Q:CISSP含金量有多高?薪資水平怎么樣?就業形式怎么樣?
A:CISSP是是全球普遍認可的信息安全從業人員最高水平專業資質。全球有超過10萬人報考,近4萬人取得該資質,中國僅300余人。
美國CISSP平均年薪8.3萬美元,中國目前CISSP獲得者原本便處于IT行業中薪酬較高的職位,獲得資質之后得到升職、加薪或通過跳槽達到更高薪酬水平。
CISSP目前在全球范圍內都屬緊缺人才,持有CISSP認證移民時可獲10分加分。在中國,各大公司招聘時都把具備該資質做為首要條件。有種極端說法:見過CCIE失業,但你見過CISSP失業嗎?
Q:CISSP是技術類培訓還是管理類培訓?
A:CISSP內容既涵蓋技術,比如通信與網絡、訪問控制等領域;也涵蓋管理,比如安全管理實務等,但是不涵蓋任何技術細節或具體廠商產品。信息安全三分技術七分管理,技術與管理之分已日趨模糊,二者密不可分。
Q:我又不做網絡安全,有必要考CISSP嗎?
A:首先,CISSP是信息安全培訓,而不是網絡安全培訓。信息安全包括技術和管理等許多領域,不僅僅針對網絡。
其次,信息安全已超越IT范疇,是保障組織業務持續有效運行、同其它業務部門一樣產生效益的重要領域,網絡安全工作者需要關注,整個IT部門乃至業務部門也都有義務參與信息安全學習。
Q:據說,CISSP很多概念,內容很淺,我工作很多年了/我已經是高層職位了/我自認為技術經驗非常豐富/我從來都不相信認證,我考CISSP有什么用?
A:CISSP是“專家”課程,包括信息安全共十個領域的知識,其宗旨是建立起全面的知識體系,培養有相關工作經驗、知識和才能的人才,并不在于培養某個方面的技術專家。具備CISSP知識是成為信息安全專家的必要非充分條件。
我已經工作很多年了――這是一個知識飛速更新的時代,IT行業尤其如此,工作多年的人固然有經驗沉淀,但實時充實自己的頭腦未償不是件壞事。更何況,競爭激烈,當更多年輕人持有CISSP證書時,您也該考慮給自己的職業前途增添幾個有分量的籌碼了。
我已經是高層職位了――為了通向更高層的職位,考一個CISSP認證吧!
我自認為技術經驗非常豐富――通常大家在自己所專注的領域都具備相當的知識和經驗,但CISSP包含很多個領域,全面學習其它知識有助于提高自身綜合素質,技術型向管理型轉變,管理型亦有機會了解技術知識。
我從來都不相信認證――但是別人相信,你的上司,人事部,獵頭公司,他們都相信認證資質是一個人能力的強有力的證明。
Q:拿到CISSP資質之后,薪水能有多高?
A:從統計學的角度,CISSP是獲得高薪的證明。獲得CISSP資質,讓名企高薪主動來鎖定你,提高了用人單位對你薪資水準的期望,具體來說,同樣經驗的兩個人,獲得了CISSP和沒有獲得CISSP兩者之間相比,在獵頭眼里和尋找人才的單位眼里具有完全不一樣的個人價值,開出的薪水也完全不一樣。當然具體到個人還要看個人能力。
Q:拿到CISSP資質之后,SITC上海信息化培訓中心會幫我推薦工作嗎?
A:SITC歡迎業內精英加入校友圈子相互交流,相互推薦,SITC員工也樂于為朋友推薦工作,但是我們不對任何個人或公司就人事方面負任何責任。