پرش به محتوای اصلی
نماتک
۲۳ساعت
۳۳دقیقه
۴۹ثانیه
Namatek logo

کارشناس امنیت اطلاعات

Information Security Engineer

تدوین و نظارت بر پیاده‌سازی رویه‌ها و خط‌مشی‌های امنیت اطلاعات. ایجاد، نگهداری و ارتقای فناوری‌های امنیتی مانند دیواره‌های آتش برای استفاده امن از شبکه‌های رایانه‌ای و انتقال و بازیابی اطلاعات. طراحی و پیاده‌سازی کنترل‌های امنیتی مناسب برای شناسایی آسیب‌پذیری‌ها و حفاظت از پرونده‌های دیجیتال و زیرساخت‌های الکترونیکی. پایش و پاسخ‌گویی به رخنه‌های امنیت رایانه، ویروس‌ها و نفوذها و انجام تحقیقات جرم‌یابی. ممکن است بر ارزیابی سامانه‌های امنیت اطلاعات نظارت کنند.

کد SOC
15-1299.05
کد ISCO
2519، 2529، 3511
کد NOC
628

معرفی شغل کارشناس امنیت اطلاعات

تدوین و نظارت بر پیاده‌سازی رویه‌ها و خط‌مشی‌های امنیت اطلاعات. ایجاد، نگهداری و ارتقای فناوری‌های امنیتی مانند دیواره‌های آتش برای استفاده امن از شبکه‌های رایانه‌ای و انتقال و بازیابی اطلاعات. طراحی و پیاده‌سازی کنترل‌های امنیتی مناسب برای شناسایی آسیب‌پذیری‌ها و حفاظت از پرونده‌های دیجیتال و زیرساخت‌های الکترونیکی. پایش و پاسخ‌گویی به رخنه‌های امنیت رایانه، ویروس‌ها و نفوذها و انجام تحقیقات جرم‌یابی. ممکن است بر ارزیابی سامانه‌های امنیت اطلاعات نظارت کنند.

این شغل در آگهی‌های استخدام با عنوان‌هایی مانند حسابرس امنیت اطلاعات، مهندس سامانه امنیت اطلاعات، مهندس امنیت زیرساخت، BISO (مسئول امنیت اطلاعات کسب‌وکار) و دانشمند داده امنیت هم دیده می‌شود.

یک روز کاری کارشناس امنیت اطلاعات

پایش هشدارها

بررسی هشدارهای سامانه‌های پایش و لاگ‌ها و جدا کردن رویداد واقعی از نویز. حجم آلارم زیاد است و خستگی هشدار، خطری واقعی است.

پویش آسیب‌پذیری

اجرای ابزارهای پویش روی شبکه و سامانه‌ها و ارزیابی نتایج. هر یافته باید در زمینهٔ واقعی سازمان سنجیده شود، نه فقط با نمرهٔ ابزار.

سخت‌سازی و پیکربندی

بستن سرویس‌های غیرلازم، اصلاح پیکربندی و اعمال حداقل دسترسی. بیشتر نفوذها از پیکربندی ضعیف می‌آیند، نه از آسیب‌پذیری ناشناخته.

بررسی حادثه

ردیابی نفوذ در لاگ‌ها، تعیین دامنهٔ خسارت و شناسایی مسیر ورود. نتیجهٔ این بررسی، اصلاحات بعدی را تعیین می‌کند.

خط‌مشی و آموزش

نوشتن و به‌روزرسانی خط‌مشی‌های امنیتی و آموزش کارکنان. ضعیف‌ترین حلقه معمولاً فناوری نیست، کاربری است که روی لینک کلیک می‌کند.

گزارش وضعیت امنیت

تهیهٔ گزارش وضعیت و شاخص‌های عملکرد کنترل‌های امنیتی برای مدیریت، همراه با ریسک‌های باز و برنامهٔ رفع آن‌ها.

وظایف شغلی کارشناس امنیت اطلاعات

  • انجام بررسی نقض‌های امنیت اطلاعات برای شناسایی آسیب‌پذیری‌ها و ارزیابی خسارت.
  • پویش شبکه‌ها با استفاده از ابزارهای ارزیابی آسیب‌پذیری برای شناسایی آسیب‌پذیری‌ها.
  • ارزیابی کیفیت کنترل‌های امنیتی، با استفاده از شاخص‌های عملکرد.
  • شناسایی یا پیاده‌سازی راهکارهایی برای مشکلات امنیت اطلاعات.
  • شناسایی ضعف‌های سامانه امنیت با استفاده از آزمون‌های نفوذ.
  • تدوین یا نصب کردن نرم‌افزار، مانند دیوارهای آتش و برنامه‌های رمزگذاری داده، برای حفاظت از اطلاعات حساس.
  • تدوین استانداردها و شیوه‌های برتر امنیت اطلاعات.
  • تدوین راهبردهای پاسخ و بازیابی برای نقض‌های امنیتی.
  • آموزش دادن کارکنان درباره استانداردها، سیاست‌ها و رویه‌های برتر امنیت اطلاعات و نظارت بر استفاده از آن‌ها.
  • هماهنگ کردن پایش شبکه‌ها یا سامانه‌ها برای یافتن نقض‌های امنیتی یا نفوذها.
  • نظارت بر تدوین برنامه‌ها برای محافظت از فایل‌های رایانه‌ای در برابر اصلاح، تخریب یا افشای تصادفی یا غیرمجاز، یا برای برآورده کردن نیازهای پردازش داده اضطراری.
  • توصیه کردن بهبودهای امنیت اطلاعات به مدیریت.

فعالیت‌های کاری کارشناس امنیت اطلاعات

کار با رایانه

استفاده از رایانه و سامانه‌های رایانه‌ای — سخت‌افزار و نرم‌افزار — برای برنامه‌نویسی، نوشتن نرم‌افزار، راه‌اندازی قابلیت‌ها، ورود داده یا پردازش اطلاعات.

کسب اطلاعات

مشاهده، دریافت و به‌دست‌آوردن اطلاعات از همهٔ منابع مرتبط.

شناسایی اشیا، اقدامات و رویدادها

شناسایی اطلاعات از راه دسته‌بندی، برآورد، تشخیص تفاوت‌ها و شباهت‌ها و رصد تغییر در شرایط یا رویدادها.

به‌روزرسانی و به‌کارگیری دانش مرتبط

به‌روز نگه داشتن دانش فنی خود و به‌کارگیری دانش تازه در کار.

تحلیل داده‌ها یا اطلاعات

یافتن اصول، دلایل یا واقعیت‌های زیربنایی اطلاعات، از راه تجزیهٔ اطلاعات یا داده‌ها به بخش‌های جداگانه.

ارتباط با سرپرستان، همکاران یا زیردستان

رساندن اطلاعات به سرپرستان، همکاران و زیردستان از راه تلفن، نوشتار، ایمیل یا به‌صورت حضوری.

تصمیم‌گیری و حل مسئله

تحلیل اطلاعات و ارزیابی نتایج برای انتخاب بهترین راه‌حل و حل مسئله.

پردازش اطلاعات

گردآوری، کدگذاری، دسته‌بندی، محاسبه، جدول‌بندی، بازبینی یا راستی‌آزمایی اطلاعات و داده‌ها.

مستندسازی و ثبت اطلاعات

وارد کردن، پیاده‌سازی، ثبت، ذخیره یا نگهداری اطلاعات به شکل نوشتاری یا الکترونیکی و مغناطیسی.

ارزیابی اطلاعات برای تعیین انطباق با استانداردها

استفاده از اطلاعات مرتبط و قضاوت شخصی برای تعیین اینکه آیا رویدادها یا فرایندها با قوانین، مقررات یا استانداردها مطابقت دارند.

تخصص‌ها و گرایش‌های کارشناس امنیت اطلاعات

۱کارشناس مرکز عملیات امنیت
SOC Analyst

هشدارهای سامانه‌های پایش را بررسی و اولویت‌بندی می‌کند. بیشتر آلارم‌ها کاذب‌اند و تشخیص آن یکی که واقعی است، کار اصلی اوست.

۲کارشناس تست نفوذ
Penetration Tester

با اجازهٔ کتبی، به سامانه‌های خود سازمان حمله می‌کند تا آسیب‌پذیری‌ها را پیش از مهاجم واقعی پیدا کند و گزارش بدهد.

۳کارشناس امنیت شبکه
Network Security Engineer

دیوارهٔ آتش، VPN و تفکیک شبکه را طراحی و نگهداری می‌کند و قواعد دسترسی را در حد لازم محدود نگه می‌دارد.

۴کارشناس پاسخ به حادثه
Incident Responder

وقتی نفوذی رخ داده وارد می‌شود: مهار، ریشه‌یابی، جمع‌آوری شواهد و بازگرداندن سرویس. سرعت و مستندسازی هم‌زمان لازم است.

۵کارشناس مدیریت آسیب‌پذیری
Vulnerability Management Specialist

پویش منظم دارایی‌ها، اولویت‌بندی آسیب‌پذیری‌ها و پیگیری وصله تا بسته شدن. فهرست بلند آسیب‌پذیری بدون اولویت، کارآمد نیست.

۶کارشناس حاکمیت و انطباق امنیت
Security Governance and Compliance Specialist

خط‌مشی‌ها و رویه‌های امنیتی را می‌نویسد و انطباق سازمان با استانداردهایی مثل ISO 27001 را پیگیری می‌کند.

درآمد و حقوق کارشناس امنیت اطلاعات

حقوق کارشناس امنیت اطلاعات به‌طور میانه ماهانه ۵۱ میلیون تومان است (میانگین ۵۵ میلیون). نیمهٔ میانی شاغلان بین ۴۰ تا ۶۷ میلیون تومان می‌گیرند و اشتغال این شغل تا ۱۰ سال آینده ۸٫۲٪ رشد پیش‌بینی می‌شود.

میانهٔ حقوق ماهانه
۵۱ میلیون تومان/ ماه
میانگین ۵۵ میلیون
صدک ۱۰ ۳۲ میلیونصدک ۹۰ ۸۶ میلیون
صدک ۲۵ ۴۰ میلیونصدک ۷۵ ۶۷ میلیون
نیمهٔ میانی بازار (صدک ۲۵ تا ۷۵)میانه
پیش‌بینی ۱۰ ساله۸٫۲٪

دانش و مهارت‌های کارشناس امنیت اطلاعات

دانش

  • رایانه و الکترونیک
  • مهندسی و فناوری
  • زبان انگلیسی
  • مخابرات
  • خدمات مشتری و خدمات شخصی
  • طراحی
  • ریاضیات
  • آموزش و تربیت
  • مدیریت و اداره امور
  • ارتباطات و رسانه

مهارت‌ها

  • درک مطلب
  • تفکر انتقادی
  • شنیدن فعال
  • نوشتن
  • پایش
  • سخن گفتن
  • ارزیابی سامانه‌ها
  • تحلیل سامانه‌ها
  • تحلیل کنترل کیفیت
  • حل مسائل پیچیده

توانایی‌ها

  • درک شنیداری
  • درک نوشتاری
  • استدلال قیاسی
  • مرتب‌سازی اطلاعات
  • تشخیص گفتار
  • بینایی نزدیک
  • وضوح گفتار
  • انعطاف در تشخیص الگوی پنهان

تناسب شخصیتی و سبک کاری کارشناس امنیت اطلاعات

شاغلان این شغل بیش از همه به این تیپ‌های شخصیتی نزدیک‌اند:

  1. ۱قاعده‌مندConventional
  2. ۲کاوشگرInvestigative
  3. ۳واقع‌گراRealistic

کد هالند این شغل: C-I-R

درستکاری۹۸٪
احتیاط۹۵٪
کنجکاوی فکری۸۰٪
نوآوری۷۹٪
تحمل فشار روانی۷۴٪
پشتکار۷۱٪
پیشرفت‌گرایی۶۹٪
انطباق‌پذیری۶۸٪

محیط و شرایط کار کارشناس امنیت اطلاعات

ارتباط و تعامل· با چه کسانی و چگونه
رایانامه
تقریباً همیشه
گفت‌وگوی تلفنی
تقریباً همیشه
شرایط فیزیکی· کجا و در چه محیطی
صرف زمان در حالت نشسته
تقریباً همیشه
فضای سرپوشیده با شرایط محیطی کنترل‌شده
تقریباً همیشه
صرف زمان برای انجام حرکات تکراری
متوسط
نزدیکی فیزیکی به دیگران
متوسط
مواجهه با صدا و سطوح نویز آزاردهنده یا حواس‌پرت‌کننده
کم
مواجهه با نور بسیار شدید یا روشنایی ناکافی
کم
استقلال و مسئولیت· چقدر تصمیم با خودتان است
آزادی عمل در تصمیم‌گیری
زیاد
اثر تصمیم‌ها بر همکاران یا نتایج سازمان
زیاد

تحصیلات و مسیر ورود به شغل کارشناس امنیت اطلاعات

تحصیلات شاغلان فعلی
کارشناسی۴۷٫۴٪ از شاغلان
گواهی‌نامهٔ پس از دیپلم۱۵٫۸٪ از شاغلان
برخی واحدهای دانشگاهی۱۰٫۵٪ از شاغلان
کاردانی۱۰٫۵٪ از شاغلان
منطقه شغلی چهار: آمادگی قابل توجهی مورد نیاز است
تجربه
مقدار قابل توجهی از مهارت، دانش یا تجربه مرتبط با کار برای این مشاغل مورد نیاز است. به عنوان مثال، یک حسابدار باید چهار سال کالج را بگذراند و چندین سال در حسابداری کار کند تا واجد شرایط در نظر گرفته شود.
تحصیلات
اکثر این مشاغل نیاز به مدرک لیسانس چهار ساله دارند، اما برخی از آنها نیازی به مدرک لیسانس ندارند.
آموزش
کارمندان در این مشاغل معمولاً به چندین سال تجربه مرتبط با کار، آموزش در حین کار و/یا آموزش حرفه ای نیاز دارند.
نمونه‌ها
بسیاری از این مشاغل شامل هماهنگی، نظارت، مدیریت یا آموزش دیگران است. به عنوان مثال می توان به دلالان املاک، مدیران فروش، مدیران پایگاه داده، طراحان گرافیک، شیمیدانان، مدیران هنری و برآوردگران هزینه اشاره کرد.

دوره‌های فنی و حرفه‌ای کارشناس امنیت اطلاعات

  • اجرای امنیت شبکه های سیسکو Cisco Certified Network Associate Security (CCNA Security 210-260)

    351130530000041شایستگی

    فناوری اطلاعات · سطح ۳ · دیپلم · ۵۵ ساعت (۱۶ نظری + ۳۹ عملی)

    سرفصل‌ها (۷)
    • ۱.پیاده‌سازی PVLAN
    • ۲.ایمن‌سازی شبکه
    • ۳.پیکربندی شبکه‌های خصوصی مجازی
    • ۴.سوئیچینگ و مسیریابی امن
    • ۵.پیکربندی فایروال‌های سیسکو
    • ۶.کار با سیستم‌های پیشگیری و تشخیص نفوذ غیرمجاز
    • ۷.پیاده‌سازی امنیت محتوا و نقاط انتهایی شبکه
  • پیکربندی امنیت در شبکه‌های سیسکو Cisco Certified Network Professional-Security (CCNP Security 300-206)

    351130530000061شایستگی

    فناوری اطلاعات · سطح ۳ · دیپلم · ۴۰ ساعت (۱۳ نظری + ۲۷ عملی)

    سرفصل‌ها (۶)
    • ۱.پیاده‌سازی فناوری‌های مقابله با تهدیدها در شبکه
    • ۲.کار با رابط گرافیکی و مدیریت خط فرمان امن تجهیزات سیسکو
    • ۳.مدیریت سرویس‌ها در تجهیزات سیسکو
    • ۴.اشکال‌یابی و مانیتورینگ
    • ۵.پیاده‌سازی ساختارهای مقابله با تهدید
    • ۶.پیاده‌سازی فناوری‌های امنیت
  • پیاده سازی امنیت شبکه های مایکروسافت Securing Windows Server 2016 (MSCE 70-744)

    351130530000411شایستگی

    فناوری اطلاعات · سطح ۳ · دیپلم · ۶۵ ساعت (۲۷ نظری + ۳۸ عملی)

    سرفصل‌ها (۶)
    • ۱.پیاده‌سازی راه‌حل‌های امن‌سازی سرور
    • ۲.ایمن‌سازی ساختار مجازی‌سازی‌شده
    • ۳.ایجاد ساختار شبکه امن
    • ۴.مدیریت هویت‌های ویژه (PRIVILEGE IDENTITIES)
    • ۵.پیاده‌سازی راه‌حل‌های شناسایی تهدید
    • ۶.ایمن‌سازی برای عملیات کاری خاص
  • مبانی فناوری اطلاعات (ویژه افراد خاص)

    351130531030051شایستگی

    فناوری اطلاعات · سطح ۳ · ۲۴ ساعت (۶ نظری + ۱۸ عملی)

    سرفصل‌ها (۶)
    • ۱.اصول کار با نرم‌افزار و سخت‌افزار
    • ۲.کار با اجزای کامپیوتر شخصی
    • ۳.کار با سیستم عامل و انواع نرم‌افزار
    • ۴.کار با شبکه
    • ۵.ارتباط با کامپیوتر
    • ۶.کار با کامپیوتر در خانه
  • کاربر ویندوز 7 - ویژه افراد خاص

    351130531030131شایستگی

    فناوری اطلاعات · سطح ۳ · ابتدایی · ۲۱ ساعت (۶ نظری + ۱۵ عملی)

    سرفصل‌ها (۷)
    • ۱.ورود به ویندوز
    • ۲.کار با پنجره و آیکن
    • ۳.مدیریت file و folder
    • ۴.جست‌وجوی برنامه‌ها و فایل‌ها با استفاده از منوی start
    • ۵.format کردن
    • ۶.کار با ویرایشگر متن
    • ۷.چاپ اسناد و مدارک
  • کاربرد رایانه و اینترنت در محیط کار

    351130531030141شایستگی

    فناوری اطلاعات · سطح ۳ · دیپلم · ۹۰ ساعت (۳۸ نظری + ۵۲ عملی)

    سرفصل‌ها (۹)
    • ۱.بکارگیری و سفارشی کردن سیستم عامل ویندوز 7 یا بالاتر
    • ۲.بکارگیری پست الکترونیک در محیط کار
    • ۳.بکارگیری فناوری اطلاعات و ارتباطات (ICT)
    • ۴.بکارگیری حافظه - ریزپردازنده‌ها - سخت‌افزار - نرم‌افزارها
    • ۵.بکارگیری کامپیوتر جهت اتصال به شبکه‌های اطلاعاتی و اینترنت
    • ۶.بکارگیری سیستم عامل‌ها و صفحه کلید جهت مدیریت پوشه و فایل‌ها در ویندوز 7 به بالا
    • ۷.بکارگیری امکانات و سفارشی کردن نوار وظیفه – START
    • ۸.بکارگیری واژه‌پرداز WORD2010 به بالا در محیط کار
    • ۹.بکارگیری EXCEL2010 به بالا در محیط کار
  • کارور امنیت فناوری اطلاعات

    351130531030151شایستگی

    فناوری اطلاعات · سطح ۳ · سیکل · ۳۰ ساعت (۸ نظری + ۲۲ عملی)

    سرفصل‌ها (۶)
    • ۱.نصب و راه‌اندازی آنتی‌ویروس و دیواره آتش
    • ۲.تنظیم و به‌روزرسانی آنتی‌ویروس و دیگر نرم‌افزارها
    • ۳.انجام ارتباطات کامپیوتری و تنظیمات مودم
    • ۴.برقراری امنیت در وب و خانواده
    • ۵.کار با پست الکترونیکی و پیام فوری
    • ۶.مدیریت امن اطلاعات
  • کارور پیشرفته اینترنت

    351130531240001شغل

    فناوری اطلاعات · سطح ۳ · سیکل · ۱۰۰ ساعت (۱۵ نظری + ۶۵ عملی + ۲۰ پروژه)

    سرفصل‌ها (۷)
    • ۱.توانایی شناخت مفاهیم اولیه اینترنت
    • ۲.توانایی اتصال به اینترنت
    • ۳.توانایی کار با مرورگر Internet Explorer
    • ۴.توانایی شناخت نشانی‌های اینترنت
    • ۵.توانایی تبادل پیغام الکترونیکی
    • ۶.توانایی تبادل پیغام‌های فوری
    • ۷.توانایی جستجو در وب
  • کارور شبکه اینترنت

    351130531240011شایستگی

    فناوری اطلاعات · سطح ۳ · سیکل · ۶۰ ساعت (۱۲ نظری + ۴۸ عملی)

    سرفصل‌ها (۱۲)
    • ۱.ورود به اینترنت
    • ۲.مرور وب جهان‌گستر
    • ۳.کار با رسانه‌های اینترنتی
    • ۴.بهبود امنیت ایمیل و حریم خصوصی
    • ۵.برقراری ارتباط از طریق چت و پیام‌رسانی آنی
    • ۶.ساخت و مطالعه وبلاگ‌ها
    • ۷.برقراری ارتباط از طریق ایمیل
    • ۸.جستجوی اطلاعات در وب
    • ۹.خرید و فروش آنلاین
    • ۱۰.انجام امور عمومی در وب
    • ۱۱.شبکه‌سازی اجتماعی
    • ۱۲.وبگردی ایمن و مطمئن در وب

نرم‌افزارهای کاربردی کارشناس امنیت اطلاعات

TS
Tanium software
نرم‌افزار مدیریت سامانه‌های سازمانی
IQ
IBM QRadar SIEM
نرم‌افزار پایش شبکه
AE
ArcSight Enterprise Threat and Risk Management
نرم‌افزار داده و تحلیل مدیریت ریسک
AD
Active directory software
نرم‌افزار خدمات فهرست‌راهنمای اینترنتی
SS
Single sign-on SSO
نرم‌افزار سرور احراز هویت
پرتقاضا
PA
Platform as a service PaaS
نرم‌افزار دسترسی و اشتراک داده مبتنی بر رایانش ابری
SA
Security assertion markup language SAML
نرم‌افزار توسعه بستر وب
IM
IBM Middleware
نرم‌افزار سرور تراکنش
ابزارهای عمومی‌تر
RS
Reporting software
نرم‌افزار گزارش‌گیری از پایگاه داده
WA
Web application software
نرم‌افزار محیط توسعه
GC
Google Cloud software
نرم‌افزار مدیریت مبتنی بر رایانش ابری
BG
Border Gateway Protocol BGP
نرم‌افزار سوئیچ یا مسیریاب
فناوری داغ
SL
Software libraries
نرم‌افزار محیط توسعه
IR
IBM Resource Access Control Facility RACF
نرم‌افزار مدیریت امنیت شبکه یا شبکه خصوصی مجازی
ME
McAfee Enterprise Security Manager
نرم‌افزار داده و تحلیل مدیریت ریسک

ابزارها و تجهیزات کارشناس امنیت اطلاعات

نوارهای دیجیتال
آرایه‌های نواری
دیسک‌های بوت‌شونده ام‌اس‌داس
فلاپی‌دیسک‌ها
بازتاب‌سنج‌ها
کیت‌های ابزار رایانه
کیت‌های ابزار کامپیوتر
سیستم‌های آرایه افزونه دیسک‌های مستقل
آرایه‌های هارد دیسک
توان‌سنج‌ها
ابزارهای پانچ‌داون
سنبه‌ها یا سنبه‌های میخ یا سنبه‌های راهنما
تحلیلگرهای شبکه
پرس‌کن‌های سیم
ابزار پرس سرسیم
رایانه‌های بزرگ
پیچ‌گوشتی‌ها
پیچ گوشتی
رایانه‌های نوت‌بوک
کامپیوترهای نوت‌بوک
ابزارهای عمومی‌تر
سامانه‌های تلفن چندخطی
تلفن های مخصوص
رایانه‌های رومیزی
کامپیوترهای رومیزی

تأثیر هوش مصنوعی بر شغل کارشناس امنیت اطلاعات

۳۳ریسک وظیفه‌ای
۶۸مزیت انسانی

سوالات متداول دربارهٔ کارشناس امنیت اطلاعات

کارشناس امنیت اطلاعات چه کاری انجام می‌دهد؟
تدوین و نظارت بر پیاده‌سازی رویه‌ها و خط‌مشی‌های امنیت اطلاعات. ایجاد، نگهداری و ارتقای فناوری‌های امنیتی مانند دیواره‌های آتش برای استفاده امن از شبکه‌های رایانه‌ای و انتقال و بازیابی اطلاعات. طراحی و پیاده‌سازی کنترل‌های امنیتی مناسب برای شناسایی آسیب‌پذیری‌ها و حفاظت از پرونده‌های دیجیتال و زیرساخت‌های الکترونیکی. پایش و پاسخ‌گویی به رخنه‌های امنیت رایانه، ویروس‌ها و نفوذها و انجام تحقیقات جرم‌یابی. ممکن است بر ارزیابی سامانه‌های امنیت اطلاعات نظارت کنند. از وظایف روزمرهٔ این شغل: انجام بررسی نقض‌های امنیت اطلاعات برای شناسایی آسیب‌پذیری‌ها و ارزیابی خسارت؛ پویش شبکه‌ها با استفاده از ابزارهای ارزیابی آسیب‌پذیری برای شناسایی آسیب‌پذیری‌ها؛ ارزیابی کیفیت کنترل‌های امنیتی، با استفاده از شاخص‌های عملکرد.
حقوق کارشناس امنیت اطلاعات چقدر است؟
حقوق کارشناس امنیت اطلاعات به‌طور میانه ماهانه ۵۱ میلیون تومان است؛ ده درصد کم‌درآمدترین‌ها کمتر از ۳۲ میلیون تومان و ده درصد پردرآمدترین‌ها بیش از ۸۶ میلیون تومان می‌گیرند. درآمد کارشناس امنیت اطلاعات در عمل به شهر، سابقه، مدرک و کارفرما بستگی دارد و معمولاً با سابقه و تخصص رشد می‌کند.
برای کارشناس امنیت اطلاعات شدن چه تحصیلاتی لازم است؟
رایج‌ترین مدرک ورود به این شغل «کارشناسی» است که ۴۷٫۴٪ از شاغلان آن را دارند. جزئیات مسیر ورود، تجربه و آموزش لازم در بخش «تحصیلات و مسیر ورود» همین صفحه آمده است.
آیندهٔ شغلی کارشناس امنیت اطلاعات چگونه است؟
پیش‌بینی می‌شود اشتغال کارشناس امنیت اطلاعات در ده سال آینده ۸٫۲٪ رشد داشته باشد. برآورد ریسک جایگزینی این شغل با هوش مصنوعی ۳۳ از ۱۰۰ است؛ بخش «تأثیر هوش مصنوعی» می‌گوید کدام وظایف بیشتر در معرض تغییرند و چه مهارت‌هایی ارزش یادگیری دارند.