信息安全职业规划模版_第1页
信息安全职业规划模版_第2页
信息安全职业规划模版_第3页
信息安全职业规划模版_第4页
信息安全职业规划模版_第5页
免费预览已结束,剩余4页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、学生个人职业规划日 期:年 月 日课程名称:职业规划姓名:学号: 指导教师: 成绩:为了加深自我认知,我们需要制定合理的职业规划,同时也方便了用人单位更好的 了解每一位用工者。现在的社会是知识的社会,大学生今天所学的技能是以后就业的基础和保障。进 入大学伊始,我正考虑的一个重要问题,就是今后的出路。当初在高考后选报学校和专 业的时候,我已经充分考虑了就业前景,职业发展和就业前景越来越成为当今大学生 个重要问题。诚然只是关心还是不够的,要相应的一个好的就业机会,获得一个好的职 业发展空间,我们需要做的事情还很多。做好个人职业生涯发展规划无疑是重中之重 当前的就业形势日益严峻,国家的就业制度也在时

2、刻提醒着我们指定良好的职业生涯规 划。这是一个严肃的问题,必须认真对待。转眼间,我已经在我的生命历程中走过了二 十几载, 但我到底是个怎么样的人呢,我适合做点什么呢,我的未来会是怎么样的呢 以往我从来细想过这些问题,只是每天很机械地在重复着做些以为该做的事情,对未来 也相对迷茫。但职业生涯规划给了我一次唤醒自我的机会,一次深刻认识自我的机会, 让我意识到机会总是留给有准备的人的,所以我们要时刻准备着,对自己有个清醒的认 识,为自己的未来做一个规划。所以我现在所学的是信息安全方向的计算机技术,我自己也比较喜欢这个专业,以后仍然想从事这个方向。选择IT就业,在就业方面有三大特点:一是就业空间大,二

3、是就业工资高,三是就业率高。信息安全方向在我的了解下, 总体发展还是非常不错的,全国正急需大量的安全人 才,因此将来具有很大的发展空间。曾经追着彩云的梦,伴随青春的脚步,我们义无反顾。十二年的期盼,十二年的 寒窗,十二年的笃行,使我们收获许多终于踏进了那个梦寐以寻的大门,此时我欣然领 悟大学是美好的,也是辛苦的。我常常自问,一生到底在追寻什么,我想要什么,怎么 做。每次思考都使我逐渐摆脱自我的妄自菲薄,弥散惶恐和无助。进入大学之后,这样 的思考便显得不再那么浅薄。以下是我的职业生涯规划:假设自己是一个刚毕业的学生,无非有两种方式,自上而下和自下而上的方式,但 无论如何,此时都不可能站在一个很高

4、的视角上,因为缺乏知识和经验。自下而上从安全公司做技术开始,由网络安全逐渐向信息安全过渡,自上而下从四 大或咨询公司开始,一开始就走咨询的模式。但我想大多数都是从做技术开始的。假设把职业技能分级的话, 大致可以分为几类:战略-管理-技术(技术管理)。技术的东西其实易学,操作系统、网络、数据库等无非就是依葫芦画瓢,学生时代花点力气自学无法精通(如果水平超过在职从业人员的平均水平,就可以用精通,水平的高低完全不在于年龄的大小,也不在于从业时间的长短),熟悉还是可以的,计算机平台以外的信息技术可以到接触信息安全的时候再学亦可,毕竟信息安全更侧重于计算机网络通讯。如果将这些想的很难,那么学起来一定很“

5、艰辛”。很多在外行人看来是大牛的角色,如果客观的用“知识容量”来衡量的话,就不会盲目崇拜了。工作后主要是接触一些企业运营系统, 了解各个行业中IT系统如何支撑业务运营,了解企业中的组织结构和角色、职能。当试图向信息安全管理过渡的时候,首先必须切换自己的视角,不要时时处处都抱着技术的视角去看待并解决问题。那些国际安全标准和IT治理的最佳实践学起来并不难,难在如果不懂企业管理、不了解企业运营、不了解行业的IT系统特性而硬要生搬硬套做咨询,就会发现一个知识空洞。管理体系成熟的大公司可能会有以下职位:首席风险官,CRO首席安全官,CSO/CISO首席保密官,CPO内部审计总监,CRO风险管理总监实际上

6、主要是管理财务风险,IT风险只是其次,所以技术出身的人基本不可能胜任这个职位。CSO信息安全总监,出现频率最高,最有可能的职位。另一方面,在国内单独设置风险/安全管理职位的企业并不多,一般是境外上市公司为了符合国外法规的治理合规性需求,或者是规模较大,对风险和信息控制比较敏感的企业。CSC不仅要精通信息安全技术,更要了解管理和商业。事实上,技术不是第一位的,包括如何借助国际标准建立ISMS的方法论等都是相对简单的事情,对CSC来说在组织中成功开展工作最重要的能力是EQ虽然全球信息化趋势不可阻挡,这也造就了很多IT企业并向社会提供了大量的IT就业机会。但并不看好那些狭义的IT职位。虽然条条大路通

7、罗马,但实际上不同的行业随着其资本积累速度和需求容量的不同, 潜在的暗示着不同的行业仍有高低贵贱之分,就像CSC永远无法与CFO相提并论一样。如果你觉得行业的太容易走到“头”,那么尝试切换专业是必要的。对信息安全从业者来说比较明显的出路是找一家较大的咨询公司,自己尝试读MBA补全金融方面的知识,由IT风险管理转向真正的企业管理咨询或财务咨询,以后的出路可能宽一些。这种模式可以再生出一棵很庞大的职业发展树。自己的成长和环境选择是内因,职业发展还依赖于另一个外因:你所拥有的社会资源以及你整合资源的能力。学无止尽,时刻充电提高自己的能力和视野都是必要的,你所学到的知识不会因为公司不重视而贬值,社会需

8、求将决定你的价值。对时间的利用犹如投资,必须考虑:机会成本,投资组合,收益回报和风险。今天走了这条职业发展的路,就没有时间走另外一条。你是在走慢速通道还是高速公路,还是坐飞机?假如道路 A失败,你将如何延续发展等等。任何行业、任何职业都有职业再造,二次发力的可能。战略性的职业规划,有计划 的迁移自己的知识和能力的重心,超越职业禁锢,不墨守陈规,做自己感兴趣并且有挑 战的事情。路不是越走越宽就是越走越窄,很多人觉得没有回头路就是因为只走不想,或者是几年前为了捡眼前的芝麻而丢了西瓜。大多数人蜂拥而去的方向往往是空间狭窄的,聪 明的人从来不随大流,站在十字路口应该静下来想一想,我到底要以多少速度走哪

9、条 路?平心而论计算机专业知识还不是很扎实,但是希望在接下的学习阶段能够认真对待 每一件事情。对机器学习相关问题比较感兴趣,希望可以日后找到一份与机器学习相关 的工作。思维敏捷,表达较流畅。有较强的组织协调能力,有很强的学习能力,很有热 情为自己的将来奋斗。一直以来,几乎从不为自己的未来过于担忧,但是也从未觉得就业距离自己太遥 远,一直努力强化自己的专业技能。如今,我已是一个即将步入大四的学生,看到前辈 们辛苦的求职经历后,我才知道,未来并非自己想象中的那么一片光明,我需要对自己 来一次好好的分析。以便于更好的进行自己的职业生涯规划。通过仔细的自我分析,我 发现自己爱好广泛,喜欢打羽毛球,与人

10、交流,自己对电脑、体育活动以及音乐方面比 较感兴趣,同时还比较关心政治方面的新闻。性格是比较诚实、正直的,相对谦虚但不乏张狂,在做事情时认真勤奋责任心强, 同时有一定的创新意识。 在自己的生活与同学及其他人的交往中是比较大方的,同时自 己很喜欢独立思考以及和别人交流。如果按照美国霍兰德的职业兴趣理论,自己属于那种创造型的职业性向。因为通过 前面的自我认识,我认为自己与创造型的职业性向是比较接近的,最主要的是自己有这 方面的理想,我的理想是成为一名安全架构工程师。我的优点:(1) 对新事物接受速度较快,学习能力较强。(2) 有思辩性思维,多角度分析。(3) 思维深度将深,能够思考一些较为复杂的问

11、题。(4) 动手实践能力较强,编程能力较好。(5) 忧患意识较强。(8)换位思考能力很好。我的缺点:(1)思维广度不够,思考问题可能会比较局限。(2)做事追求效率,但可能出现过于果断而有些武断。安全架构工程师一般工作职责:1、准确分析、处理简单病毒;2、有效处置简单病毒响应事件;3、产品反病毒功能有效性的测试。一般资格要求:1、计算机相关专业,通常本科及以上学历,通常一年相关工作经验;2、熟悉X86指令集;3、熟悉WINDOW应用接口( SDK;4、熟悉C/C+、Java等其中一种咼级语言,具有一定的编程能力;5、熟悉OllyDbg、IDA等调试分析工具;6、了解病毒行为、能使用工具简单分析、

12、判别病毒;7、学习主动性强,热爱信息安全行业。我学习认真,动手能力强,对信息安全维护具有浓厚的兴趣,性格和能力上都符合 反病毒工程师的要求。下面是我的实施计划:1.短期目标实施计划1)努力学习了相关理论知识,为将来任职打下基础。2)熟练掌握相关专业技能,积极实践,熟练运用。3)学习英语,可以快速阅读英文文献。4)积极与同学、老师等交流,锻炼自身的交际能力,扩大交际圈。2. 中期目标实施计划1)继续巩固自身的相关理论知识,以及进一步提高自身各方面能力。2)积极筹备就业需要的相关证书的考取。3)考取英语四六级证书。4)积极参加各种活动,多接触该方面的学长学姐或老师。5)多去一些公司的招聘活动现场,

13、 了解一些关于职场方面的信息。 根据这些, 培养自身不足的能力。6)充分利用自身交际圈和自身能力选择适合自己的企业。3. 长期目标实施计划1)尽快熟悉工作流程,在岗位上尽心尽职,主动积极,高效的完成分内工作;注意自己的言行举止;虚心向他人请教所遇到的困难和问题。2)真诚的认识单位的同事,与他们建立良好的关系。3)多读书,不断自我增值。4)认真,积极,热情的参加单位的培训,活动。5)了解企业文化,融入企业,丰富自身的就业环境.五.职业生涯规划实施方差距。制定完相应的计划,我们必须认识到,自身与计划的要求还有一定的差距,因此我们必须谋求如何才能缩小理想与现实之间的差异:1.从技术上:1)必须通过学

14、习,逐步建立起对网络信息安全较为完整的认识。2)掌握电脑安全防护、网站安全、电子邮件安全、In ternet网络安全部署、操作系统安全配置、恶意代码防护、常用软件安全设置、防火墙的应用等技 能。3)4)能够对系统中安全措施的实施进行了跟踪和验证,能够建立起立体式、纵深 的安全防护系统,部署安全监控机制,对未知的安全威胁能够进行预警和追 踪。能够针对安全策略、操作规程、规章制度和安全措施做到程序化、周期化的评估、改善和提升,能够组织建立本单位的信息安全体系。信息安全管理能 够结合本单位的具体情况, 制定合适的管理制度和流程, 并能提出信息安全管理理念,推广到本单位中具体管理活动中。在技术能力上,

15、对本单位的系统中安全措施能够总体上把关, 掌握防护系统的脆弱性分析方法,能够提出 安全防护系统的改进建议。熟悉信息安全行业标准和产品特性,熟悉信息安 全技术发展动向,针对本单位信息安全需求,能够选择合适安全技术和产品。2.从工作能力上:1)能够分析网络现状。对网络系统进行安全评估和安全加固,设计安全的网络解决方案。2)在出现网络攻击或安全事件时,提高服务,帮助用户恢复系统及调查取证。3)针对客户网络架构,建议合理的网络安全解决方案。4)5)负责协调公司网络安全项目的售前和售后支持。负责协调解决方案的客户化实施、部署与开发,推定解决方案上线。IT技术人员需求来看,IT人才架构中的计划制定到这里就告一段落,从目前国内各企事业单位的 信息安全技术人员十分匮乏,至于专业的安全架构工程师,更是国内一个空白。随着信息安全受到社会各界越来越多的关注,以及电脑病毒危害的频频发生, 从反病毒软件的安装、调试、维护到日常使用,都需要具备一定安全技能的技术人员来实施。因此,安全架构工程师必将成为国内IT技术人才需求的一个新热点。以及未来IT职场上新的求职资本。计划固然好,但最重要的在于付出实施并取得成效。时时刻刻都不能忘记,任何目标,只说不做到头来只是一场空。路漫

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论