網絡安全首席執行官:隨著 COVID-19 潮起潮落,網絡安全崗位的需求增加
隨著全球失業率暴跌,很難理解人才需求的激增。但這正是2020年上半年網絡安全行業所見證的。
Gartner最近的一項研究表明,隨著全球COVID-19數量激增網絡攻擊也呈上升趨勢。從今年2月1日到4月10日,美國對網絡安全專業人員的需求增長了65%,在英國增長了5%。
Herjavec Group贊助了Cyber??security Ventures的一份報告,該報告預測,到2021年,將有350萬的網絡安全職位,而2014年只有100萬個職位。
數十個媒體故事已證實,網絡安全市場仍然陷于人才緊縮之中。那么這對我們的行業意味著什么呢?閱讀下面針對當今網絡安全求職者和公司雇主的建議。
求職者
對如何進入網絡安全崗位有很多疑問。雖然這有點運氣和時機,但要付出很多努力抓住機遇。我們為入門級求職者(包括最近的大學畢業生)提供了巨大的職業機會。您是否知道獲得安全認證的IT工人的平均工資有多少?
不僅如此-安全培訓市場競爭異常激烈,這意味著進入有價值的門檻更低。無論您是待業、休假還是閑暇,現在都該學習最熱門的網絡安全證書!這包括CISSP、CEH等。還需要了解應聘者如何開始從事網絡安全職業。
雇主
在過去的幾年中,非常高興看到CISO和CIO在董事會席位。結果,首席執行官們增加了在網絡安全方面的支出,包括尋找合適的人。畢竟當公司遇到網絡事件時需要有才能的安全專業人員。
西門子美國公司首席網絡安全官庫爾特·約翰(Kurt John)在接受大西洋委員會采訪時說:“ 不要低估我們對人才的需求,全世界大約有1.74億失業者。有百分之一的潛在候選人,滿足了需求的百分之五十。”
雇主應該考慮的事項:
利用人員擴充。Herjavec Group的一些較大的Managed Services客戶可能需要將其安全性外包,但他們也希望有人在現場。對于那些不想雇傭內部人才,但需要有人長期留在公司的組織來說,人員擴充是一個很好的方式。
雇用有分析和創造性思維的員工。具有正式的網絡安全或計算機科學背景非常好,但是我已經看到許多成功的候選人在轉行后進入了網絡安全領域。雇用這些候選人的好處是,他們在解決問題時通常會創造性地思考。
尋找積極主動的應聘者。這似乎是顯而易見的,但你不會相信我的招聘經理見過多少求職者,他們只是等待著被告知應該申請哪些培訓證書或證書。相反,你應該尋找那些關注你公司目標的求職者,并利用這些知識來指導他們的職業發展。
平衡高度專業化的候選人和通才。網絡安全行業充滿了認證,但是您還需要工程師和開發人員,他們將利用您擁有的技術獲得成功。當然他們可能需要升級到某個特定的水平,但是最終專業工程師正在解決真正棘手的問題。
- 利用自動化。如果您的團隊受到限制,請使用SOAR技術減少重復性任務,這些任務最終會占用團隊80%的時間。這樣,您可以雇用1-2名訓練有素的安全專家,而不用分散3-4人的團隊。
歸根結底,無論有多大挑戰,我都無法強調找到合適人選的重要性。網絡安全是最具創新性的領域之一,無論你是雇主還是求職者,如果你做出了正確的招聘決定,就會有辦法遏制網絡犯罪的蔓延。