从顾问到经理:六大职能域就像导航图,让我清楚自己现在在哪、未来要去哪
安全工作不是单点防御,而是一个环环相扣的整体——六大职能域就像导航图,让我清楚自己现在在哪、未来要去哪。
从顾问到经理:我的职业规划三部曲
大家好,我是霍正阳。目前担任高级信息安全顾问,主要负责信息安全和合规性评估的工作。
我的职业规划很明确:短期,在现有基础上进一步深入企业安全治理和合规框架建设,提升跨行业、跨法规的评估能力。中期,目标是在两到三年内晋升为信息安全经理,带领团队完成从风险评估、安全设计到实施落地的全流程管理。长期,成为既懂技术又懂业务,还能推动安全文化的高级安全管理者。
从技术执行到团队管理,从单点评估到全流程统筹——每一步都有清晰的目标。
六大职能域:信息安全工作的导航图
信息安全六大职能域体系,就像是我们信息安全工作的导航图,包括:信息安全治理和管理、风险管理、资产管理、访问控制、事件响应与业务延续性,以及合规性管理。
作为顾问,我每天都会接触其中至少3到4个领域。比如在做合规评估时,我会用到治理和合规管理;在风险审查中,会结合风险管理和资产管理。这个体系让我清楚:安全工作不是单点防御,而是一个环环相扣的整体。
这套体系也让我提前布局所需要的能力。信息安全经理不仅要看懂技术报告,还要能制定战略、协调部门、管理风险,并在合规要求下保障业务运行。六大职能域提醒我,未来要补足自己在事件响应、业务连续性和治理层面的经验,而不只是停留在评估阶段。
在艾威的收获:CISA、CISM与正在备战的CISSP
在艾威专业团队的帮助下,我已成功考取了CISA和CISM认证。这让我在审计、治理、风险管理方面有了系统性的工具和方法,不仅让我在客户项目中更加自信,也让我看到从顾问到经理,需要的正是这种跨领域的综合能力。
同时,为打通技术与管理的知识链条,我正与艾威的老师和学友们共同努力,备战CISSP考试。相信在不久后的将来,也一定会拿下这项认证。
从审计到治理,从管理到技术深度,我的认证版图正在一步步完整。
未来规划:以六大职能域为框架,为晋升经理打基础
未来,我会继续以六大职能域为框架,把日常项目经验转化为管理能力,为成为信息安全经理提供坚实基础。
在此,我非常感谢艾威以及其优秀团队的支持与陪伴。相信未来的我们一定会更加大放异彩。谢谢大家!