工业和信息化部教育与考试中心 (大数据安全工程师)课程介绍
一、课程定位
面向大数据平台场景,培养懂大数据架构 + 数据安全技术 + 合规治理复合型工程师。聚焦 Hadoop、Spark、Flink 等大数据环境下的数据全生命周期安全,兼顾法规标准、风险评估、安全防护、应急处置,适合大数据平台运维、数据开发、安全运维、数据合规岗位人员学习。
二、适合人群
1. 大数据开发、大数据平台运维、数据库运维工程师
2. 网络安全、信息安全、数据安全从业人员
3. 企事业单位数据治理、数据合规、DPO 相关岗位
4. 想转型大数据安全方向,或需要资质用于投标、项目上岗、人才入库人员
5. 计算机、信息安全、大数据相关专业在校生
三、课程核心大纲
模块 1 法律法规与标准体系
《网络安全法》《数据安全法》《个人信息保护法》;数据安全、个人信息保护国家标准;重要数据、核心数据识别;DSMM、数据分类分级规范;行业监管要求。
模块 2 大数据基础架构知识
大数据平台架构:Hadoop、HDFS、Hive、Spark、Flink、Kafka;分布式存储、数据仓库、数据湖原理;大数据业务数据流,理解大数据场景特有安全风险。
模块 3 大数据环境数据全生命周期安全(核心)
1. 数据采集安全:数据源鉴权、采集脱敏、数据资产识别与分类分级
2. 数据存储安全:分布式存储权限管控、加密(静态 / 传输加密)、数据库审计、备份与防泄露
3. 数据处理安全:计算任务权限隔离、脱敏、匿名化、隐私计算基础
4. 数据共享与出境安全:接口安全、数据去标识化、共享审批、跨境数据规则
5. 数据销毁安全:分布式环境数据彻底销毁、残留数据清理
模块 4 大数据平台安全技术
大数据集群身份认证、访问控制(RBAC);大数据审计日志;漏洞管理;容器 / 云原生大数据环境安全;数据防泄漏 DLP 在大数据场景落地;数据水印技术。
模块 5 大数据安全风险评估与应急
大数据资产风险识别、风险评估方法;漏洞挖掘;安全事件监测;大数据场景泄露事件应急响应、溯源处置;安全应急预案编制。
模块 6 实操案例与综合演练
政务、金融、运营商大数据平台安全建设案例;数据分类分级实操;大数据权限配置、脱敏工具实操;风险评估报告编写;综合模拟考试。
四、等级划分(初级 / 中级 / 高级)
- 初级大数据安全工程师:掌握大数据与数据安全基础,能够配合完成数据资产梳理、基础安全配置,适合入门人员。
- 中级大数据安全工程师:独立开展大数据平台安全实施、分类分级、风险评估、安全运维,企业主流报考等级。
- 高级大数据安全工程师:可负责大数据安全体系顶层规划、架构设计、安全方案评审、重大安全事件处置,适合安全负责人、架构师。
五、学习收益
1、掌握大数据平台场景下数据安全全套技术与合规体系
2、具备大数据资产梳理、分类分级、风险评估、安全落地实操能力
3、获取工信部教考中心能力证书,用于项目投标、岗位能力佐证、企业人才库备案
4、补齐大数据 + 安全复合能力,拓宽职业赛道(大数据安全、数据治理、数据合规)
六、考核与证书颁发
学员经考核合格,由工业和信息化部教育与考试中心颁发《数据安全工程师》职业技术证书(或职业能力证书)
证书可在工信部教育与考试中心官网(www.miiteec.org.cn)查询
学员信息纳入「工业和信息化技术技能人才数据库」
证书长久有效,无需年审