信息安全的工程师,可不能仅仅看证书的名称,还要看它能不能帮你打开岗位的大门。
很多人在拿到证书之后,把它放到简历里面,面试官只问了一句:你做过哪些安全项目?
这句话并不难听,但很现实。
软考是软考中的一个考试项目,是信息产业部、人事部组织实施的,证书具有一定的认可度,也可以证明持证人曾经接触到过网络安全方面的知识。
但它并非一张自动涨工资的通行证,也不是一张不具备技术经验也可以直接上岗的证明。
企业真正需要关注的是你是否能够发现漏洞、判断风险、处理异常,并且还能够把问题讲解清楚、落实到解决方案之上。
岗位的工作内容是安全系统的设计,安全产品的开发,产品集成,信息系统进行安全检测以及审计。
有的人负责系统安全工作,有的负责管理网络安全的软件,也有的从Linux系统,网站安全或者病毒防护入手。
工作单位有的是政府部门,企事业单位,科研教学机构,有的则是电信,网络运维,安全服务企业。

岗位的名称看起来差不多,实际的要求并不高。
端口以及服务漏洞的扫描,程序的漏洞分析,权限的管理,入侵行为的追踪,这些并非仅仅依靠几个名词就可以应付的。
对于TCP/IP协议,SQL注入,缓冲区溢出,数据包结构,拒绝服务的攻击原理也需要真正去理解,至少得说清楚风险是如何产生的,应该如何去防范。
Windows或linux系统要熟悉,PHP,shell,Perl,Python,C,C + +这些语言中至少有一种可以用来解决问题的。
防火墙,入侵检测,扫描器,审计工具,也不能只是听说过。
面试的时候拿着证书却回答不出来一次排查的过程,那么含金量自然就会迅速地缩水。
相反,如果技术基础足够扎实,项目经验可以落地,那么证书将会成为简历中的加分项目,而不是单一的文字。
它适合想要入职信息安全行业,需要证明基本能力,或者准备转到安全运维以及检测岗位上的人。
如果只是挂在墙上,希望用一张证书换取高薪,往往失望。
真正影响收入以及发展空间的始终是证书和技术,再加上能够被证明的经验。