安全工程师的职责主要分为以下五类。 “工程师职责”
1. 安全措施的规划与起草
安全工程师首先识别系统中的安全问题,并制定解决计划。 在此阶段,通过需求组织、目标系统的调查与分析以及与利益相关者的沟通,考虑安全措施的需求和内容。 在此角色中,他们通常也被称为“安全顾问”。

2. 设计和建造
一旦计划确定,下一步就是设计和建造具体的安全措施。 此阶段需要全面了解系统运行环境、相关信息、网络、应用等,并在考虑安全措施的有效性和可行性时进行适当的设计和施工。
3. 实现
设计和施工完成后,实际的安全措施会根据内容实施。 这一阶段包括配置网络设备和作系统、部署应用程序,并需要以安全为重点的实施。 近年来,云的使用变得普遍,相关知识也成为必需品。
4. 测试
为了验证已实施系统的安全性,会进行测试,例如模拟黑客攻击。 这时会发现潜在漏洞并制定对策。 我们还定期检查源代码。

5. 运行与维护
系统运行后,监控其运行是否按计划运行,以及是否有故障。 为应对网络攻击,系统会持续更新和测试安全性,以确保始终安全。 此外,当实际遭遇攻击时,必须迅速且恰当地做出反应。