7月6日,人社部联合国家市场监管总局、国家统计局发布9个新职业,包括区块链工程技术人员、城市管理网格员、互联网营销师、信息安全测试员、区块链应用操作员、在线学习服务师、社群健康助理员、老年人能力评估师、增材制造设备操作员。
这批新职业主要涉及预防和处置突发公共卫生事件领域、适应高校毕业生就业创业需要的新业态领域以及适应贫困劳动力和农村转移就业劳动者等需要的促进脱贫攻坚领域。
九大新职业中,我们将目光锁定到了信息安全测试员;事关国家安全,涉及社会民生各个领域的网络安全,相关互联网信息审核的工作将越来越重要。
尽管今年疫情的缘故,各行各业都传来裁员、降薪的消息,但当我们去看拉勾、BOSS直聘等招聘网站上的信息会发现,信息安全相关的职位还是处于抢人的状态,且持续处于高薪招聘状态。用一句话来概括这个行业,人才缺口大,就业前景好,薪资待遇高!
《关于对拟发布新职业信息进行公示的公告》中给到信息安全测试员的定义是通过对测评目标的网络和系统进行渗透测试,发现安全问题并提出改进建议,使网络和系统免受恶意攻击的人员。主要工作任务包括(分析研究网络与信息系统安全攻防技术,并跟踪其发展变化;利用信息收集工具及技术手段,采集并分析评测目标的相关信息;制定评测目标安全测试方案及实施计划;利用漏洞检测工具定位,识别评测目标存在的安全漏洞,并进行技术核查与评估;利用渗透工具对评测目标进行深度测试,验证安全漏洞引发的网络与系统安全隐患;编制安全评测报告,协助专业人员对评测目标进行安全回复及技术改进。)明确了岗位技能,那么想在新浪潮中把握机遇的朋友们,该如何迈出第一步?
《刻意练习》提到的高效学习的三大特点,其中包括精神的高度集中、大量的重复训练,获得持续有效的反馈;在任何行业或领域中希望提升自己的每个人,刻意练习是黄金标准,当然对于想要任职信息安全测试员的朋友们来说也不例外。
理清了思路,我们就需要找到一个好的学习平台。
一 实操平台推荐
合天智汇长期致力于网安人才培养,在网安学习以及意识培养方面精准对标市场需求,在网安人才培养方面有很多的经验。其中合天网安实验室线上1000+信息安全相关的实验课程,满足你反复练习的需求。
01 安全工具类
AWVS 11.x详细介绍
https://www.hetianlab.com/expc.do?ec=ECID1ba5-cfb8-4940-9110-52bc05bf9a85
利用sqlmap进行POST注入
https://www.hetianlab.com/expc.do?ec=ECID172.19.104.182015011915511600001
02 安全加固类
Linux服务器通用安全加固指南
https://www.hetianlab.com/expc.do?ec=ECID172.19.104.182015070311360700001
Windows Server 2008 系统加固
https://www.hetianlab.com/expc.do?ec=ECID172.19.104.182015070809494300001
03 信息收集类
利用Kali工具进行信息收集
https://www.hetianlab.com/expc.do?ec=ECID172.19.104.182015082709512800001
04漏洞利用类
Springboot未授权访问
https://www.hetianlab.com/expc.do?ec=ECID07d9-3ccd-4c90-8a09-b980d8cd7858
CVE-2020-11651 SaltStack远程命令执行漏洞
https://www.hetianlab.com/expc.do?ec=ECID3f89-a5d1-409b-b776-cc83c45f854a)
更多学习体验请点击前往合天网安实验室
二 线上直播课程推荐
合天网安学院(腾讯课堂)线上直播课,覆盖web安全零基础,渗透测试等多种类型的学习内容教学。每门课程附加学习群,老师傅一对一的疑难解答,班主任会对每节课程进行跟踪。
老师和教练最大的用处是什么?提供学习方面的引导以及提供即时的反馈。可以说,我们势将传道,授业,解惑,进行到底!
渗透测试训练营
【合天网安学院】针对企业对渗透测试工程师岗位能力需求,打造的一套全面、系统化的高品质体系课程。
Web安全0基础到精通
【合天网安学院】小白也可以学会的黑客必备操作!
九大新职业的出现给予了择业者更多的选择,同时给择业者们提出了更多的技能要求。我们始终相信,机会是给有准备的人。
*文章部分内容及图片源自网络
网友评论