You investigate digital crimes — hacking, fraud, identity theft — using forensic tools to recover evidence from devices, networks, and cloud services.
注:职业描述基于市场通用岗位职能,实际工作内容因单位和部门有所不同。
月薪(税前)· 受地区、单位性质和个人能力影响较大
北京、上海、深圳等一线城市薪资通常高于全国平均水平 20–40%
国有企业稳定性强,私营和外资企业薪资弹性较大
该职业依赖专业判断、创意或人际沟通,AI工具可以辅助但难以全面替代。主动学习AI辅助工具将显著提升工作效率。
技术技能名称保留英文(行业通用表达),面试和实际工作中均以此为准。
在导师或上级指导下熟悉业务体系,建立专业知识框架。通常需要 3–6 个月内开始独立承担项目模块。
独立主导项目或业务模块,开始带领初级成员,逐步建立行业内的专业声誉和人脉网络。
负责重大项目或部门管理,参与战略决策,薪资上限显著提升。高级岗位通常需要丰富的项目记录或专业认证。
清晨8:30抵达网安支队指挥中心,同步查看前日全网异常流量告警日志;9:30参与案情研判会,分析一起跨境电信诈骗团伙的钓鱼网站域名关联图谱;11:00使用Wireshark与ELK平台还原被篡改的银行APP通信数据包,定位中间人攻击入口;午休后赴基层派出所指导电子数据固定,现场封装嫌疑人手机并生成哈希值;15:30远程勘验境外服务器镜像,在Linux环境下提取Telegram群组聊天记录及加密钱包交易流水;17:45撰写《电子证据提取笔录》并完成区块链存证上链。全程需严格遵循《公安机关电子数据取证规则》,确保每步操作可追溯、可复现。
需具备公安院校网络安全与执法、计算机科学与技术(网络安全方向)本科及以上学历,或通过国家统一法律职业资格考试+公安部认证的网络犯罪侦查专项培训。应熟练掌握TCP/IP协议栈、常见漏洞利用原理及内存取证技术,并持有CISP-PTE、CEH或NISP二级证书之一。政治审查须无违法犯罪记录且通过涉密岗位背景调查。
是的。重大专案期间常需7×24小时轮值响应,如“断卡行动”高峰期连续驻守反诈中心;跨省协查、境外服务器调证等任务年均出差超60天,需适应突发性高强度工作节奏。
单位强制要求每月完成8学时新技术研修(如AI换脸检测、暗网爬虫对抗),并纳入年度考核;鼓励考取AWS Security、OSCP等前沿认证,报销全额费用且给予3天备考假。
侧重司法合规性——所有技术动作必须满足《刑事诉讼法》第56条证据效力要求:从原始介质封存、时间戳固化到报告签名盖章,每步操作均需形成完整证据链,技术为法律服务而非单纯攻防。