کارشناس امنیت اطلاعات
Information Security Engineerتدوین و نظارت بر پیادهسازی رویهها و خطمشیهای امنیت اطلاعات. ایجاد، نگهداری و ارتقای فناوریهای امنیتی مانند دیوارههای آتش برای استفاده امن از شبکههای رایانهای و انتقال و بازیابی اطلاعات. طراحی و پیادهسازی کنترلهای امنیتی مناسب برای شناسایی آسیبپذیریها و حفاظت از پروندههای دیجیتال و زیرساختهای الکترونیکی. پایش و پاسخگویی به رخنههای امنیت رایانه، ویروسها و نفوذها و انجام تحقیقات جرمیابی. ممکن است بر ارزیابی سامانههای امنیت اطلاعات نظارت کنند.
- کد SOC
- 15-1299.05
- کد ISCO
- 2519، 2529، 3511
- کد NOC
- 628

اطلاعات سریع شغل کارشناس امنیت اطلاعات
معرفی شغل کارشناس امنیت اطلاعات
تدوین و نظارت بر پیادهسازی رویهها و خطمشیهای امنیت اطلاعات. ایجاد، نگهداری و ارتقای فناوریهای امنیتی مانند دیوارههای آتش برای استفاده امن از شبکههای رایانهای و انتقال و بازیابی اطلاعات. طراحی و پیادهسازی کنترلهای امنیتی مناسب برای شناسایی آسیبپذیریها و حفاظت از پروندههای دیجیتال و زیرساختهای الکترونیکی. پایش و پاسخگویی به رخنههای امنیت رایانه، ویروسها و نفوذها و انجام تحقیقات جرمیابی. ممکن است بر ارزیابی سامانههای امنیت اطلاعات نظارت کنند.
این شغل در آگهیهای استخدام با عنوانهایی مانند حسابرس امنیت اطلاعات، مهندس سامانه امنیت اطلاعات، مهندس امنیت زیرساخت، BISO (مسئول امنیت اطلاعات کسبوکار) و دانشمند داده امنیت هم دیده میشود.
یک روز کاری کارشناس امنیت اطلاعات
بررسی هشدارهای سامانههای پایش و لاگها و جدا کردن رویداد واقعی از نویز. حجم آلارم زیاد است و خستگی هشدار، خطری واقعی است.
اجرای ابزارهای پویش روی شبکه و سامانهها و ارزیابی نتایج. هر یافته باید در زمینهٔ واقعی سازمان سنجیده شود، نه فقط با نمرهٔ ابزار.
بستن سرویسهای غیرلازم، اصلاح پیکربندی و اعمال حداقل دسترسی. بیشتر نفوذها از پیکربندی ضعیف میآیند، نه از آسیبپذیری ناشناخته.
ردیابی نفوذ در لاگها، تعیین دامنهٔ خسارت و شناسایی مسیر ورود. نتیجهٔ این بررسی، اصلاحات بعدی را تعیین میکند.
نوشتن و بهروزرسانی خطمشیهای امنیتی و آموزش کارکنان. ضعیفترین حلقه معمولاً فناوری نیست، کاربری است که روی لینک کلیک میکند.
تهیهٔ گزارش وضعیت و شاخصهای عملکرد کنترلهای امنیتی برای مدیریت، همراه با ریسکهای باز و برنامهٔ رفع آنها.
وظایف شغلی کارشناس امنیت اطلاعات
- انجام بررسی نقضهای امنیت اطلاعات برای شناسایی آسیبپذیریها و ارزیابی خسارت.
- پویش شبکهها با استفاده از ابزارهای ارزیابی آسیبپذیری برای شناسایی آسیبپذیریها.
- ارزیابی کیفیت کنترلهای امنیتی، با استفاده از شاخصهای عملکرد.
- شناسایی یا پیادهسازی راهکارهایی برای مشکلات امنیت اطلاعات.
- شناسایی ضعفهای سامانه امنیت با استفاده از آزمونهای نفوذ.
- تدوین یا نصب کردن نرمافزار، مانند دیوارهای آتش و برنامههای رمزگذاری داده، برای حفاظت از اطلاعات حساس.
- تدوین استانداردها و شیوههای برتر امنیت اطلاعات.
- تدوین راهبردهای پاسخ و بازیابی برای نقضهای امنیتی.
- آموزش دادن کارکنان درباره استانداردها، سیاستها و رویههای برتر امنیت اطلاعات و نظارت بر استفاده از آنها.
- هماهنگ کردن پایش شبکهها یا سامانهها برای یافتن نقضهای امنیتی یا نفوذها.
- نظارت بر تدوین برنامهها برای محافظت از فایلهای رایانهای در برابر اصلاح، تخریب یا افشای تصادفی یا غیرمجاز، یا برای برآورده کردن نیازهای پردازش داده اضطراری.
- توصیه کردن بهبودهای امنیت اطلاعات به مدیریت.
فعالیتهای کاری کارشناس امنیت اطلاعات
استفاده از رایانه و سامانههای رایانهای — سختافزار و نرمافزار — برای برنامهنویسی، نوشتن نرمافزار، راهاندازی قابلیتها، ورود داده یا پردازش اطلاعات.
مشاهده، دریافت و بهدستآوردن اطلاعات از همهٔ منابع مرتبط.
شناسایی اطلاعات از راه دستهبندی، برآورد، تشخیص تفاوتها و شباهتها و رصد تغییر در شرایط یا رویدادها.
بهروز نگه داشتن دانش فنی خود و بهکارگیری دانش تازه در کار.
یافتن اصول، دلایل یا واقعیتهای زیربنایی اطلاعات، از راه تجزیهٔ اطلاعات یا دادهها به بخشهای جداگانه.
رساندن اطلاعات به سرپرستان، همکاران و زیردستان از راه تلفن، نوشتار، ایمیل یا بهصورت حضوری.
تحلیل اطلاعات و ارزیابی نتایج برای انتخاب بهترین راهحل و حل مسئله.
گردآوری، کدگذاری، دستهبندی، محاسبه، جدولبندی، بازبینی یا راستیآزمایی اطلاعات و دادهها.
وارد کردن، پیادهسازی، ثبت، ذخیره یا نگهداری اطلاعات به شکل نوشتاری یا الکترونیکی و مغناطیسی.
استفاده از اطلاعات مرتبط و قضاوت شخصی برای تعیین اینکه آیا رویدادها یا فرایندها با قوانین، مقررات یا استانداردها مطابقت دارند.
تخصصها و گرایشهای کارشناس امنیت اطلاعات
هشدارهای سامانههای پایش را بررسی و اولویتبندی میکند. بیشتر آلارمها کاذباند و تشخیص آن یکی که واقعی است، کار اصلی اوست.
با اجازهٔ کتبی، به سامانههای خود سازمان حمله میکند تا آسیبپذیریها را پیش از مهاجم واقعی پیدا کند و گزارش بدهد.
دیوارهٔ آتش، VPN و تفکیک شبکه را طراحی و نگهداری میکند و قواعد دسترسی را در حد لازم محدود نگه میدارد.
وقتی نفوذی رخ داده وارد میشود: مهار، ریشهیابی، جمعآوری شواهد و بازگرداندن سرویس. سرعت و مستندسازی همزمان لازم است.
پویش منظم داراییها، اولویتبندی آسیبپذیریها و پیگیری وصله تا بسته شدن. فهرست بلند آسیبپذیری بدون اولویت، کارآمد نیست.
خطمشیها و رویههای امنیتی را مینویسد و انطباق سازمان با استانداردهایی مثل ISO 27001 را پیگیری میکند.
درآمد و حقوق کارشناس امنیت اطلاعات
حقوق کارشناس امنیت اطلاعات بهطور میانه ماهانه ۵۱ میلیون تومان است (میانگین ۵۵ میلیون). نیمهٔ میانی شاغلان بین ۴۰ تا ۶۷ میلیون تومان میگیرند و اشتغال این شغل تا ۱۰ سال آینده ۸٫۲٪ رشد پیشبینی میشود.
دانش و مهارتهای کارشناس امنیت اطلاعات
دانش
- رایانه و الکترونیک
- مهندسی و فناوری
- زبان انگلیسی
- مخابرات
- خدمات مشتری و خدمات شخصی
- طراحی
- ریاضیات
- آموزش و تربیت
- مدیریت و اداره امور
- ارتباطات و رسانه
مهارتها
- درک مطلب
- تفکر انتقادی
- شنیدن فعال
- نوشتن
- پایش
- سخن گفتن
- ارزیابی سامانهها
- تحلیل سامانهها
- تحلیل کنترل کیفیت
- حل مسائل پیچیده
تواناییها
- درک شنیداری
- درک نوشتاری
- استدلال قیاسی
- مرتبسازی اطلاعات
- تشخیص گفتار
- بینایی نزدیک
- وضوح گفتار
- انعطاف در تشخیص الگوی پنهان
تناسب شخصیتی و سبک کاری کارشناس امنیت اطلاعات
شاغلان این شغل بیش از همه به این تیپهای شخصیتی نزدیکاند:
- ۱قاعدهمندConventional
- ۲کاوشگرInvestigative
- ۳واقعگراRealistic
کد هالند این شغل: C-I-R
محیط و شرایط کار کارشناس امنیت اطلاعات
تحصیلات و مسیر ورود به شغل کارشناس امنیت اطلاعات
- تجربه
- مقدار قابل توجهی از مهارت، دانش یا تجربه مرتبط با کار برای این مشاغل مورد نیاز است. به عنوان مثال، یک حسابدار باید چهار سال کالج را بگذراند و چندین سال در حسابداری کار کند تا واجد شرایط در نظر گرفته شود.
- تحصیلات
- اکثر این مشاغل نیاز به مدرک لیسانس چهار ساله دارند، اما برخی از آنها نیازی به مدرک لیسانس ندارند.
- آموزش
- کارمندان در این مشاغل معمولاً به چندین سال تجربه مرتبط با کار، آموزش در حین کار و/یا آموزش حرفه ای نیاز دارند.
- نمونهها
- بسیاری از این مشاغل شامل هماهنگی، نظارت، مدیریت یا آموزش دیگران است. به عنوان مثال می توان به دلالان املاک، مدیران فروش، مدیران پایگاه داده، طراحان گرافیک، شیمیدانان، مدیران هنری و برآوردگران هزینه اشاره کرد.
دورههای فنی و حرفهای کارشناس امنیت اطلاعات
اجرای امنیت شبکه های سیسکو Cisco Certified Network Associate Security (CCNA Security 210-260)
351130530000041شایستگیفناوری اطلاعات · سطح ۳ · دیپلم · ۵۵ ساعت (۱۶ نظری + ۳۹ عملی)
سرفصلها (۷)
- ۱.پیادهسازی PVLAN
- ۲.ایمنسازی شبکه
- ۳.پیکربندی شبکههای خصوصی مجازی
- ۴.سوئیچینگ و مسیریابی امن
- ۵.پیکربندی فایروالهای سیسکو
- ۶.کار با سیستمهای پیشگیری و تشخیص نفوذ غیرمجاز
- ۷.پیادهسازی امنیت محتوا و نقاط انتهایی شبکه
پیکربندی امنیت در شبکههای سیسکو Cisco Certified Network Professional-Security (CCNP Security 300-206)
351130530000061شایستگیفناوری اطلاعات · سطح ۳ · دیپلم · ۴۰ ساعت (۱۳ نظری + ۲۷ عملی)
سرفصلها (۶)
- ۱.پیادهسازی فناوریهای مقابله با تهدیدها در شبکه
- ۲.کار با رابط گرافیکی و مدیریت خط فرمان امن تجهیزات سیسکو
- ۳.مدیریت سرویسها در تجهیزات سیسکو
- ۴.اشکالیابی و مانیتورینگ
- ۵.پیادهسازی ساختارهای مقابله با تهدید
- ۶.پیادهسازی فناوریهای امنیت
پیاده سازی امنیت شبکه های مایکروسافت Securing Windows Server 2016 (MSCE 70-744)
351130530000411شایستگیفناوری اطلاعات · سطح ۳ · دیپلم · ۶۵ ساعت (۲۷ نظری + ۳۸ عملی)
سرفصلها (۶)
- ۱.پیادهسازی راهحلهای امنسازی سرور
- ۲.ایمنسازی ساختار مجازیسازیشده
- ۳.ایجاد ساختار شبکه امن
- ۴.مدیریت هویتهای ویژه (PRIVILEGE IDENTITIES)
- ۵.پیادهسازی راهحلهای شناسایی تهدید
- ۶.ایمنسازی برای عملیات کاری خاص
مبانی فناوری اطلاعات (ویژه افراد خاص)
351130531030051شایستگیفناوری اطلاعات · سطح ۳ · ۲۴ ساعت (۶ نظری + ۱۸ عملی)
سرفصلها (۶)
- ۱.اصول کار با نرمافزار و سختافزار
- ۲.کار با اجزای کامپیوتر شخصی
- ۳.کار با سیستم عامل و انواع نرمافزار
- ۴.کار با شبکه
- ۵.ارتباط با کامپیوتر
- ۶.کار با کامپیوتر در خانه
کاربر ویندوز 7 - ویژه افراد خاص
351130531030131شایستگیفناوری اطلاعات · سطح ۳ · ابتدایی · ۲۱ ساعت (۶ نظری + ۱۵ عملی)
سرفصلها (۷)
- ۱.ورود به ویندوز
- ۲.کار با پنجره و آیکن
- ۳.مدیریت file و folder
- ۴.جستوجوی برنامهها و فایلها با استفاده از منوی start
- ۵.format کردن
- ۶.کار با ویرایشگر متن
- ۷.چاپ اسناد و مدارک
کاربرد رایانه و اینترنت در محیط کار
351130531030141شایستگیفناوری اطلاعات · سطح ۳ · دیپلم · ۹۰ ساعت (۳۸ نظری + ۵۲ عملی)
سرفصلها (۹)
- ۱.بکارگیری و سفارشی کردن سیستم عامل ویندوز 7 یا بالاتر
- ۲.بکارگیری پست الکترونیک در محیط کار
- ۳.بکارگیری فناوری اطلاعات و ارتباطات (ICT)
- ۴.بکارگیری حافظه - ریزپردازندهها - سختافزار - نرمافزارها
- ۵.بکارگیری کامپیوتر جهت اتصال به شبکههای اطلاعاتی و اینترنت
- ۶.بکارگیری سیستم عاملها و صفحه کلید جهت مدیریت پوشه و فایلها در ویندوز 7 به بالا
- ۷.بکارگیری امکانات و سفارشی کردن نوار وظیفه – START
- ۸.بکارگیری واژهپرداز WORD2010 به بالا در محیط کار
- ۹.بکارگیری EXCEL2010 به بالا در محیط کار
کارور امنیت فناوری اطلاعات
351130531030151شایستگیفناوری اطلاعات · سطح ۳ · سیکل · ۳۰ ساعت (۸ نظری + ۲۲ عملی)
سرفصلها (۶)
- ۱.نصب و راهاندازی آنتیویروس و دیواره آتش
- ۲.تنظیم و بهروزرسانی آنتیویروس و دیگر نرمافزارها
- ۳.انجام ارتباطات کامپیوتری و تنظیمات مودم
- ۴.برقراری امنیت در وب و خانواده
- ۵.کار با پست الکترونیکی و پیام فوری
- ۶.مدیریت امن اطلاعات
کارور پیشرفته اینترنت
351130531240001شغلفناوری اطلاعات · سطح ۳ · سیکل · ۱۰۰ ساعت (۱۵ نظری + ۶۵ عملی + ۲۰ پروژه)
سرفصلها (۷)
- ۱.توانایی شناخت مفاهیم اولیه اینترنت
- ۲.توانایی اتصال به اینترنت
- ۳.توانایی کار با مرورگر Internet Explorer
- ۴.توانایی شناخت نشانیهای اینترنت
- ۵.توانایی تبادل پیغام الکترونیکی
- ۶.توانایی تبادل پیغامهای فوری
- ۷.توانایی جستجو در وب
کارور شبکه اینترنت
351130531240011شایستگیفناوری اطلاعات · سطح ۳ · سیکل · ۶۰ ساعت (۱۲ نظری + ۴۸ عملی)
سرفصلها (۱۲)
- ۱.ورود به اینترنت
- ۲.مرور وب جهانگستر
- ۳.کار با رسانههای اینترنتی
- ۴.بهبود امنیت ایمیل و حریم خصوصی
- ۵.برقراری ارتباط از طریق چت و پیامرسانی آنی
- ۶.ساخت و مطالعه وبلاگها
- ۷.برقراری ارتباط از طریق ایمیل
- ۸.جستجوی اطلاعات در وب
- ۹.خرید و فروش آنلاین
- ۱۰.انجام امور عمومی در وب
- ۱۱.شبکهسازی اجتماعی
- ۱۲.وبگردی ایمن و مطمئن در وب






