安全動(dòng)態(tài)

網(wǎng)絡(luò)安全技能人才短缺情況是否已有所好轉(zhuǎn)?

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2016-12-11    瀏覽次數(shù):
 

信息來(lái)源:企業(yè)網(wǎng)

近年來(lái),我們看到對(duì)網(wǎng)絡(luò)安全技能短缺的各種討論,但今年美國(guó)國(guó)土安全部舉辦的招聘取得的成功不禁讓人疑惑:究竟事情是在好轉(zhuǎn)還是這種情況只是曇花一現(xiàn)?

美國(guó)國(guó)土安全部(DHS)在今年7月舉行了為期兩天的招聘活動(dòng),“旨在填補(bǔ)關(guān)鍵職位以保護(hù)我們國(guó)家的網(wǎng)絡(luò)空間”。根據(jù)DHS最新博客文章顯示,該活動(dòng)共吸引“超過(guò)14000位申請(qǐng)者以及2000位參與者”,并對(duì)800多位候選人進(jìn)行了面試,近150人獲得工作機(jī)會(huì)。

DHS首席人力資源官Angela Bailey在博文中表示DHS試圖打破有關(guān)網(wǎng)絡(luò)安全招聘的某些傳聞,包括網(wǎng)絡(luò)安全技能人才短缺以及企業(yè)無(wú)法聘請(qǐng)到所需人才的說(shuō)法。

“雖然并非所有人都符合要求,但我們?nèi)匀粡拇罅康娜瞬胖羞x出了我們需要的人才,”Bailey稱,“我們證明,通過(guò)匯聚我們的招聘經(jīng)理、人力資源專家以及人事安全專家力量,我們能夠在兩天內(nèi)招聘150個(gè)工作職位。我們總共提供了430個(gè)工作職位,而原本的目標(biāo)是350個(gè)職位。”

Vectra Networks公司首席安全官Gunter Ollmann稱,這次招聘活動(dòng)是打著網(wǎng)絡(luò)安全的旗幟,但并不清楚涉及哪些類型的工作崗位,有些職位聽(tīng)起來(lái)更像是對(duì)網(wǎng)絡(luò)安全會(huì)產(chǎn)生影響的IT職位,而不是專門的網(wǎng)絡(luò)安全職位或者信息安全職位。

“每位計(jì)算機(jī)科學(xué)專業(yè)畢業(yè)生都倍受鼓勵(lì)、進(jìn)入網(wǎng)絡(luò)安全領(lǐng)域,因?yàn)槿瞬湃狈φ谕苿?dòng)工資增長(zhǎng),”O(jiān)llmann指出,“對(duì)于應(yīng)屆畢業(yè)生來(lái)說(shuō),政府部門工作崗位一直很受歡迎?!?/span>

Core Security公司首席信息安全官兼首席技術(shù)官Chris Sullivan表示同意,DHS招聘活動(dòng)不能反映網(wǎng)絡(luò)安全技能人才的現(xiàn)狀。

“DHS的招聘活動(dòng)很成功,但我們不應(yīng)該認(rèn)為網(wǎng)絡(luò)安全人才短缺問(wèn)題已經(jīng)結(jié)束。事實(shí)上,我遇到的每個(gè)CISO都表示沒(méi)有看到可用的經(jīng)驗(yàn)豐富的人才資源,”Sullivan說(shuō)道,“此外,中長(zhǎng)期解決方案需要正式和在職培訓(xùn);大學(xué)課程很快會(huì)展開(kāi),但大部分仍然不成熟。我們需要資源來(lái)培養(yǎng)培訓(xùn)師?!?/span>

Fortinet公司全球安全戰(zhàn)略家Derek Manky警告稱,現(xiàn)在可能有成千上萬(wàn)的網(wǎng)絡(luò)安全崗位沒(méi)有招聘到所需的人才。

“與未成功招聘的職位總數(shù)相比,DHS的數(shù)據(jù)相對(duì)較小,”Manky稱,“解決方案部分在于構(gòu)建更好的技術(shù),只需要更少的人力資源參與,并可應(yīng)對(duì)威脅環(huán)境的變化。另外,這個(gè)市場(chǎng)需要更好的定義網(wǎng)絡(luò)安全專業(yè)人才應(yīng)該掌握哪些技能,并使用這些定義來(lái)培養(yǎng)新一代網(wǎng)絡(luò)安全人才?!?/span>

不過(guò),RSA市場(chǎng)營(yíng)銷主管Rob Sadowski認(rèn)為,這個(gè)招聘活動(dòng)可能表明網(wǎng)絡(luò)安全技能人才短缺問(wèn)題有所好轉(zhuǎn)。

“DHS分享的經(jīng)驗(yàn)令人倍感鼓舞,因?yàn)檫@表明人們對(duì)網(wǎng)絡(luò)安全職位越來(lái)越感興趣。如果我們想要解決網(wǎng)絡(luò)安全人才短缺問(wèn)題,我們需要讓這種興趣和熱情在公共和私營(yíng)機(jī)構(gòu)中繼續(xù)保持下去,”Sadowski稱,“美國(guó)華盛頓等地區(qū)的人才庫(kù)可幫助培養(yǎng)大量合格的網(wǎng)絡(luò)安全候選人?!?/span>

Bailey將DHS招聘會(huì)的成功歸因于適當(dāng)?shù)囊?guī)劃和準(zhǔn)備工作。

“在活動(dòng)前,我們仔細(xì)評(píng)估了公開(kāi)職位的安全審查要求,我們確定很多崗位通過(guò)‘機(jī)密’審查即可,而不需要‘最高機(jī)密’水準(zhǔn),這可擴(kuò)大我們潛在招聘人員的范圍,”Bailey寫道,“我們知道,安全審查通常是我們失去優(yōu)秀候選人的地方。在前期,我們消除了這個(gè)困難的要求,幫助候選人更好地參與招聘會(huì)?!?/span>

Bailey指出,在招聘中最重要的建議是不要讓官僚主義阻礙招聘活動(dòng)。

“從我們的經(jīng)驗(yàn)中學(xué)到的最重要的一課是協(xié)作、快速和果斷行事的價(jià)值,”Bailey稱,“不要花時(shí)間來(lái)考慮潛在的障礙或者其他問(wèn)題;不要想著請(qǐng)求國(guó)會(huì)發(fā)布新的招聘制度,而是利用現(xiàn)有規(guī)則、法規(guī)和招聘制度。”

Sadowski稱快速行動(dòng)是有效安全計(jì)劃的基石,但并不是所有企業(yè)都有這個(gè)選擇。

Sadowski表示:“DHS擁有更多的資源和選擇,但很多私營(yíng)企業(yè)可能并沒(méi)有這種自由,合格的潛在雇員可能需要大量的承諾、投資和培訓(xùn),讓他們可了解安全對(duì)特定業(yè)務(wù)的影響,以及如何最大程度利用現(xiàn)有技術(shù)?!?/span>

 
 

上一篇:“泛智能 新生態(tài)” 中國(guó)電信智能生態(tài)合作暨終端產(chǎn)業(yè)峰會(huì)召開(kāi)

下一篇:2016年12月11日 聚銘安全速遞