首页 未命名正文

*** 安全人才短缺加剧,企业如何不拘一格降人才?

2019年, *** 安全风险加剧, *** 安全人才差距不断扩大。根据普华永道的报告,2019年 *** 安全人才差距可能达到150万。如此庞大的数量不仅是企业的挑战,也是企业的灾难。但除了焦虑,人们似乎没有找到解决这个问题的有效 *** 。人们常常认为人才差距是由于缺乏合适的人才造成的。事实可能并非如此。

*** 安全人才发展现状

根据迈克菲对澳大利亚 *** 安全从业者的研究报告,目前 *** 安全人才的发展呈现出一定的特点和趋势:

大多数受访者对优秀 *** 安全从业者应具备的素质有共识。例如,技术概念的解释很容易理解;分析能力;团队合作能力;良好的沟通能力等。然而,27%的受访者无法列出优秀 *** 安全从业者必备的具体技能。这说明行业对合格或优秀 *** 安全从业者的技能定义不够明确,对真正多样化、优秀的 *** 安全团队缺乏准确定义。这种情况实际上会影响 *** 安全团队的全面高效建设。

此外,大多数 *** 安全从业者(84%的受访者)都有中学以上学历(其中49%是工程或IT专业、通信或 *** 安全示,他们在其他行业工作或从事与 *** 安全无关的工作。 *** 安全人才 *** 仅限于行业内部,不利于行业的多样性发展。如今,随着科技和行业的快速发展,这种 *** 模式也可能带来潜在的局限性。

大多数 *** 安全从业人员的工作内容是运营或管理,很少有从业人员涉及安全策略、安全教育或安全咨询。事实上,这一结果也反映了国内 *** 安全从业人员的现状。根据《中国信息安全从业人员现状调查报告》(2017年),目前 *** 安全领域最缺乏的是战略规划和架构设计人才。34%的受访者认为他们花了一半以上的时间来处理 *** 安全工作;57%的管理者认为 *** 员工非常困难,其中最难找到安全操作人员。这些数据表明,许多从业人员误解了 *** 安全责任,将其与其他工作内容混合,甚至自我限制,导致企业应急响应有限。这也给企业敲响了警钟:引进更多的自动化技术产品,解放员工从技术和应急响应中,投入战略和整体工作。

在目前的情况下,以 *** 安全为专业或具有 *** 安全经验的人数确实不足以填补差距。但对于需求方来说,真正的人才不能仅仅依靠经验、专业、证书等条件来判断。在人才建设过程中, *** 安全企业除了简单的 *** 和团队扩张外,还可以考虑以各种方式激发内部员工的潜力,或者让其他行业的潜在人才开始 *** 安 *** 业,为未来的发展开辟更多的道路。

缓解 *** 安全人才短缺问题

一、提高 *** 成功率

1.扩大 *** 渠道

对于企业来说,填补人才差距的首要选择是增加 *** 。但有时,仅仅增加工作需求或工资和福利并不能找到理想的人才。有时,我们需要扩大 *** 渠道,寻找更多的目标群体。除了计算机专业和科研机构的人才外,还可以考虑其他专业或社区。一般来说,这就是寻找行业中所说的民间力量。许多白帽子或漏洞猎人通常利用业余时间参与 *** 安全。他们可能不从事 *** 安全行业,有各种专业或专业背景,但他们都对 *** 安全感兴趣,有很强的自我驱动力,善于学习。如果我们能找到这样一群人,并将他们转化为经验丰富的人,它将为 *** 安全行业和企业带来新的观点、经验和想法,并为抵御风险提供更多的可能性。

2.合理描述职位需求

很多企业 *** 时,对于一个岗位的要求太多太严格,会让应聘者望而生畏。还有一些企业只注重要求而没有展示企业能给员工带来的成长与收获,很容易会流失一些优秀种子。一般来说,可以找专业写手撰写 *** 文章,好的文案就是成功 *** 的一半。一般来说,职位名称要准确、职位描述要精简且突出重点,还要突出企业优势与福利,才能吸引到人才。

3.包容性、多元化的企业文化建设

报告显示,在 *** 安全从业者中,女性只占11%。此外,外行对 *** 安 *** 业的不了解,以及行业内一些种族不平等、教育不平等、薪酬差距等问题,也是 *** 安全人才培养面临的一大挑战。

当然,这些主要环境因素的影响并不是由个别企业自己处理的。然而,企业可以通过增加环境和文化的多样性来缓解短缺:

A.与附近的高等教育机构合作进培训项目,引进新鲜血液;

B.设立内部政策,解决企业内部存在的问题;消除偏见、促进平等也很重要;

C.必要时可通过当地 *** 机构从女性群体或少数群体中寻找人才;

D.在公司网站上设置页面,展示公司的包容性和多样性,如成功的 *** 案例、员工的发展和成长、公司对行业发展的贡献等。

与国内外 *** 安全行业的企业官方网站相比,我们可以看到国内外 *** 安全企业在文化和行业发展方面存在一些差异。一方面,外国企业普遍关注企业文化建设。在官方网站上,他们通常设置页面来展示企业文化、员工发展和建设活动和案例,以促进人才 *** 和培训,树立良好的企业形象。许多 *** 安全公司也是如此。中国只有一些大型企业注意到了这一点。另一方面,与国外相比,国内 *** 安全公司起步发展较晚,更注重技术、产品等核心业务,没有时间系统地建设企业文化,树立企业形象。这一步通常应该在企业成熟后考虑,但如果日常业务有意识地逐步建设,它将有助于吸引和培养人才。随着 *** 安全行业的不断发展和成熟,整个行业的包容性和多样性(包括减少歧视和促进平等)也将继续增强。

二是加强 *** 安全教育和培训

普通企业的安全需求一般分为 *** 安全、终端安全、恶意软件分析、加密等四类。此外,还有各种技能要求,如威胁可追溯性、应急响应(包括 *** 流量分析、恶意软件逆向、终端检测等)。这些技能不可能在一夜之间掌握,但普通员工可以通过项目培训、研究和在职工作积累和学习逐渐胜任一些基本的 *** 安全工作。

具体来说,可以从以下三个方面加强 *** 安全教育和培训,缓解 *** 安全人才短缺:

1.校企合作加强 *** 安全人才教育

企业可以与高校合作,结合实际情况,参与课程设置,建立实践基地,开展项目合作、培训认证、学习实践、培训、推广交流。培养具有理论知识和实践经验的 *** 安全人才。

2.培训与认证

如今, *** 安全相关网站、文章、课程层出不穷,为 *** 安全知识的培训和普及提供了丰富的资源。At&T、安永、普华永道和一些国内 *** 安全公司提供安全培训和服务。CISSP、CISP证书认证考试也有完善的教育培训过程。这些都有助于培养 *** 安全从业者。

3.安全意识培训

普通员工的安全意识培训也是必不可少的。让员工意识到数据安全的重要性,让员工遵守规则,在密码设置、访问认证、内外 *** 连接、电子邮件收发、移动办公等过程中合理操作,形成良好的安全氛围,有助于降低安全风险,减轻安全人员的压力。我们在另一篇文章中提到了这部分的具体内容,感兴趣的读者可以点击查看。卡巴斯基最近推出了一个以自动化和灵活性为主的安全意识培训平台,非常适合小企业,也可以作为参考。

通过适当的培训,其他行业的人才甚至可以发展成为 *** 安全人才,如刑侦警察、游戏玩家等……可以同步实践上述扩大 *** 渠道。

*** 和培养 *** 安全人才四问四答

本文以 *** 安全人才 *** 和培养四个问题结束。

1.我们到底需要什么样的人才?

根据《中国信息安全从业人员现状调查报告》(2017年),中国 *** 安全行业最缺乏战略规划和架构设计人才。根据《2017年 全球信息安全人员研究报告》

总的来说,除了具备 *** 安全知识和技能的人才应对安全问题的人才外,整个行业最渴望具有全局观和企业安全解决方案的专家人才。

2.如何为行业输送人才?

在高校 *** 安全教育中,高校教师既要当讲师,又要当教练引跑人。在学生学习过程的不同阶段,梳理学生在不同阶段需要学习的知识点,并根据学生的能力进行教学。对于 *** 安全专业的学生,可以以需求为导向,支持多层次的竞争工作,促进竞争的实践。同时,我们也应该关注学生和普通人的安全通识教育。

企业在安全岗位建设中,以市场需求为导向,合理设置 *** 安全工作内容,明确各岗位的能力要求。设置不同的资格指标,建立就业标准,与学校或培训机构合作,参照资格要求和标准,共同培养具有相应能力的人才。

3.如何让整个行业更有吸引力?

在当前形势下,整个 *** 安全行业前景广阔, *** 、企业和全民更加重视 *** 安全,这也在一定程度上促进了整个行业的影响力。只有提高企业和整个行业对 *** 安全的重视,从业者才能感受到工作的价值和意义。同时,让 *** 安全员工合理参与公司的业务流程,了解业务策略IT结构和安全结构有助于安全工作的有效进展。此外,尊重在职 *** 安全人才的发展和成长,提供培训、继续教育支持、明确的晋升渠道、良好的工作和学习氛围,不仅可以提高员工的能力和热情,而且可以更好地应对持续的安全威胁。当然,合理的工资和福利也是提高吸引力的关键。

4.找对人了吗?用对人了吗?

在 *** 安全行业,不同的工作,如威胁评估、风险管理、运营和分析,对应不同的职位和技能要求。如果你想找到合适的人才,你必须明确每个职位的职责和要求。例如,为了使安全运营中心运行良好,你必须找到既懂技术又懂应急响应的员工,而不是只懂风险的员工。因为他们不仅要知道风险的阈值,还要知道如何从技术层面控制风险,以缓解或增加风险因素。风险因素。也就是说,企业必须明确自身对 *** 安全的具体需求,明确 *** 人才的角色定位,同时在单位内建立完善的 *** 安全管理体系,合适的人和好人。

   
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。