信息安全行业十大高薪职位

网络空间安全的威胁与日俱增,极大的推动了信息安全领域的蓬勃发展。燃镜科技(Burning Glass Technologies)最近发布的一份报告显示,安全行业的招聘规模在2007年到2013年之间增长了74%,这是其它IT职位增长规模的两倍。

不仅如此,安全领域在未来几年有望继续增长,据美国劳工数据统计局预测,仅信息安全分析师职位的招聘规模就将在2012年到2022年间增长37%。这些增长使得信息安全领域成为一个令人兴奋的职业选择。然而在此同时,高速增长的安全行业正使得选择职业路径的过程变得更加复杂。

以下是基于Payscale的最新数据,依据总体薪酬(年薪)等级排出的十大信息安全高薪职业,供参考:

(注:Payscale,收集员工薪酬信息的网站,拥有世界上最大,最完善的雇员薪酬数据库)

1. 首席信息安全官(CISO)

首席信息安全官是C级高管,其主要任务是监督企业的IT安全部门和其它相关人员的日常工作。首席安全官最关注企业的整体安全情况,因此,那些渴望担任该职位的职员们必须在IT战略和安全体系方面展示出过硬的背景。

基于这份工作的性质,首席安全官将组建并管理由IT安全专家组成的团队,并与其它的企业高管或政府机构展开探讨。因此,担任该职位的人们还必须具备与他人沟通的技巧。

根据PayScale在2015年进行的估计,首席信息安全官的工资中位数为13万美元,低点为8万美元,在一些大型企业中则可高达24万美元年薪。

2. 安全架构师

安全架构师的职责是建立和维护计算机网络安全基础设施,属于企业的高级职员。担任该职位的人们应当能针对企业的技术和信息需求制定一份全面的规划,并在此基础上开发和测试安全基础设施,保护企业的系统。

安全架构师应当掌握一系列技术概念:ISO 27001/27002(信息安全管理实施规则与规范体系)、ITIL(IT基础架构库)和COBIT框架(信息及相关技术控制目标)、风险评估流程、操作系统、边界安全控制等

根据PayScale给出的数字,安全架构师的工资中位数是10万美元,低点是8万4千美元,高点则是16万美元。

3. 安全主管

安全主管的职责是监督企业中所有安全措施的实行情况,属于公司的高级职员。安全主管的具体负责:针对公司中的各种安全项目进行设计、管理、分配资源;在公司中组织培训,培养用户意识,进行安全教育;与非管理层员工进行互动;在安全事件发生过程中、事后执法调查时提供关键援助。

安全主管和的技能需求和首席信息安全官是类似的,都基于对IT策略、企业架构以及其它与安全相关的概念的理解。事实上,安全主管直接向首席信息安全官汇报;而在一些较小的企业中,其功能相当于首席信息安全官。

安全主管的工资中位数是变动的,位于10万美元至11万美元之间。根据PayScale在2015年的估计,安全主管的工资范围是6万6千美元至18万美元。

4. 安全经理

安全经理的职责是管理企业的IT安全政策,属于公司的中级职员。对于成功的安全经理而言,诸如领导能力、较强的人际交往和沟通能力这类的软技能至关重要。对此职位有兴趣的人们应当做好准备,根据安全主管和首席信息安全官的指令创建和执行安全策略。

他们还必须测试和使用新的安全工具,引导安全意识教育,同时管理部门预算和人员安排。安全经理应当同时具有程序设计、公司架构、IT策略背景。不过,并不需要对这些领域有深厚的理解。

安全经理的工资中位数是10万美元,低点是7万美元,高点则是14万美元。

5. 安全工程师

安全工程师的职责是建立和维持公司的IT安全解决方案,属于公司的中级员工。具体而言,安全工程师需要配置防火墙、测试新的安全解决方案、调查入侵事件并完成其它任务,同时向安全经理汇报。

渴望成为安全工程师的人们必须具备在漏洞、渗透测试、虚拟化安全、应用和加密、网络和相关协议方面很深的技术背景。一位安全工程师越熟悉更多的工具和概念,就越能帮助解决公司安全系统出现的种种问题。

安全工程师的工资中位数为9万美元,根据PayScale在2015年的估计,工资低点为5万7千美元,高点则是12万8千美元。

6. 应急响应人员

应急响应人员的主要工作是对公司内的安全漏洞、安全事件、威胁进行响应,并为之负责。

因此,那些有志于这一职位的人必须能够实时监控公司的网络,发现其中的入侵迹象,进行安全审查、渗透测试、恶意软件分析、逆向工程,并设计不仅能够减少特定安全事件的影响,还能防止类似的进一步入侵发生的策略。

应急响应人员一般都为信息安全事件响应小组(CSIRT)成员,并向CSIRT经理汇报。他们应当熟悉大量的技术,包括基于网页的应用安全、数据处理及电子鉴定软件和工具。

这一职位的工资中位数在7万美元到9万美元之间。总的来说,他们的工资范围是5万美元到15万美元。

7. 安全顾问

安全顾问是帮助公司根据安全需求实现最佳解决方案的外聘专家。

希望成为安全顾问的人必须了解一系列安全标准、安全系统和验证协议。如果想要做得优秀,他们还需要乐意建立所属公司的深度模型,这包括和管理人员以及其他高管进行商谈,并熟悉公司的安全策略。

基于公司的安全需求,安全顾问可以使用这类知识部署一系列他们认为合适的安全工具。他们通常还负责进行系统测试和系统更新。

根据PayScale在2015年的估计,安全顾问的工资中位数是8万美元,低点是4万6千美元,高点则是14万7千美元。

8. 计算机鉴定专家

被Infosec列为A级职位的计算机鉴定专家,其职责是分析从计算机、网络和其它数据存储设备上抓取的证据,以调查计算机犯罪事件。

鉴定专家通常与执法部门关系密切,收集可以作为法律证据的信息。起草技术报告、在法庭上提供专业意见,并训练执法机构收集计算机取证的技术。大量的组织,包括执法机构、法律公司以及各级政府都经常雇佣计算机鉴定专家。

希望从事此项职业的人们必须熟悉多种编程语言、操作系统、密码学原理、数据处理及电子鉴定工具。

计算机鉴定专家的工资中位数是7万7千美元,低点是5万6千美元,高点根据情况不同有时则可以达到11万9千美元。

9. 恶意软件分析师

恶意软件分析师的职责是帮助公司理解病毒、蠕虫、自运行木马、传统木马,以及其它日常可能危害公司网络的恶意软件。

恶意软件分析师通常和鉴定专家、应急响应人员协同工作,在一次入侵或其它可疑计算机行为中发现那些可能渗透进公司计算机系统的恶意软件。担任这项职务需要具有对恶意代码进行静态或动态分析的能力,以找出恶意软件的指纹,并开发能够防止未来可能入侵的工具。

恶意软件分析师的工资中位数是7万5千美元,低点是4万8千美元,高点是10万美元。

10. 安全专家

安全专家是公司的中级或低级职员,他们需要执行一系列旨在加强公司安全情况的职责。

通常情况下,安全专家需要分析一家公司的安全需求、在企业网络上安装和配置安全解决方案、进行漏洞测试、帮助培训其他员工的安全意识。想要称为安全专家的人们应当对黑客、计算机网络、编程、安全信息和事件管理(SIEM)系统感兴趣。

安全专家的工资中位数是7万3千美元,低点是4万3千美元,高点则是11万3千美元。

作者:Venvoo

来源:51CTO

时间: 2024-09-25 18:01:05

信息安全行业十大高薪职位的相关文章

2012年IDC行业十大事件评选启动

 中国IDC圈12月17日报道,2012年,中国IDC行业机遇与挑战并行,民资进入电信业的大门被打开.IDC行业兼并加速.新一轮IDC/ISP牌照申请开启--其中发生了许多让人记忆深刻,影响深远的事件.     为此,中国IDC圈.中国IT实验室联合举办了"2012中国IDC行业十大事件"评选活动.同时此次评选的最终结果将会被收录到2013版<中国IDC行业资讯大全>.作为中国IDC行业唯一的指导性工具书,<中国IDC行业资讯大全>已发行五本,备受业内人士及广大

慧聪网年度中国IT行业十大评选30强名单出炉

[慧聪IT网]"2009年度中国IT行业十大评选"30强名单出炉 经过"2008年度中国IT行业十大评选"组委会和专家组对第一轮投票结果的综合评审,现30强名单已经出炉.详细名单附后.(排名不分先后) "2009年度中国IT行业十大评选"由慧聪网主办.慧聪IT网承办,上海计算机协会协办.本次活动得到了大量企业和媒体的企业的积极参与和支持.截止8月20日报名结束,已有221家企业参与竞选,媒体支持已达200家,不论是参选企业数还是活动规模都是空前的

2012年计算机行业十大猜想

2012年计算机行业十大猜想 2012,我们不相信世界末日,虽然中国经济将面临国内外诸多不确定因素,甚至有可能进入一个弱增长周期,但我们对中国的IT 市场依然饱含信心.这种信心的来源是行业政策的支持,是中国信息化建设热潮的支持,更有不断涌现的新技术.新应用的刺激. 例如智能电网.下一代信息技术.生活服务业等重点发展领域都将产生巨大的IT 机会.大数据.移动互联.医疗信息化等新技术.新应用的出现将进一步刺激IT 市场规模变大.而"数字家居"的兴起将是IT 企业把战火烧到新的领域,有望打开

数据仓库经理领衔 高薪酬的十大IT职位

文章讲的是数据仓库经理领衔 高薪酬的十大IT职位,企业对于大数据技术的旺盛需求已经在相关IT职位的薪酬水平上得到体现.在<2014薪酬调查指南>中,Robert Half Techology(简称RHT)汇总出数据及数据管理领域的十大IT职位.其中收入水平最高的是数据仓库经理,职位起薪在11万5250美元到15万4250美元之间.收入增幅最大的职位则为商务智能分析师,预计其今年提升比例可达7.4%.下面我们就一起来了解与这十大数据IT职位相关的薪酬.技能要求以及主要职责. 一.数据仓库经理 主

2013年电商行业十大趋势展望

2012 年,互联网行业最瞩目.最动荡的,当属电商行业.与前几年的风起云涌.资本角逐相比,这一年,电商行业进入了激烈而残酷的淘汰赛, 2012 年因为格外辛苦而显得有些漫长. 垂直电商遭遇寒冬.奢侈品电商诚信崩塌.唯品会流血上市.团购网站的集体失声.老牌电商红孩子被收购.腾讯控股易讯调整电商布局.万达集团进驻电商.当当网入驻大平台--大型 B2C 备受青睐,不过,他们的关键词貌似是"价格",且贯穿了全年. 争相斗法,可谓几家欢喜几家愁.长尾效应显现, 2013 年的电商行业依然可以断定

2011中国地板行业十大实在品牌评选揭晓

中国家居新闻网12月1日 讯由中国家居建材装饰协会主办"2011中国地板十大实在品牌评选活动"落下帷幕.本次活动自2011年9月1日起至2011年12月1日结束历时3个月,据悉,此次评选分为推荐名单.候选公示.公众投票.专家评审和揭榜五个阶段,整个活动经过长达三个多月的严格评审,及专家组的讨论和对科学数据的评估.分析后一致评定.本次活动是地板十大实在品牌的第二届,最终北美风情地板.彩蝶地板.德仕地板.海帝地板.蓝帜地板.欧朗地板.欧陆佳地板.欧人地板.圣象地板.艺墅家地板(附上届名单:

2012中国电气行业十大评选颁奖盛典荣耀绽放

2012年8月24日,由慧聪电气网主办"2012中国电气行业十大评选"颁奖典礼在京荣耀绽放.最炫丽的舞台.最精彩的内容.最全面的报道,活动开展几个月以来的所有精华,全部浓缩于8月24日这一天.在颁奖典礼现场,百余位行业同仁齐聚一堂,共同见证年度行业盛典.本届十大评选以"专注·共赢"为主题,其核心目的是寻找年度"领跑者",弘扬和表彰那些为中国电气产业发展作出重大贡献的人物和企业:助力更多有前瞻意识的企业抓住机遇,转变旧思想,探索新模式,拓展新的产业

2011中国电气行业十大评选投票正式拉开帷幕

在这个十二五开局之年,对于电气行业来说,电网建设将成为2011年电力投资的重点,同时相关的智能电网建设,农网改造,特高压电网建设,电气行业在这样一个时代背景下再次遇到了快速发展的重大机遇,未来三年农村电网改造投资3000亿元,国务院总理温家宝1月5日主持召开国务院常务会议,决定实施新一轮农村电网改造升级工程.随着这十二五开局之年,慧聪电气网也是不容忽视,为此深耕产业市场,洞悉行业趋势,携手业界知名专家.学者,联合数百家媒体,从用户角度分析调研,以客观公正为准则,举办评出2011年用户心中最满意,

慧聪电气行业十大评选启动凝聚力量促行业升级

近年来,随着电气工业的发展,市场的日渐成熟,以及政策法规和行业标准的日臻完善,电气工业已逐步走过市场化.社会化.规模化和网络化的发展道路,并开始向智能化迈进和升级.同时伴随着这种成长和升级,不断涌现出电气行业的知名.领先企业,活跃在整个电气市场,在推动着中国经济发展的同时,也促进行业品牌竞争的加剧.在电气行业中,能够帮助企业迅速提升品牌影响力的活动,也日渐获得更多企业的青睐.日前,由慧聪电气网.慧聪变频器网携手主办,以"凝聚-转变的力量"为主题,聚焦产业链发展的2013年度电气工业十大