前言
崗位空缺加上高薪酬,目前仍然不足以吸引人才進(jìn)入網(wǎng)絡(luò)安全領(lǐng)域。根據(jù)最新的調(diào)查數(shù)據(jù),全球網(wǎng)絡(luò)安全行業(yè)崗位缺口已上升到了300萬…
根據(jù)(ISC)2發(fā)布的2018年網(wǎng)絡(luò)安全行業(yè)調(diào)查報告顯示,2018年網(wǎng)絡(luò)安全行業(yè)崗位空缺數(shù)量為290多萬個,而2017年同期的調(diào)查數(shù)據(jù)僅為180萬個。不過增加的崗位空缺數(shù)量有部分原因是因?yàn)?ISC)2采用了另一種數(shù)據(jù)跟蹤方法,今年引入考量的因素有可利用的職位空缺、對未來人員需求量的估計(jì)、進(jìn)入該領(lǐng)域的學(xué)術(shù)和非學(xué)術(shù)人員數(shù)量的估計(jì),以及目前正在對行業(yè)起到關(guān)鍵性作用的網(wǎng)絡(luò)安全專業(yè)人員數(shù)量的估計(jì)。
目前,亞太地區(qū)的網(wǎng)絡(luò)安全人才緊缺最為嚴(yán)重,缺口約為214萬,僅次于亞太地區(qū)的北美地區(qū)人才需求量約為50萬個,排名第三的是拉丁美洲,目前的空缺崗位為13.6萬個。
信息安全論壇的常務(wù)董事Steve Durbin表示:“為了應(yīng)對這一挑戰(zhàn),并為數(shù)字化時代的企業(yè)和組織提供長期可靠的安全保護(hù),建設(shè)安全專家隊(duì)伍就顯得至關(guān)重要了。為了填補(bǔ)安全技術(shù)人員的短缺現(xiàn)狀,各大企業(yè)和組織需要改變自己的態(tài)度和方法,并通過廣范圍合作的形式共同為培養(yǎng)和聘用安全專業(yè)專業(yè)人才而努力。”
(ISC)2在對1500名組織負(fù)責(zé)人進(jìn)行了采訪調(diào)查之后發(fā)現(xiàn),其中有59%的組織已經(jīng)受到了網(wǎng)絡(luò)安全人才緊缺所帶來的真實(shí)影響。有23%的受訪者表示,他們?nèi)狈I(yè)網(wǎng)絡(luò)安全人才的原因是由工資待遇不夠高所導(dǎo)致的,另外有37%的人表示他們的高管職位空缺,是因?yàn)檎胁坏郊夹g(shù)過硬或者經(jīng)驗(yàn)豐富的人員所導(dǎo)致的。
除此之外,有40%的受訪者表示他們的崗位空缺情況并不嚴(yán)重,28%的人認(rèn)為他們公司目前的工作人員配比是正常的,另外還有3%的人表示他們的網(wǎng)絡(luò)安全人員數(shù)量過剩。
將近一半的人(49%)要求員工有網(wǎng)絡(luò)安全領(lǐng)域相關(guān)的從業(yè)經(jīng)驗(yàn),有47%的人要求員工具備最新最先進(jìn)的網(wǎng)絡(luò)安全知識,43%的人要求員工有網(wǎng)絡(luò)安全職業(yè)證書,40%的人要求員工具備多種網(wǎng)絡(luò)安全技能,39%的人需要員工有較強(qiáng)的非技術(shù)/軟技能。
除了上述原因之外,還有一個問題是有待解決的:由于網(wǎng)絡(luò)攻擊的數(shù)量和難度一直在不斷增加,那些受過全面訓(xùn)練的專業(yè)技術(shù)人才很可能會被其他組織挖走,也就是人才外流的不可避免性,這對公司和組織來說絕對是一個不小的“打擊”。Vactra的副總裁Mike Banic表示:“在2017年,Equifax網(wǎng)絡(luò)威脅中心平均每秒會捕捉到25億份日志,并同時檢測5萬多個網(wǎng)絡(luò)安全事件。不管你雇傭了多少名網(wǎng)絡(luò)安全專業(yè)人員,他們都不可能一直從事這樣繁重的體力勞動,但我們的行業(yè)卻一直要求他們這樣“苦苦掙扎”。”
SecureSet的創(chuàng)始人兼首席執(zhí)行官Bret Fund認(rèn)為:“各大組織機(jī)構(gòu)應(yīng)該建立可持續(xù)發(fā)展的人才培養(yǎng)及招聘方案,盡可能地留住已具備相應(yīng)技術(shù)的人才,以增強(qiáng)該組織的網(wǎng)絡(luò)安全彈性。”
盡管整個行業(yè)都面臨著各種各樣的壓力和負(fù)擔(dān),但我們?nèi)匀灰谝欢螘r間內(nèi)堅(jiān)持讓更少的人做做而更多地事情,這就是無法避免的現(xiàn)狀。
來源:FreeBuf.COM