歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
網路安全人才大戰 制勝之道
2020 / 05 / 19
Cyberbit 提供
英美網路安全招聘公司BeecherMadden副總裁卡爾•沙曼(Karl Sharman)表示:“企業面臨的招聘困難已經導致一場全面的競標戰全面開戰。“ 頂尖的專業人士不斷被高薪誘惑,他們隨時可以跳槽到另一家公司,就像職業運動員一樣。對於網路安全專業人士來說,這個市場就意味著他們的潛在收入以及職業軌跡將會迅猛地發展。而另一方面,雇主們正面臨的人力資源困境史無前例,其艱困程度不難想像。
沙曼的公司主要是招募負責運營企業網路安全中心(SOCs)的網路安全專家,他們深知客戶在招募人才方面所面臨的巨大挑戰,因為這些人才肩負重擔,負責保護企業所有重要的數據資產的安全。而且,沙曼的客戶其中還包括了財富500強公司、金融機構、關鍵基礎設施和政府機構,這些具有指標性意義的企業單位,由此可知網路安全人才之強奪大戰之激烈。
廣納賢士,向非傳統人才敞開大門
我們眾所皆知,有許多傑出的網路安全人才並非都遵循著正規的就學管道,有些極富創造力和分析能力的專家,甚至是自學成才。有些人在孩童時期就自學了編碼,有些人則是從IT行業起家,而後自身的好奇心促使他們提高了自己的安全領域技能。
開啟網路安全人才管道的另一個途徑,就是進行非傳統性拓展。比如在當地大學贊助一場駭客馬拉松,並鼓勵來自各個領域的學生參與其中。我們可能會在非技術專業中發現一些出色的分析思想家──哲學、設計、語言學等等。最強大腦和超強潛力隨處可見,因此我們要找到網路人才需要保持十分開放的心態。因此也需要招募團隊的思想開放來接納。
菁英網路團隊,如何打造
一旦我們打開人才管道,招募有天賦、有動力的人,剩下的就是對他們的安全技能加以訓練。精英網路團隊是如何做到的呢?我們以近幾年來受到攻擊頻繁的SOC為例,首先,可能招募進來的成員,他們天賦異稟,根據天生的才能、分析能力以及在高壓環境下團隊協作的能力。一旦招募完成,招募企業會讓隊員們參加一個高度模擬訓練的強化課程。不是坐在教室裡讀書然後考試,而是在面對一個充滿了新成員們畢業後將使用到的所有網路和安全工具的真實版SOC情境中。他們經歷了警報超載的壓力,必須要迅速確定哪些是假警報,哪些必須緊急調查,然後與團隊其他成員進行清晰、冷靜的溝通,協調每個動作,進而確保不丟失任何資訊。模擬訓練十分有效,以至於大型SOC公司都在嘗試建立自己的內部模擬器,而較小的組織則越來越多地與擁有自己網路模擬器的公司簽訂外包培訓合約。從長遠來看,這種方法使得公司能夠保持他們的SOC完全配備合格的SOC分析師。
成功入職的關鍵就是要有足夠的靈活性,讓每個新員工都能適應。如果每個人都能對自己的培訓方式和速度有一個良性的控制,企業單位留住網路安全人才的能力將會顯著提高。
培訓規劃 值得重金投資
毋庸置疑,你必須得為頂尖網路安全人才支付高薪,別無他法。但要知道,光有高工資是遠遠不夠的。尤其是那些你想要擁有的高智商、好奇心強、有上進心的人。BeecherMadden的薪酬調查顯示,在過去6年中,職涯發展連續5年穩居換工作的原因之首則是企業願意投資培訓與否的因素。對於頂尖的網路安全人才除了支付高薪似乎還不足以滿足他們,尤其是企業主希望能夠招攬高智商、好奇心強、有上進心的人才,由此可見,企業最重要的投資領域之一就是人才培訓規劃。充足的培訓規畫會讓網路安全團隊成員們對於目前的環境威脅保持最新的認知,並讓成員們在面對真正攻擊到來之前,針對最惡意的攻擊加以練習。
文章提供: Cyberbit
Cyberbit為世界級資訊安全防禦系統領導廠商,一直以來為資安需求高敏感單位如政府、軍事組織、關鍵基礎設施、高風險高價值企業等提供安全解決方案。該公司的產品組合,能偵測並減輕新型態威脅形式的攻擊手法,同時協助客戶解決在資訊營運所會面臨到的挑戰,包含了先進式端點偵防系統方案(EDR)、針對工業控制(ICS/SCADA)等工業訊號資料傳輸的資安防護方案、智能化應變資安戰情分析平台(SOC 3D)方案,以及網路戰場攻防模擬系統方案(RANGE)等四大產品。在全球各地具高知名度的組織單位都選擇Cyberbit的方案來保護其網路。Cyberbit是Elbit Systems Ltd.的全資子公司(納斯達克證交所:ESLT)。
www.cyberbit.com
網路
cyberbit
人才
最新活動
2025.10.15
2025 金融資安發展論壇
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
2025.09.23
漢昕科技X線上資安黑白講【零信任資安防線|FortiSIEM×FortiDLP打造全方位監控與資料防護】2025/9/23開講!
2025.09.24
資安攻防演練
2025.09.24
產品資安論壇:共築產品資安責任鏈
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
2025.10.09
從駭客視角看社交工程:沒有演練,勒索病毒代價有多高?
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
資安院發布「資安週報」 數據驅動台灣資安治理新模式
中國支持的新APT組織GhostRedirector,入侵全球Windows伺服器
Microsoft 推出 2025年9月 Patch Tuesday 每月例行更新修補包
AI驅動的惡意軟體攻擊「s1ngularity」已入侵2180個GitHub帳戶
中國駭客組織「鹽颱風」及UNC4841關聯的45個新惡意網域被揭露
資安人科技網
文章推薦
「資安雙認證」正夯!安永揭密SOC 2與ISO 27001企業必備資安評估標準
Palo Alto Networks 推出 Prisma Browser 防護高隱匿性威脅
Progress Software 發布 SaaS RAG 平台,助力各企業導入值得信賴且可驗證的生成式 AI