隨著經(jīng)濟(jì)發(fā)展進(jìn)入不確定時(shí)代,各行各業(yè)都在討論始終存在的技能差距和裁員,網(wǎng)絡(luò)安全專業(yè)人員也在思考未來前景幾何。盡管我們愈發(fā)需要保護(hù)數(shù)字生活與信息安全,網(wǎng)絡(luò)安全行業(yè)是否也將迎來裁員潮?
ISACA與幾位業(yè)內(nèi)專家探討了網(wǎng)絡(luò)安全行業(yè)的發(fā)展趨勢(shì)與職業(yè)前景,為網(wǎng)絡(luò)安全新人總結(jié)出幾大要點(diǎn),并為雇主提出幾點(diǎn)建議。
網(wǎng)絡(luò)安全專業(yè)人員是業(yè)務(wù)成功的關(guān)鍵
網(wǎng)絡(luò)安全是保護(hù)網(wǎng)絡(luò)、系統(tǒng)、設(shè)備、程序、敏感信息和其他數(shù)據(jù)免于犯罪活動(dòng)或未經(jīng)授權(quán)的使用和數(shù)字攻擊的實(shí)踐。隨著全球數(shù)字化程度加深,人們?cè)诰W(wǎng)上花費(fèi)更多的時(shí)間,網(wǎng)絡(luò)安全成為幾乎所有組織的關(guān)鍵成功要素。企業(yè)數(shù)字化轉(zhuǎn)型對(duì)網(wǎng)絡(luò)安全的需求加深,隨著企業(yè)發(fā)展、數(shù)字業(yè)務(wù)進(jìn)一步擴(kuò)張,對(duì)網(wǎng)絡(luò)安全專業(yè)人員的需求也將擴(kuò)大。
ISACA網(wǎng)絡(luò)安全現(xiàn)狀等調(diào)查報(bào)告顯示,市場(chǎng)對(duì)既有技術(shù)也有軟技能(包括溝通和批判性思維)的IT和數(shù)字信任專業(yè)人士的需求很大,這類求職者與其他求職者相比更具優(yōu)勢(shì),同時(shí),持有網(wǎng)絡(luò)安全相關(guān)認(rèn)證也是一大優(yōu)勢(shì)。網(wǎng)絡(luò)安全領(lǐng)域的常見職位包括網(wǎng)絡(luò)安全工程師、信息安全分析師、滲透測(cè)試員和安全架構(gòu)師。
網(wǎng)絡(luò)安全就業(yè)市場(chǎng)展望
美國(guó)勞工統(tǒng)計(jì)局的數(shù)據(jù)顯示,預(yù)計(jì)到2031年,信息安全分析師等職位的網(wǎng)絡(luò)安全就業(yè)人數(shù)將增長(zhǎng)35%,2021年5月,該類職位的平均薪酬為102,600美元。
網(wǎng)絡(luò)安全招聘專家、職業(yè)顧問、J. Combs Search Advisors的創(chuàng)始人Jeff Combs認(rèn)為,未來一年的網(wǎng)絡(luò)安全工作前景喜憂參半。“由于去年許多公司過度招聘或過度擴(kuò)張,因此今年對(duì)人員預(yù)算的審查更加嚴(yán)格。預(yù)算制訂和職位獲批都需要更長(zhǎng)的時(shí)間,也會(huì)受到嚴(yán)格審查,需要更多業(yè)務(wù)上的理由證明其必要性,因?yàn)楣緝?nèi)的其他部門也需要這些資源。”
盡管如此,Combs和其他專家預(yù)測(cè),未來一年對(duì)網(wǎng)絡(luò)安全崗位的招聘需求仍將保持穩(wěn)定。雖然不一定大幅增長(zhǎng),但Combs表示,招聘重點(diǎn)將轉(zhuǎn)向更具戰(zhàn)略價(jià)值、更關(guān)鍵的職位。這可能給招聘工作帶來怎樣的影響令他感到擔(dān)憂。“因?yàn)樵S多公司裁撤了招聘人員,所以跟人才的接觸會(huì)少得多,這將會(huì)放大脫節(jié),且缺乏回應(yīng),有才能的人很可能因?yàn)槠髽I(yè)缺少招聘人員而沒有被發(fā)現(xiàn),從而感到挫敗。”
隨著對(duì)人才招聘的支持減少,企業(yè)可能將更加依賴自動(dòng)化工具,這使得申請(qǐng)人更難脫穎而出。Combs和其他職業(yè)戰(zhàn)略師建議網(wǎng)絡(luò)安全工作的申請(qǐng)人花更多時(shí)間準(zhǔn)備面試,抓住機(jī)會(huì)使自己脫穎而出。
對(duì)網(wǎng)絡(luò)安全新人的建議
網(wǎng)絡(luò)安全是一個(gè)很吸引人的領(lǐng)域,原因有很多——薪資高、可遠(yuǎn)程工作、需求量大以及有機(jī)會(huì)為世界做出積極貢獻(xiàn)——許多人都想進(jìn)入這個(gè)行業(yè)。雖然進(jìn)入網(wǎng)絡(luò)安全行業(yè)說起來容易做起來難,但一旦培養(yǎng)起過硬的專業(yè)技能、扎實(shí)的知識(shí)基礎(chǔ)、良好的職業(yè)道德,成為一名網(wǎng)絡(luò)安全工作者將會(huì)潛力無(wú)限。
“如果你要進(jìn)入網(wǎng)絡(luò)安全行業(yè),請(qǐng)想清楚你對(duì)這個(gè)行業(yè)有多少激情、有多大興趣。”Combs表示,“這條路很漫長(zhǎng),道阻且長(zhǎng)。你必須愿意投入時(shí)間和精力,特別是在無(wú)法獲得很多滿足感的情況下,堅(jiān)持走到有所作為的那一步。”
希望進(jìn)入網(wǎng)絡(luò)安全行業(yè)的新人很少直接入職安全崗位,特別是還沒有在其他崗位經(jīng)歷、成長(zhǎng)過,難以真正勝任這一職位。Combs建議先從系統(tǒng)管理或其他基礎(chǔ)領(lǐng)域做起,“如果你不了解一個(gè)實(shí)體的所有組成系統(tǒng),你就無(wú)法保護(hù)它的安全。”
已經(jīng)有一定經(jīng)驗(yàn)的專業(yè)人員即使網(wǎng)絡(luò)安全經(jīng)驗(yàn)越來越豐富,也必須不斷開拓,無(wú)論是否得到持續(xù)的認(rèn)可。“網(wǎng)絡(luò)安全行業(yè)讓人熱血沸騰,也需要從業(yè)者時(shí)刻緊繃。你工作做得最好的那天風(fēng)平浪靜,一旦有一天出事,所有人都會(huì)追究你的責(zé)任,質(zhì)問你為什么出問題。你就會(huì)很委屈,因?yàn)檫@些事情平常根本不會(huì)發(fā)生。”
如今開源學(xué)習(xí)機(jī)會(huì)和職業(yè)發(fā)展資源之多前所未有,Combs建議行業(yè)新人充分利用所有這些資源,但要遠(yuǎn)離那些聲稱保證就業(yè)的訓(xùn)練營(yíng)。相反,他建議參加職業(yè)交流聯(lián)絡(luò)活動(dòng)、招聘會(huì)和會(huì)議,并開始發(fā)展與導(dǎo)師、同行和其他從業(yè)者的聯(lián)系。
Combs表示,“你要有價(jià)值,就必須能解決問題。要能解決問題,就必須有人愿意給你機(jī)會(huì)研究問題到底在哪里。”
網(wǎng)絡(luò)安全團(tuán)隊(duì)招聘建議
網(wǎng)絡(luò)安全新人正在尋找適合自己的安全團(tuán)隊(duì),企業(yè)也一直在尋找填補(bǔ)團(tuán)隊(duì)人才的空缺。問題是,要去哪里找到合適的人選?兼具技術(shù)和軟技能已經(jīng)成為必須項(xiàng),但企業(yè)要怎樣找到適合自己團(tuán)隊(duì)的人才?以下幾大途徑可以保證企業(yè)有合格的人才,包括提高現(xiàn)有員工技能水平、采用導(dǎo)師制培養(yǎng)、透明化與外部招聘團(tuán)隊(duì)的合作。
Kobalt.io的聯(lián)合創(chuàng)始人、CEO Michael Argast表示,“網(wǎng)絡(luò)安全行業(yè)不缺有才能、有熱情的人才,我們的問題在于資源分配。”
當(dāng)安全團(tuán)隊(duì)出現(xiàn)一個(gè)明顯的缺口,許多人會(huì)立即尋找新員工來填補(bǔ),這種常見做法是一大陷阱。其實(shí)投資于現(xiàn)在的團(tuán)隊(duì)、提高現(xiàn)有成員的技能水平就能幫助彌補(bǔ)差距。為團(tuán)隊(duì)成員提供資源和機(jī)會(huì)獲得相關(guān)認(rèn)證,可以賦能他們團(tuán)隊(duì)所缺少的知識(shí)和技能。此外,支持成員參加行業(yè)會(huì)議和專業(yè)發(fā)展課程,并面向他們開展所需職位的培訓(xùn),就可以利用既有的人才優(yōu)勢(shì)。
需要雇用尚不具備理想經(jīng)驗(yàn)水平的新人時(shí),培訓(xùn)是關(guān)鍵。企業(yè)的橄欖枝更多拋向更有經(jīng)驗(yàn)的老手,新人則常常被忽視。但通過適當(dāng)?shù)呐嘤?xùn)計(jì)劃和專業(yè)指導(dǎo),新人也可以成長(zhǎng)為團(tuán)隊(duì)所需的經(jīng)驗(yàn)豐富的專家。
Argast表示,“企業(yè)人事應(yīng)該多給年輕人機(jī)會(huì),管理層也需要準(zhǔn)備好培養(yǎng)、指導(dǎo)團(tuán)隊(duì)中的新人。”
企業(yè)需要提供高質(zhì)量的崗位職責(zé)描述,清楚闡明職位、職責(zé)和發(fā)展機(jī)會(huì),還需要明確說明除經(jīng)驗(yàn)積累、豐富履歷之外的現(xiàn)實(shí)價(jià)值。
Combs表示,“提供人性化的職責(zé)描述,多根據(jù)具體需要進(jìn)行調(diào)整。要認(rèn)真對(duì)待你放出的信息,不是因?yàn)閷?duì)企業(yè)有什么巨大的風(fēng)險(xiǎn),而是因?yàn)槟阍谂ξ匾娜瞬拧!?/p>
與招聘人員的關(guān)系往往同樣重要,因?yàn)樗麄兘o安全團(tuán)隊(duì)帶來不可或缺的價(jià)值。真正下一步要做的(如果還沒有做的話)是把企業(yè)內(nèi)部負(fù)責(zé)招聘的同事納入安全團(tuán)隊(duì),他們需要進(jìn)入團(tuán)隊(duì)、有一定能力、接受團(tuán)隊(duì)的培訓(xùn)、了解哪些候選人比其他候選人更優(yōu)秀及其原因。他們可以通過這個(gè)過程成為這項(xiàng)工作的專家,最終將招聘工作做得更好。
Combs鼓勵(lì)團(tuán)隊(duì)“面試完之后聽一下招聘人員的小結(jié),討論下反饋。不要再把招聘人員當(dāng)做交易對(duì)象了。”
事實(shí)證明,無(wú)論什么時(shí)候,無(wú)論招聘環(huán)境如何,這種強(qiáng)調(diào)以人為本,認(rèn)可才能,并給人才學(xué)習(xí)和成長(zhǎng)的機(jī)會(huì)的做法,在網(wǎng)絡(luò)安全領(lǐng)域至關(guān)重要。如今,數(shù)字化轉(zhuǎn)型快速推進(jìn),威脅形勢(shì)不斷發(fā)展,網(wǎng)絡(luò)安全專業(yè)人員的需求量仍然很大,企業(yè)必須愿意給年輕人機(jī)會(huì),重視安全團(tuán)隊(duì),并投資于專業(yè)人員的持續(xù)職業(yè)發(fā)展和教育,從而在動(dòng)蕩的經(jīng)濟(jì)環(huán)境中不斷向前。
來源:ISACA