当前位置: 首页 > 科技观察

网络安全技能差距的解决方案主要在于招聘实践

时间:2023-03-18 20:46:10 科技观察

全球信息安全认证机构(ISC)2最近发布了《2022年网络安全招聘经理调查报告》,反映了来自美国、加拿大、英国和印度的1,250名网络安全招聘人员的意见经理,强调需要创建有效的职位描述、分配适当的角色和职责,以及投资于非技术技能和职业发展的重要性。(ISC)2首席执行官ClarRosso表示:“由于全球网络安全劳动力短缺270万,企业必须在招聘网络安全专业人员方面发挥创造性。但这并不意味着他们必须承担更多的招聘风险。”成功的招聘经理已经学会招聘入门级和初级网络安全从业者,并投资于他们的专业发展成果,以建立更具弹性和可持续性的网络安全团队。当招聘经理具备识别具有成功网络安全职业所需属性和技能的候选人的知识时,招聘入门级从业者并不是“信仰的飞跃”。我们的最新研究有助于指引方向。“招聘网络安全从业者的趋势”42%的受访者表示,入门级从业者(经验不足一年的员工)在独立处理任务的培训上花费不到1,000美元。(一到三年的经验)独立处理任务所需的培训费用不到1,000美元。37%的受访者估计入门级从业者需要六个月或更短的时间才能满足工作要求。一半的受访者表示需要一年时间。91%的招聘经理表示,他们会在工作时间内为入门级和入门级网络安全从业者提供职业发展时间。认证被认为是入门级和入门级从业者最有效的人才培养方法(27%),其次是内部培训(20%)、会议(19%)、外部培训(13%)和指导(11%).52%的受访者表示与招聘机构合作招聘入门级和初级网络安全从业者。其次是认证机构(46%);学院和大学(46%);使用标准职位公告(45%);学徒和培训(43%);.18%的招聘经理表示他们从组织内部招聘不同的工作职能,例如服务台(29%)、人力资源(29%)、客户服务(22%)和沟通(20%)。招聘经理还揭示了入门级网络安全从业者的前五项任务:警报和事件监控。记录过程和程序。使用脚本语言。事件响应。开发和制作报告。当被问及入门级和入门级网络安全从业者时,当被问及人们如何帮助他们的公司时,受访者表示他们带来了新的视角、想法、创造力、新技术的关键技能、热情和新的活力。“他们通常非常熟悉最新的创新,甚至比我们的一些高级贡献者更熟悉,但他们缺乏支持好奇心的技能,而好奇心也能产生出色的协同作用,”一位受访者说。