See Security
בית ספר לאבטחת מידע וללוחמת מידע

צרו איתנו קשר

שם מלא
טלפון
דוא"ל
תוכן

חדשות ועדכונים

כל החדשות ›

מקצועות אבטחת מידע

מקצועות אבטחת מידע הינם ממקצועות היוקרה בעולם ההייטק. ככל מקצוע הנוגע  למיגור פשיעה, הרי שהתחזית גורסת המשך עליה ניכרת בצרכי אבטחת המידע של ארגונים ומוסדות.

האנלוגיה אשר תסייע להסביראת מקצועות האבטחה, שאולה מהמרחב של מקצועות האבטחה הפיזית. באבטחה של בנין או מחנה צבאי, נזדקק לטכנולוגיות כמו: מצלמות אבטחה, לגדרות, לחיישנים, לתאורה, למחסום רכב, לכיתת  כוננות,  וכמובן – לאנשי הביצוע והתכנון.

באבטחת מידע נזדקק לטכנולוגיות  כמו: Firewall, IDS, IPS, PKI, VPN, Avti-Virus, Anti-Spy, Anti-Spam, וכמובן – למומחי אבטחת מידע.

כדי לתכנן מערך אבטחה פיזית או לבצע שינוי או עדכון בו, נזדקק למומחה אבטחה (שבמהותו הוא ארכיטקט או מהנדס, גם אם אין תואר אקדמי מסוג זה) המכיר את כל הכלים והטכנולוגיות, ומכיר את הפן האנושי הכרוך בהקמה ובתכנון (אנשי כיתת כוננות, סוגי המומחים השונים וכו').

כדי לתכנן אבטחת מידע או לבצע שינוי או עדכון בו, נזדקק גם כאן למומחה שבמהותו הוא ארכיטקט או מהנדס (גם אם אין תואר אקדמי מסוג זה).

מי יתקין את אמצעי האבטחה הפיזית / אבטחת המידע? טכנאים מומחים, ובלשון אבטחת המידע: מיישמי אבטחת מידע. כל אחד מהם, מומחה בהתקנתם, בהגדרתם, בהפעלתם ובתחזוקתם, אך אין בידו את "התמונה הגדולה", ולכן – הארכיטקט הוא שינחה אותו בפרטים שיש להזין כהגדרות לטכנולוגיות המותקנות.

בשני העולמות, קיים גם איש אבטחה המנחה את באי הארגון כיצד לנהוג, לאן מותר להכנס ומה אסור. בלשון אבטחת המידע – זהו ה"מנהלן".

בשני העולמות, קיים "מבקר" הבודק אם האבטחה יעילה, על-בסיס בדיקות שהוא יבצע.

בשני העולמות, קיים גם "מנהל אבטחה". באבטחה הפיזית – הוא מכונה קב"ט, או CSO באנגלית, ובתחום אבטחת המידע, ייקרא "מנהל אבטחת מידע" או CISO..

בעולם אבטחת המידע קיימים 5 מקצועות ראשיים, וכן מספר רב
נוסף של מקצועות התמחותיים.

דפים נוספים לקריאה בקטגוריה
"הסברים לענף אבטחת מידע ולימודים":

מקצועות אבטחת מידע
עולמות ידע ותחומי אבטחת מידע
הסמכות אבטחת מידע
להתחיל ללמוד אבטחת מידע

מקצועות ליבה באבטחת מידע

1. מינהלן אבטחת מידע: ISAD
     Information Security Administrator

אחראי על מנגנון אישור ובקרת הרשאות גישה לאנשי הארגון במחלקת אבטחת מידע, על ניהול מערכת ה- IDM, על הגדרת מדיניות בקרת גישה למערכות מידע בחברה, אחריות על בקרות SOX הקשורות לעניין הרשאות גישה.
בדרך-כלל נדרשת הכרות עם סביבת Active Directory, היכרות עם מבנים ארגוניים טיפוסיים על מחלקותיהם, והכרות עם מבנה אפליקציות ארגונית, שרתים ומערכות הפעלה. בד"כ תבוצע הכשרה תוך כדי עבודה בארגון.

2. מיישם מערכות אבטחת מידע: ISSI
     Information Security Systems Integrator

אחראי להתקנה, הגדרה, תחזוקה ותפעול שוטף של כלי אבטחת מידע כגון: Firewall, IDS, IPS, Anti-Virus, Anti-Spam, Anti-Spy ועוד. בדרך-כלל יבוצע תפקיד זה באמצעות טכנאי המחשבים או מנהל הרשתות. בארגונים גדולים במיוחד יְיוּחד בעל מקצוע נפרד לתפקיד זה.
בדרך-כלל מדובר בבעלי רקע או הסמכה מהסוגים CheckPoint-CCSA, Cisco-CCNA, או Microsoft-ISA.

ההכשרה: באמצעות גופים מסחריים המשווקים קורסים, או במקרים נדירים יותר – בהכשרה עצמית. קיימת הכשרה במכללת See Security.

3. מהנדס/ארכיטקט אבטחת מידע: ISE
     Information Security Engineer

אחראי לתכנון ולבניית ההגנה על מערכות ההפעלה, רשת התקשורת, הקוד והיישומים כנגד האקרים. את תפקידו יבצע באמצעות הנחיות למיישם אבטחת המידע. יימצא בארגונים כלליים בינוניים וגדולים ובחברות יעוץ ושירות בתחום אבטחת המידע. בחברות קטנות יבוצע התפקיד על-ידי מנהל הרשתות, מנהל הסיסטם או מנהל התקשורת.

דרישות הסף הינן ידע במערכות הפעלה ותקשורת, ותחומי הידע הנדרשים: הקשחת תשתיות מיחשוב, הקשחת יישומים, כלים וטכנולוגיות אבטחת מידע והבנה של עולם התקיפה (האקינג). בדרך-כלל ימלאו תפקיד זה בעלי הכשרה ממסלול CISO של שיא, או בעלי ניסיון הכשרה עצמית בעלי הסמכת CISSP או בלעדיה.

קיימת הכשרה (ידועה ומפורסמת) במכללת See Security, המשותפת גם לתפקיד מנהל אבטחת מידע. נדיר למצוא גופי הכשרה איכותיים נוספים למקצוע זה. לפיכך, עד לאחרונה היתה נהוגה במקרים רבים הכשרה עצמית. לבוחרים במסלול זה, מומלץ להשלים השכלתם בהמשך גם באמצעות תואר אקדמי בתעשיה וניהול, כלכלה וניהול, מנהל עסקים, ומסלולים אקדמאים בעלי אוריינטציה דומה.

4. מנהל אבטחת מידע ביח' המחשב: ISSO
   Information Systems Security Officer

תפקידו דומה לתפקיד מהנדס אבטחת המידע, אך כולל היבטים ניהוליים אחראי גם לניהול צוות אבטחת המידע. מיקומו – במחלקת ה- IT.
דרישות הסף הינן ידע במערכות הפעלה ותקשורת, ותחומי הידע הנדרשים: הקשחת תשתיות מיחשוב, הקשחת יישומים, כלים וטכנולוגיות אבטחת מידע והבנה של עולם התקיפה (האקינג), וניהול יחידת אבטחת מידע.
בדרך-כלל ימונה לתפקיד מהנדס בעל ניסיון.

5. מנהל אבטחת מידע ארגוני: CISO
    Chief Information Security Officer

תפקידו דומה לתפקיד מהנדס אבטחת המידע, אך כולל היבטים ניהוליים והיבטים הקשורים לטיפול בפן העיסקי – ניהול סיכונים, טיפול בהיבטי חוק ורגולציה, וטיפול בסתירה האינהרנטית שבין משימות האבטחה לצרכי הפתיחות של הארגון. במקרים רבים – אחראי גם לביצוע ביקורת טכנית ומינהלית על מנהל צוות אבטחת המידע. מיקומו בדרך-כלל, אך לא בהכרח – מחוץ למחלקת ה- IT.

תחומי הידע הנדרשים: הקשחת תשתיות מיחשוב, הקשחת יישומים, כלים וטכנולוגיות אבטחת מידע והבנה של עולם התקיפה (האקינג), וכן מימשל אבטחת מידע וניהול יחידת אבטחת מידע.
בדרך-כלל ימלאו תפקיד זה בעלי הכשרה ממסלול CISO של See Security, או בעלי ניסיון מהכשרה עצמית בעלי הסמכת CISM או בלעדיה.

ההכשרה – משותפת גם לתפקיד מהנדס, קיימת ב- See Security. נדיר למצוא גופי הכשרה איכותיים למקצוע זה. לפיכך – עד לאחרונה הייתה נהוגה במקרים רבים הכשרה עצמית. לבוחרים במסלול זה, מומלץ להשלים השכלתם בהמשך גם באמצעות תואר אקדמי בתעשייה וניהול, כלכלה וניהול, מנהל עסקים, ומסלולים אקדמאים בעלי אוריינטציה דומה. בדרך-כלל ימונה לתפקיד מהנדס בעל ניסיון.

6. מבקר אבטחת מידע: ISSA
    Information Security Systems Auditor

למעשה, יש להבחין בין שני מבקרי אבטחת מידע טיפוסיים. האחד – בעל רקע עמוק בארכיטקטורת אבטחת מידע בעיקר, אשר מתמחה בסוגים מסוימים של ביקורות לטכנולוגיות מסוימות, או לתהליכים ארגוניים. בדרך-כלל ימונה לתפקיד בעל הכשרת מהנדס-ארכיטקט.

השני – בעל רקע בראיית חשבון בהתמחות ביקורת מערכות מידע, אשר משימתו כוללת גם ביקורת אבטחת מידע. בדרך-כלל יבצע את המשימה רואה חשבון חיצוני לארגון, הפועל מטעם פירמת ראיית חשבון המבקרת את הארגון, בעל הסמכת ISA.

מקצועות התמחות באבטחת מידע
(ISSE – InfoSec Specific Expert)

להלן רשימה חלקית של מקצועות ההתמחותיים:

1. מומחה בדיקות חדירות: InfoSec Penetration Testing Expert
2. מומחה ניטור אירועי אבטחה: InfoSec Incident Expert
3. מומחה חקירות למערכות מידע: Information Systems Forensics Expert
4. מומחה אבטחת יישומים ופיתוח: Application Development SecurityExpert
5. מנהל פרוייקט למערכות אבטחת מידע: MInfoSec Systems Project Manager
6. מומחה אבטחה פיזית למערכות מידע: Physical InfoSec Expert

1. מומחה בדיקות חדירות: InfoSec Penetration Testing Expert

מומחה תקיפה (White Hat) מבצע בדיקות חדירות למערך ההגנה הארגוני. מקצוע זה הינו מן המורכבים והמתוחכמים, מתאפיין במולטי-דיסציפינריות וביצירתיות רבה, שליטה במערכות הפעלה, בתקשורת על כל נדבכיה, ובעיקר פרוטוקולים מגוונים לסביבות שונות, בשפות תכנות (לפחות C, ורצוי גם Python או Perl, וכן Assembly, מכיר טכניקות הגנה וכלי אבטחת מידע, ושולט בטכניקות ובכלי תקיפה מגוונים. מומחי "תקיפה מתקדמת" יכירו היטב היבטים של Reverse Engineering ויישומים ארגוניים נפוצים שונים.

2. מומחה ניטור אירועי אבטחה: InfoSec Incident Expert

מרכז ניטור (SIEM/SOC - Security Information and Event Management / Security Operation Center) הינו מרכז שליטה ובקרה לאבטחת מידע, המכיל מספר בעלי התמחויות, ופועל במשולב עם שאר מומחי האבטחה בארגון. תפעול מרכז אבטחה SOC מתבצע בדרך-כלל במתכונת 24/7/365, ונועד לשמור על המידע והמערכות הארגוניות מפני התקפות מחשב, באמצעות ניטור של התקשורת והמערכות הארגוניות, זיהוי אירועים חשודים וביצוע פעולות מניעה. בנוסף, מבצע ה- SOC פעילות פרואקטיבית לאיתור התקפות עתידיות פוטנציאליות.
אנליסט ב- SOC נדרש להגיב לאירועים בזמן גילויים, לזהות חתימות ולפענח את מנות הנתונים, ולבצע הערכת סיכונים רלבנטית למשאבי הארגון אשר נובעת מהאירוע. בנוסף, תתבצע בדיקה מול יומני המערכות הארגוניות אשר עלולות היו להיות מושפעות מהאירוע: יישומים, מסדי נתונים, שרתי Web ואחרים, תחנות עבודה, משאבי הרשת ועוד.
דרישות הסף הינן ידע במערכות הפעלה ותקשורת, יתרון לרקע בשפת תכנות C (או Python/Perl), ומומלצת הכשרת מהנדס/ארכיטקט הכוללת רכישת ידע בטכניקות וכלי תקיפה, טכניקות וכלי אבטחה, וארכיטקטורת אבטחת מידע. הכשרה יעודית משלימה לתפקיד הספציפי כמומחה SOC לא קיימת ומבוצעת בארגון עצמו.

3. מומחה חקירות למערכות מידע: Information Systems Forensics Expert

ארגונים מתקשים מאוד לזהות התקפות דיגיטליות, או אפילו לאבחנן, להסירן או להתגונן מפניהן. לעיתים מזומנות נדמה למתגוננים כי אירועים במחשב או ברשת הארגונית הינן תוצאה של תקלה, ואינם מצליחים לזהות התקפה חיצונית. ההתקפות המודרניות הינן מתקדמות, ועתירות באמצעי הסתרה וטשטוש עקבות. מומחה חקירות נדרש לזהות התקפה, לפענחה על כל מרכיביה, לאתר את כל חלקיה ברשת, להגיב, להסיר את כל רכיבי ההתקפה, ולהמליץ על הגנה נאותה כנגד התקפות בעלות אופי דומה. חוקר הגנה יבצע פעילות פרואקטיבית של חקירות באינטרנט כדי ללמוד על התקפות מסוג חדש שהארגון טרם התנסה בהן, וינסה לאתר נקודות חולשה של הארגון שאליהן יכול תוקף פוטנציאלי להגיע מחוץ לארגון. עבודת החוקר מחייבת רקע מקיף בתכנות, בתקשורת, בסיסטם, ביישומי אינטרנט, היכרות עם השלכות משפטיות, ועם נהלים ורגולציות הרלבנטיים לארגון בו הוא מועסק, וכמובן – היכרות מעמיקה עם ארכיטקטורת אבטחת המידע.

4. מומחה אבטחת יישומים ופיתוח: Application Development Security Expert

למעלה מ- 80% מהפגיעויות נמצאות בשכבת האפליקציה. מצב זה מחייב התייחסות ניכרת לפיתוח יישומים, הן בשלב התכנון, הן בשלב הפיתוח, ולאחר מכן – בשלב התחזוקה ובכל סיטואציה של עדכוני תכנה. כל מקצועני הפיתוח העוסקים בכל שלב במחזור החיים של יישום, נדרשים לשאת בנטל אבטחת היישום, ולפיכך, נדרש מומחה אשר ירכז את המאמץ, ינחיל ידע למפתחים, למתכננים ולמנתחי המערכת, ויפעל להכשרתם גם בתחום אבטחת היישום.

ראוי לציין, כי המונח "יועץ אבטחת מידע" הינו בחזקת "תפקיד" או "מעמד", ואינו מצביע על תחום ידע כזה או אחר. כל אחד מבעלי המקצוע שפורטו, יכול להוות "יועץ", כאשר הידע שברשותו ובתחומו איכותי, ובדרך-כלל – הכוונה היא לבעל מקצוע אשר נשכר על-ידי ארגון מטעם חברת יעוץ, לצורך פרוייקט מוגבל בזמן או בהיקף.

באותה מידה, כל בעל מקצוע יכול לשאת גם במעמד "Free-Lancer" או מעמד "Outsourcer", והכוונה במקרה כזה – בעל מקצוע "עובד-חוץ" אשר נשכר על-ידי ארגון מטעם גוף חיצוני לצורך תקופה נתונה.

למידע מעמיק יותר, אנו ממליצים על הורדה וקריאה של המסמך:מדריך מקצועות אבטחת המידע.

המשך לתת-פרק: עולמות ידע ותחומי אבטחת מידע (הקפד להמשיך לפי הסדר המומלץ)

דפים נוספים לקריאה בקטגוריה
"הסברים לענף אבטחת מידע ולימודים":

מקצועות אבטחת מידע
עולמות ידע ותחומי אבטחת מידע
הסמכות אבטחת מידע
להתחיל ללמוד אבטחת מידע