13、安全工程师指南 - 软件项目角色指南系列文章

简介: 第12章           安全工程师   项目安全工程师也是一个相对比较偏的职位。安全工程师主要是针对网页端或者系统级的安全问题进行处理,找出项目系统中所有可能产生出的安全问题,其中包括以前产生的比如SQL注入等安全问题,这个需要安全工程师在项目的设计架构和项目编码过程中就进行处理,让安全问题解决在项目的起始以及开发过程中,更快更好的为项目质量等工作进行负责。

 

第12章           安全工程师

 

项目安全工程师也是一个相对比较偏的职位。安全工程师主要是针对网页端或者系统级的安全问题进行处理,找出项目系统中所有可能产生出的安全问题,其中包括以前产生的比如SQL注入等安全问题,这个需要安全工程师在项目的设计架构和项目编码过程中就进行处理,让安全问题解决在项目的起始以及开发过程中,更快更好的为项目质量等工作进行负责。

1、工作职责

安全工程师这个职位也是这些年才提出的,其主要是对项目中系统的安全问题进行分析并解决掉这些安全隐患。

l  对项目系统进行安全分析;

l  对项目系统的安全漏洞等问题进行解决;

   

2、应具备的知识

安全工程师需要对系统的各个层次的内容进行详细了解,对常见的安全漏洞进行获知,对其它系统的安全问题都有一定的经验,能够对系统安全做详细的分析并解决掉其中的问题。

 

3、日常工作

安全工程师在平时的工作过程中需要对系统的安全问题进行分析,并对系统的安全隐患进行记录分析解决,同时,也需要对国际上的系统安全问题进行收集整理,在实际的工作过程中进行应用。

 

4、经验提升的方法

安全工程师需要在日常的工作过程中对新的安全问题和工具有一定的认识,并且在实际工作中去应用。比如在虚拟机中进行新的系统安装,并在里面进行安全问题分析与模拟解决。

 

5、与其他角色的沟通

安全工程师在项目中主要是与软件工程师和系统架构师进行沟通,因为在实际的工作中,系统的编码问题都是由这些项目成员进行处理的。所以,安全工程师需要与这些项目组成员进行沟通,从系统底层到高层次对项目组成员的实际代码架构等进行分析解决。

 

6、应阅读的书籍

安全工程师在实际中需要阅读相关的系统安全书籍,还有一些黑客攻防之类的书籍也需要精通。

l  信息安全与加密解密核心技术;

l  国家信息安全相关资料;

l  计算机网络信息安全保密技术;

l  网络与信息安全;

l  信息系统安全等级保护基本要求;

l  信息系统安全评估综述;

   

7、应铭记的话

安全工程师的工作不复杂,平时的工作中对系统安全问题必须精通:

l  对国际上的安全知识必须了解;

l  对系统安全问题需要具有分析和解决能力;

 



img_1b9339bec624ace2b1845089122fbf76.png     Austin Liu  刘恒辉
    Department Manager,Product Manager,Project Manager and Software Designer
    E-Mail:lzhdim@163.com
    Blog:   http://lzhdim.cnblogs.com
目录
相关文章
|
运维 JavaScript 架构师
我对管理角色带团队的一些经验分享
每个管理者都有自己的成长经验和带人经验,这里主要是从IT行业的进行分享,不同的岗位和角色对团队有不同的要求,不同的场景会有不同的情况,阐述主要从团队新人入团队为出发点阐述,为后期多种带人的经验输出
|
SEO 项目管理 架构师
12、SEO工程师指南 - 软件项目角色指南系列文章
第11章       SEO工程师   SEO工程师是一个比较新兴的职位,在实际的项目管理过程中,SEO工程师的地位相对靠后,只有在项目试运行以及运营期间才能体现出SEO工程师的作用。在项目完成之后,SEO工程师的工作仍然在进行,也就是说,SEO工程师的工作是处于项目实现之后的,在项目实际验收之后仍然需要对项目进行SEO处理。
2159 0
|
数据库
测试开发工程师的角色
武林中屹立着三座大山,江湖人称BAT,最为高耸的那座叫做阿里巴巴。在阿里巴巴里有着无数的宗门,阿里技术质量就是其中一脉。传说这一脉左可踢产品交互,右可打运营市场,下可抓虫修缺陷,上可保驾双十一。山外儿女皆表羡慕倾佩,偶有阿里技术质量人行走江湖,都引来无数围观与喝彩。更有民间针对阿里测试创立了定向培训课程,其中良莠不齐。为让江湖儿女对阿里技术质量有个更好的认识,也为了让想拜入宗门的年轻人有个好的指引,阿里巴巴技术质量聚齐门中好手,一起写了一本小册子,唤作《阿里技术质量新人手册》,希望造福天下质量人。今天给大家带来的是阿里技术质量新人手册的第一章:《测试开发工程师的角色》
902 0
|
程序员 项目管理
艾伟也谈项目管理,软件公司的两种管理方式
  这篇文章是我的一个外国的同事Gareth推荐给我的,我和他一起工作过一段时间。他之所以觉得非常不错,是因为这篇文章让他身有体会,他觉得我也一定会有体会,并让我考虑一下翻译到我的blog上来。我看完后觉得很有代表性,而且觉得说得太对了,所以翻译过来,希望大家都读一读,最好转给你的公司老板。
1241 0
|
前端开发 架构师 项目管理
16、产品经理指南 - 软件项目角色指南系列文章
第15章      产品经理   软件产品经理这个职位也是这些年产生的一个重要的岗位,产品经理主要针对项目的需求进行开始,到系统的原型设计,后期的系统运营等方面都涉及到,在产品项目管理过程中是与项目经理相互配合的这么一个职位。
1688 0
|
架构师 大数据 程序员
14、系统架构师指南 - 软件项目角色指南系列文章
第13章      系统架构师   系统架构师这个职位的重要性是不言而喻的,在项目设计开发过程中处于高层的作用。系统架构师需要在项目的需求相对稳定之后就进行系统架构设计,以及在项目开发过程中对编码的开发架构和编码技术等问题进行解决。
2431 0
|
架构师 程序员 设计模式
15、技术经理指南 - 软件项目角色指南系列文章
第14章      技术经理   技术经理这个职位在软件项目组中的作用也是很高大上的,基本上技术经理需要配合系统架构师对软件系统的架构进行规划实现,同时需要对项目开发过程中产生的一些技术上的问题进行解决处理。
1723 0
|
监控 项目管理 架构师
15、项目经理指南 - 软件项目角色指南系列文章
第16章      项目经理   项目经理在项目组中的作用是非常重要的,在实际的项目过程中,项目经理需要贯穿管理整个项目过程,从系统需求到设计编码、测试和试运行以及后期的验收等等都需要进行项目管理,对项目的所有方方面面都进行管理,从启动、计划、执行、监控和收尾五大过程组中对整个项目的内容进行项目管理,争取让项目能够顺利的进行,更好的服务于项目以及项目组成员,让项目组能够更快更好的把项目做好。
1452 0
|
UED 项目管理 安全
7、监理工程师指南 - 软件项目角色指南系列文章
第18章      监理工程师   监理工程师在项目管理过程中是处于一个监督的作用。监理工程师是配合项目经理对项目的流程、时间和质量等方面的管理工作。监理工程师也能够为软件系统外包的一家公司配合管理,也能够在项目组过程中新成立的这个职位对项目流程等进行管理。
1752 0
9、软件配置工程师指南 - 软件项目角色指南系列文章
第8章      软件配置工程师   软件配置这个概念在很久以前就产生了,但是在项目组里进行划分还只是大公司里做的事情。软件配置工程师这个职位主要是分配在质量管理部门里,针对项目的软件质量进行分析管理,配合SCM软件工具进行处理。
1772 0