IT業界資訊媒體

【專家主場】「資安真經」之資安 新人王 育成計劃

從事資訊安全工作多年,曾在不同場合的講座中,被不少中學生和老師問我如何入行?要成為資安顧問,有何學歷要求? 資安顧問是否「黑客」? 應該考取哪些資安課程證書會較實際?甚至打爛沙盆問到篤,追問資安顧問的收入及發展前途。當然除了學生之外,還有其他行業人士有興趣「中途轉機」,可見普羅大眾對資安行業的資訊還是比較陌生,更遑論要成為資安 新人王 。

著重實戰經驗

其實資訊安全行業絕不神秘,跟其他行業一樣,也有很多相關證書可以考取,晉升階梯亦算清晰。接下來筆者將會撰寫一系列資安入行秘笈,分享在業內快人一步上位的正確途徑。

毋容置疑,擁有資安證書會較容易入行,但如果你有使用和安裝網絡安全產品 (如防火墻)的經驗,又或有 PKI 密碼學和電子證書使用和配置的經驗,甚至乎你已考取了相關的國際資安證書,很多公司都會願意聘請成為資安顧問。不過,最穩打穩紮的途徑,還是修讀香港各大教育機構開辦的課程。

VTC 資安 新人王 速成班

香港專業教育學院(VTC)開辦的資訊及網絡安全兩年制高級文憑 (Diploma)全日制課程,可算是本地課程的表表者。課程旨在訓練學生學習及應用資安知識,去分析、設計及實現安全的網絡及電腦系統。課程的內容緊貼市場,還著重通識教育、語文訓練、全人發展,亦為學生提供實習機會,有助加强學生的解難能力和熟習職場運作,往往一畢業就能快速受聘並跟職場環境磨合,屬於實戰型課程。本港不少公營機構及私營企業,包括跨國公司等,都樂意提供實習機會給這課程的學生。

入學門檻並不算高,只要於香港中學文憑考試 (Hong Kong Diploma of Secondary Education Examination, DSE)其中五科成績考獲第二級或以上(包括英國語文及中國語文);或擁有 VTC 基礎(級別三)/基礎課程文憑、中專教育文憑/職專文憑、毅進文憑或同等學歷,即可申請。不過,這課程屬 VTC 的熱門學科,每年招收約 90 個學生,但入學申請卻多達數百,競爭頗為激烈。

點解我會推薦?因為我用過!

香港專業教育學院資訊及網絡安全高級文憑的課程畢業生,在行內的評價頗高,筆者自己也在很受的體驗。4年前,筆者經過香港 CTF 協會的米米主席介紹,聘請了其中一個畢業生;米米主席本身也是這高級文憑課程的校外顧問,曾以 HitconXchange 的名義帶領這課程的學生越洋參觀台灣的黑客大會(HITCON)。 回說這個畢業生,當年入職的工資與本地的大學畢業生差不多,但由於他已有 CISCO Router 、SQL Injection、防火墻、Windows AD 和 Linux 的工作實踐經驗,基本上不用花太多時間,他已在資訊安全工作上獨當一面。有了上一次的經驗,筆者其後再聘請多兩個畢業生,他們的工作表現亦不遑多讓,瞬即成為同儕中的 新人王 ,可見這個課程的確能培育出一班實戰型的資安從業員。

畢業生搶手仍需繼續增值

據統計資料顯示,IVE 資訊科技課程畢業生的就業率,平均約高逹八成。畢業生可從事資訊系統保安、網絡管理、系統安全等工作。不過,從事資安工作的確需要持續學習增值,如果要在職場繼續向上爬,那麼自然難免要考取一些相關的學位課程,例如上文提及的第一個畢業生,他就在香港城市大學兼讀 Computer Science 學位課程,以提升自己的競爭力。

欲知資訊安全入行事宜,請看下一回「資安真經」の入行秘笈第二篇。