要获得CISSP认证、获得CISSP有什么好处和 CISSP主要从事什么工作这样的问题更感兴趣,J0ker将在本文中结合自己的经历给读者解答一下。

第一个问题,为什么要获得CISSP呢?

信息安全是一个相对的概念,在安全威胁很低的情况下,安全专家通常是被人们所遗忘的对象。但随着信息技术的发展,当年只有精通系统和网络底层,推动技术进步的高手才能被称为黑客,现在随便一个会用网络的再随便找些入侵工具也自称为黑客,技术门槛的降低和对技术的追求转化为对金钱的追逐——越来越多的入侵事件、恶意软件的传播、还有时不时出现在媒体上的高智商犯罪等就是这些所谓“后起之秀”的杰作。面对越来越严重的安全威胁,不单在IT技术领域,在各行业的企业组织都越来越意识到信息安全的重要性,但单纯依靠技术方案来并不能解决如何保护企业信息资产的问题,所以市场对专业的信息安全人才的需求也在随之大大增加。而CISSP则可以证明持有者掌握国际公认的信息安全知识和标准、并拥有丰富的安全从业经验,保持CISSP认证的有效性还可以显示持有者对信息安全的发展和技术进步有很高的热情,并愿意为信息安全贡献自己的一份力量。此外,获得CISSP认证还有其他的好处,比如:

1、 适应市场中越来越热的对信息安全人才的需求

2、 增加对信息安全的知识和概念的理解

3、 为当前的工作增加信息安全的理念

4、 在日益激烈的职场竞争中增强自身优势

5、 在薪水增长和职务提升上更有优势

J0ker是2004年听朋友(国内最早的CISSP之一)说起CISSP是国际上最权威的信息安全认证,也觉得应该要提升一下自己的层次,所以就开始注意上这个认证,但因为种种原因,一直到今年才考。之前一直认为CISSP只是单纯的技术认证,但接触上之后才发现,CISSP其实是涵盖了信息安全的各个方面,着重突出了信息安全是由技术和管理构成的整体这一观点,J0ker在学习CISSP的过程中受益颇多,不单巩固了和自己工作相关的Access Control、Operation Security 和Telecommunication & Network Security 三个CBK的知识,同时好好的补充了其他七个CBK的知识,也对CISSP认证所强调的整体安全和管理高于技术两个观点有了深刻的体会。学习CISSP,本身就是一个对学习者安全知识体系进行完善的过程,相信其他CISSP或学习过CISSP的读者也有相似的体会。

OK,我们转到下一个问题,CISSP都从事什么工作?

先说说国外的情况,以美国为例,刚拿到CISSP认证的人,在企业中大多从事安全管理员、安全产品的开发或安全服务的具体执行工作,头衔一般就是Security Administrator、Security Analyst或Security Engineer。随着工作经验的增加,CISSP会渐渐脱离具体的技术工作,转而从事更偏重管理、处于企业中层的工作,比如安全产品开发团队或安全服务团队的领导、安全咨询、安全培训讲师和安全部门经理等,头衔则变为Senior Security Analyst/Engineer、Security Team Leader、Security Consultant、Security Manager等。最后, CISSP会进入企业管理高层,管理整个企业的信息安全或IT,头衔则变为Director of IT/Security department、Chief Security Officer或Chief Information Security Officer。

国内的情况稍有不同,除了少部分CISSP做的是安全产品/服务的售前/售后和安全工程师外,有相当一部分CISSP是从事安全咨询、培训方面的工作,更多的是处于企业中高层管理的位置,读者如果有兴趣了解更详细的情况的话,可以从(ISC)2官方站点上的Member Directory功能中查询。

最后说说大家最感兴趣的CISSP薪水问题,因为国内CISSP薪水的总体情况J0ker也不是很了解,在此就借用(ISC)2 2006年度的官方报告来说一下,CISSP薪水水平的分布成金字塔型,职务越高薪水越高,人数也越少。还是以美国为例,2006年CISSP的平均年收入为:

IT Administrator: $45000-$55000

Information Security Administrator:$75000

Security Analyst/Engineer:$80000

Manager, Information Security :  $100000

CISO, CSO :$150000 及以上

另外,国内和国外相同的一点是,拿到CISSP认证之后通常待遇都会有所提升。

下篇预告:《How CISSP》,J0ker将向大家讲述成为CISSP的条件、认证考试的流程等,敬请期待!










本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/38693,如需转载请自行联系原作者

J0ker的CISSP之路: Why CISSP相关推荐

  1. J0ker的CISSP之路: How CISSP(1)

    本文同时发表在:[url]http://netsecurity.51cto.com/art/200708/53987.htm[/url] 在上一篇文章<Why CISSP>里,J0ker介 ...

  2. J0ker的CISSP之路:How CISSP(2)

    本文同时发表在: [url]http://netsecurity.51cto.com/art/200708/54262.htm[/url] 在上一篇文章<J0ker的CISSP之路:How CI ...

  3. J0ker的CISSP之路:复习-Information Security Management(4)

    文章同时发表在:[url]http://netsecurity.51cto.com/art/200710/57991.htm[/url] 在<J0ker的CISSP之路>系列的上一篇文章里 ...

  4. J0ker的CISSP之路:复习Access Control(10)

    本文同时发布在:[url]http://netsecurity.51cto.com/art/200806/77992.htm[/url] 在<J0ker的CISSP之路>的上一篇文章< ...

  5. J0ker的CISSP之路:复习-Access Control(3)

    本文同时发表在:[url]http://netsecurity.51cto.com/art/200801/63649.htm[/url] 在<J0ker的CISSP之路>系列的上一篇文章里 ...

  6. J0ker的CISSP之路:Access Control(12)

    本文同时发布在:[url]http://netsecurity.51cto.com/art/200809/88391.htm[/url] 在51CTO安全频道特别策划的<J0ker的CISSP之 ...

  7. J0ker的CISSP之路:复习-Access Control(4)

    本文同时发表在:[url]http://netsecurity.51cto.com/art/200801/63945.htm[/url] 在<J0ker的CISSP之路>的上一篇文章里,J ...

  8. J0ker的CISSP之路:系统架构和设计之保护机制

    本文同时发布在:[url]http://netsecurity.51cto.com/art/200711/60703.htm[/url] 在<J0ker的CISSP之路>系列的上一篇文章& ...

  9. J0ker的CISSP之路:复习-安全架构和设计1

    本文同时发表在:[url]http://netsecurity.51cto.com/art/200711/59827.htm[/url] 在<J0ker的CISSP之路>系列的上几篇文章里 ...

最新文章

  1. Arduino教程资料汇总(8月22日悄悄跟新了一下)
  2. Groovy学习()面向Java开发者的Groovy
  3. C++资源库不完全版本
  4. .9-浅析webpack源码之NodeEnvironmentPlugin模块总览
  5. LeetCode 351. 安卓系统手势解锁(回溯)
  6. PythonTip(1)
  7. text-overflow样式属性值ellipsis的使用方法
  8. linux date命令 下月,Linux date命令用法和使用技巧(获取今天.昨天.一分钟前等)
  9. SegNet(持续更新)
  10. 梁宁《产品思维》之18用户体验
  11. ArcGIS实验教程——实验二十:ArcGIS数字高程模型DEM建立
  12. Oracle全球化 —— 时间类型、时区与时间函数
  13. 通达信指标函数说明大全(2014)(转)
  14. 聊天室之-----界面的问题用到的curses
  15. Allegro174版本新功能介绍之和172版本兼容设置
  16. 在FL Studio中如何制作人声切片(Vocal Chops)
  17. Ubantu下安装Chrome64位
  18. CUG中国地质大学(武汉)现代软件工程澳洲代购(网购)用例图活动图状态图
  19. 微信公众号前端开发,学习路线图必不可少
  20. 3131: [Sdoi2013]淘金

热门文章

  1. 诺基亚Lumia 900拥有惊人的快的方式连接
  2. 英伟达车载AHD高清模拟相机方案介绍
  3. 滑动门套滑动门css,JS+CSS实现带小三角指引的滑动门效果
  4. 计算机软件专业入门,类图入门_计算机软件及应用_IT计算机_专业资料
  5. TI 达芬奇系列 开发错误解析
  6. Linux期末复习笔记(太原理工大学)
  7. 软件公司项目经理岗位职责
  8. 如何让手机扫二维码就能阅读PDF
  9. access自动自动累计余额_在Access2007数据库中如何使用查询来计算累计余额
  10. html中collapse代码怎么写,CSS里的visibility属性有个鲜为人知的属性值:collapse