工程师、分析师还是架构师
工程师负责搭建和配置。分析师主要监控和响应已经搭建好的系统。架构师则在任何人动手之前,先设计出目标状态。大多数企业的第一个岗位都是工程师。
安全类岗位在各招聘网站和厂商之间的叫法并不统一,因此当您打算在迪拜雇用网络安全工程师团队时,从实际工作内容而非头衔入手会更有帮助。有些企业需要一位通才,负责让补丁更新、备份、身份管理和一个真正配置正确的防火墙这些基本工作持续运转。另一些企业需要针对某一层面的专才,例如开发工程师交付的代码,或者办公室与云账户之间的网络。本分类收录了覆盖这整个范围的十六个岗位,从广义的网络安全工程师,到身份与访问管理这类范围很窄的专项角色。
阿联酋网络安全委员会(UAE Cyber Security Council)是制定国家网络政策的联邦机构,其自身描述的工作是构建法律和监管框架,并提升全国的网络应对能力,这也合理概括了为什么安全工作已经从可有可无的附加项,变成大多数规模的迪拜企业都必须具备的常设要求。NIST 网络安全框架由美国国家标准与技术研究院维护,是被广泛采用的参考资料,将这项工作归纳为识别、防护、检测、响应和恢复等功能,即使企业从未正式采纳它,也是一份有用的核对清单。在迪拜挑选并雇用这样一位安全团队成员时,正确的第一步,是先明确您实际要保护的是什么、要防范的又是什么,而不是从名单里随便挑一个职位头衔。
十六个岗位
大致按各岗位日常主要精力所在分组。
| 岗位 | 主要工作 | 何时需要 |
|---|---|---|
| 网络安全工程师 | 端到端运行和改进内部安全职能 | 您还没有专职安全人员,需要一位通才 |
| 网络安全开发工程师 | 编写安全团队依赖的工具、自动化脚本和集成 | 安全工作受限于手动、无脚本化的流程 |
| 安全工程师 | 在云、应用和网络各层面搭建并加固防护措施 | 您需要动手实施,而不只是制定政策 |
| 应用安全工程师 | 在发布前审查代码和流水线中的漏洞 | 您自行交付软件,希望系统化地进行检查 |
| 云安全工程师 | 保护 AWS、Azure 或 Google Cloud 账户和工作负载 | 您的基础设施主要运行在云端 |
| 网络安全工程师(网络方向) | 配置防火墙、VPN 以及系统和站点之间的隔离 | 您的风险主要出在系统之间的连接方式上 |
| 信息安全工程师 | 把政策和框架转化为企业内的技术控制措施 | 您需要将安全决策与公认的框架对应起来 |
| 道德黑客 | 在获得授权的前提下尝试攻入您自己的系统,找出漏洞 | 您希望以攻击者视角评估自身防御 |
| 渗透测试工程师 | 针对明确目标运行结构化的限定测试并出具报告 | 您需要一份正式测试报告,例如在上线之前 |
| 网络安全顾问 | 就战略、优先级和有限预算的分配提供建议 | 您希望在敲定方案前获得一个外部意见 |
| 安全架构师 | 为某个系统或整个企业设计目标安全架构 | 您正在规划一次重大重建或一个新平台 |
| SOC 工程师 | 搭建并调优安全团队使用的监控和检测工具 | 您正在建立或改进持续监控体系 |
| SOC 分析师 | 日常监看告警并对需要升级处理的情况进行分诊 | 您已有监控体系,需要有人持续盯守 |
| IAM 工程师 | 搭建单点登录、多因素身份验证和账号配置 | 您需要有人动手完成身份相关工作,而不只是写政策 |
| 身份与访问管理工程师 | 运营完整的身份项目:治理、访问审查、特权访问 | 身份管理已经复杂到需要持续管理的程度 |
| 安全解决方案架构师 | 在现有技术体系中挑选并集成安全产品 | 您正在多个竞争的安全平台和厂商之间做选择 |
相近头衔如何选择
这些岗位中有几对听起来相似,实际工作范围却不同。
工程师负责搭建和配置。分析师主要监控和响应已经搭建好的系统。架构师则在任何人动手之前,先设计出目标状态。大多数企业的第一个岗位都是工程师。
网络安全工程师页面面向一位统筹企业整个内部安全职能的通才。安全工程师页面则面向一位更聚焦的实施者,通常在更大的团队里负责落地具体的控制措施。
这三者按实际保护对象划分:代码和流水线、系统之间的网络,或者信息资产及其所遵循的框架。当您在迪拜雇用网络安全工程师团队时,请挑选与您风险真正所在之处相匹配的那一个。
合作方式
本分类的每个岗位都可以按月计费、以专属工程师身份加入您的团队,也可以作为有明确交付物和交接安排的限定范围项目,或通过招聘支持由我们负责寻访、初筛和技术评估、再由您直接聘用,也可以作为一次审查或目标架构设计的顾问咨询时间。持续、动手实施的岗位,例如网络安全工程师(网络方向)或 IAM 工程师,通常最适合专属聘用。一次性的审查、一份目标架构或一次特定测试,则更适合项目制或顾问咨询。无论选择哪条路径,工作范围都会在任何人开始工作之前以书面形式确认,这一点在本页任何一种雇用网络安全工程师团队的方式中都适用。
全部岗位
一位通才工程师,负责为从未设立过专职安全岗位的企业统筹补丁管理、备份、身份权限和监控工作。
了解更多编写安全团队或产品所依赖的脚本、集成和安全软件的人,而不是负责日常运行这些防护措施的人。
了解更多一位动手实践的建设者,在云、应用和网络层面实施具体的安全控制措施,通常隶属于更大的团队之内。
了解更多在发布前审查代码、测试和流水线中的漏洞,并与您的开发者一起修复发现问题的人。
了解更多收紧现有云环境中的身份、访问和日志记录,让安全态势经得起审查,而不只是停留在架构图上。
了解更多为您的办公室、云账户与第三方之间配置并持续维护防火墙、VPN、网络分段和流量监控。
了解更多把一套框架或客户要求,转化为切实可用的技术控制:数据分类、访问政策,以及能拿给审计人员看的证据。
了解更多以攻击者的思维,在书面范围约束下测试您的应用、员工和流程,可以是一次性任务、一项持续计划,也可以是直接招聘。
了解更多针对一个指定系统按正规流程界定范围、依照公认方法论执行的测试,并提供一份工程师和审计人员都能读懂的报告。
了解更多独立、系统化地判断您的风险究竟在哪里,提供降低风险的路线图,并协助选择接下来该构建还是购买什么。
了解更多目标状态安全设计与独立架构评审,让现在做出的决定不会在两年后变成代价高昂的返工。
了解更多负责搭建和调优安全运营中心所依赖的检测工具,让真实警报能够被发现,而噪音不会淹没它们。
了解更多每天盯着检测平台发出的警报,判断哪些是噪音、哪些是真正的威胁,以及哪些需要立即上报的人。
了解更多动手完成的身份工作:单点登录、多因素认证、账号配置,以及一份真正反映谁该拥有什么权限的目录。
了解更多一整套治理项目:谁能访问什么、为什么、是否仍有必要,并为审计人员保留全部证据。
了解更多选择、设计并监督贵企业实际运行的安全平台的部署,从 SIEM 到端点防护,一应俱全。
了解更多直接解答
大多数中小企业会先从一位通才入手,即我们的网络安全工程师或安全工程师页面,而不是同时招聘多位领域很窄的专才。等您弄清楚真正的缺口究竟在应用代码、网络还是身份管理,再在此基础上增加专项岗位。
工程师负责搭建和配置防护措施:防火墙、流水线、身份系统。分析师主要负责监看和响应这些防护措施报告的情况,这正是本分类中 SOC 分析师岗位的职责。有些企业两者都需要,也有企业需要一个人身兼两方面的部分工作。
我们可以为一次限定范围的测试匹配渗透测试工程师或道德黑客,也可以为更全面的审查匹配安全架构师或顾问。具体各自覆盖的内容,请查看对应岗位页面。
在小规模场景下通常可以,这正是我们网络安全工程师和安全工程师岗位所描述的情况。随着企业及其系统不断壮大,大多数公司会把工作拆分给专才,因为每个领域现在都需要比一个人所能掌握的更深入、更前沿的知识。
在这些页面上,我们不会为自己的团队声称持有任何认证。当某项认证对某个岗位确实重要时,我们会说明该资质由哪家厂商颁发,并解释如何核实,在通过我们在迪拜雇用网络安全工程师团队时,您可以把这一点作为简报的一部分要求。
资料来源
书面固定价格
已收到,我们正在为您撰写报价。
工作时间内您将在 45 分钟内收到。请查收确认邮件。