a software developer staring at his screen

企業上雲早已成為趨勢,相伴而來的則是日益迫切的資安議題。根據世界經濟論壇發表的〈 未來工作調查〉(Future of Jobs Survey),2025 年雲端運算將成為公司組織最優先採用的創新科技,這也意味著擁有雲端技術、資安專業的職場人士,未來將擁有更豐富的工作機會。

線上學習平台 Coursera 整理出近兩年最受業界歡迎的 7 項雲端資安認證,並在文末提供幾項實用的評估準則。

TO 延伸閱讀:全球企業資安人才狂缺!哪些國際專業證照可以讓你身價狂飆?

Google 專業雲安全工程師(Professional Cloud Security Engineer)

擁有這項 Google 認證,能夠展現出你有能力在 Google 雲端平台上進行設計、部署設定,並且執行安全基礎建置,所需技能包含:

  • 設定雲端式身分識別與存取管理
  • 制定安全政策
  • 執行網路安全維護
  • 分析系統操作日誌並管理安全事件回應
  • 使用 Google 雲端科技來保護數據安全

此項證照的相關職缺包含:雲端安全工程師、解決方案工程師、雲端工程架構師。

微軟認證 Azure 安全工程師助理(Security Engineer Associate)

通過微軟 Azure 雲端服務這項 AZ-500 測驗,代表你擁有編寫自動化程式語言、資訊網架構、虛擬化、雲端工程建置的專業能力,所需技能包含:

  • 在 Azure AD 服務設定並管理安全存取
  • 執行平台資安維護
  • 使用 Azure Monitor、Security Center、Sentinel 三項服務進行雲安全維護
  • 確保數據與應用的安全性

相關職缺:網路安全工程師、雲端 DevOps 工程師、Azure 雲安全工程師、資安整合架構師。

亞馬遜網路服務安全認證(AWS Certified Security)

如果你想加入的企業使用的是 AWS 雲端服務產品,這項雲安全認證就會是你的首選之一,它能夠展現以下專業技能:

  • 在 AWS 雲環境中進行數據加密與分類
  • 執行網路安全協定
  • 使用 AWS 雲服務打造安全的開發環境
  • 理解資安執行操作與風險控管

相關職缺:資安架構師、雲安全工程師、資訊工程分析師、安全與合規性工程師。

拿下 AWS 證照第一步?現在限額免費!

參加 12/21 AWS 雲端職涯探索日
履歷上多上一筆雲端證照,更有機會晉升高薪一族

>>> 點我報名 <<<

CompTIA Cloud+ 認證

這項認證由美國計算機行業協會 (CompTIA)頒發,能證明應試者擁有規劃、部署、自動化雲安全環境的專業能力,最新版測驗 CV0-003 於去年六月推出,涵蓋主題如:

  • 高度可用性與災害復原力
  • 自動化與虛擬化
  • 雲架構
  • 身分識別與存取管理
  • 雲環境中的網路安全
  • 作業系統與應用之安全性控管

相關職缺包含:雲端專員、雲架構師、資訊安全主管、資安弱點測試師、資安雲專員。

雲安全專業認證(CCSP)

隨著你在雲資安領域中逐漸累積專業經驗,考取由全球資安非營利組織 (ISC)² 主辦的 CCSP 認證,將能證明你擁有更進階的技術性專業。此項認證考試囊括六項領域:

  • 雲端架構與設計
  • 雲端資料安全
  • 雲端平台與基礎建置安全
  • 雲應用安全
  • 法規、風險、合規性
  • 雲端安全操作

相關職缺如:網路整合工程師、資安稽核人員、安全事件回應處理專員、資深安全分析師、雲端應用安全顧問。

雲端安全知識認證(CCSK)

這項雲資安認證由數位安全聯盟(CSA)頒發,認證範圍涵蓋一系列關鍵的雲端資安議題,賦予合格者能客製化雲端資安解決方案的能力,各項主題如:

  • 雲端架構
  • 治理、風險控管、法規問題
  • 基礎建設之安全性
  • 數據安全與加密
  • 安全事件回應
  • 雲端應用安全、安全即服務(SECaaS)

相關職缺如:風險師、網路安全架構師、道德駭客、資安分析師、IT 安全工程師。

GIAC 雲端安全自動化(GCSA)

如果你對建置、部署安全系統和應用很有興趣,那你一定不能錯過由全球資安認證機構 GIAC 頒發的 GCSA 認證;雖然它並不直接隸屬於特定的雲端平台,但認證教材包含了常見的開源工具,例如 AWS、Azure,其他主題還有:

  • 雲端安全重要基礎
  • 雲端安全監控
  • 合規性
  • 雲容器與微服務安全
  • 資料保護
  • DevOps、DevSecOps 必備基礎與管控

相關職缺包含:資安顧問、應用安全分析師、資安工程師、雲端安全開發師、Dev SecOps 工程師。

評估考取哪項證照對我最有利?

上述證照課程與考試費用落在 165~2499 美元不等,究竟如何判別哪一項才是最適合自己的職涯投資?除了認證費用,你還可以考慮下列四點:

  1. 限定供應商或供應商中立:你想成為特定雲端平台的專家,或者更想培養跨平台的雲資安專業? 
  2. 專業經歷:建議先從與年資相符、較有把握的認證開始考取,等到更資深後,再開始挑戰到難度更高的進階認證。
  3. 專精領域:上述討論的許多項認證,都包含通用的雲安全實踐方法;GCSA 則具有更明顯的專業鑑別度。考量個人的職涯規劃,想想看自己是對雲安全架構、工程、事件回應、開發感興趣,再依此選定要考取哪項專業證照。
  4. 未來雇主:打開人力銀行或企業官網,看看你的理想雇主在找擁有哪張證照的人才,或者哪種證照最常被列在職務需求內,你就更能為自己打造就業市場優勢!

本文開放合作夥伴轉載,參考資料:coursera,首圖來源:Pixabay

拿下 AWS 證照第一步?現在限額免費!

參加 12/21 AWS 雲端職涯探索日
履歷上多上一筆雲端證照,更有機會晉升高薪一族

>>> 點我報名 <<<