美国人事管理办公室实施网络人才战略填补人才空缺

简介:

美国人事管理办公室(The Office of Personnel Management ,OPM),正与美国预算管理办公室(the Office of Management and Budget,OMB)和美国联邦政府的人力资源专家进行合作,实施一系列举措来招聘、雇佣和培养必需的网络安全队伍,以解决国家信息技术网络和数据面临的持续性危险。这项工作是美国政府网络安全行动计划(the Administration’s Cybersecurity National Action Plan ,CNAP)的一部分,将致力于减少各个联邦政府部门长期存在的关键网络技术短缺。

最近,美国预算管理办公室(OMB)发布了第一份“联邦网络工作人员战略(M-16-15)”,其中详细介绍了一系列解决工作人员匮乏问题的短期措施。比如,通过招聘和培养相关网络人才来填补政府部门的网络相关位置,同时帮助满足非营利部门和私营部门的人力资源需求。该战略涵盖了一个雄心勃勃的、涵盖全面的方法来开发学术项目,这些项目能够接触高等院校相关机构的学生,或者接触那些已经接受了初步教育或者次级教育又对网络非常感兴趣的人才。

在接下来的一年里,联邦政府机构将与学术机构进行合作,共同开发基础的网络安全课程,这将有助于全国各地扩大网络教育的规模。创建网络安全教育的强大渠道,只是战略中一项战术,因为它不仅寻求网络课程的标准化和制度化,而且寻求将网络安全当做人力资源的重要领域。

在一个相对较新的领域,网络安全缺乏标准的职位名称,这使得求职者和雇主在写作和阅读简历时都比较困难。制定和执行惯用的名称,将为求职者和雇主进行交流提供便利,而且可以减少传统失业的挑战,其挑战是由于合格的求职者正好与公开的空缺职位不匹配。“工作人员战略”同时也致力于通过促进“PushButtonPD(?)”对相关领域进行标准化, “PushButtonPD(?)”将提供混合匹配和模块化的职位描述,这样就很容易嵌入到职位描述中并发布到求职板块。确保每个人都使用同种语言而且实行广泛认可的标准,将使得网络安全领域作为一个整体更加成熟并不断成长。

即使当联邦政府能够找到合适的网络安全专家,能够让他们站在一个战壕里也仍然是一个挑战。同时增加求职者和雇主之间当前雇佣机构的相关意识是加快招聘进程的关键。美国人事管理办公室(OPM)正在研究简化背景调查和安全检查流程,并将致力于将联邦政府机构做以下定位,例如,在这些政府机构,一个网络安全专家可以在其职业生涯中进出自由,同时,这些专家也可以在私营部门和非政府组织也能够职业自由流动。政府当局期望,这种灵活性和自由移动的职业特性,能够对这一代的网络工作者具有特殊的吸引力。

重新雇佣员工并不是“工作人员战略”的唯一解决方案。同时,它还寻求加强和扩大业已存在于联邦政府的网络人才队伍,并且更好利用政府范围内的网络资源。美国国土安全部(The Department of Homeland Security ,DHS)已经成立一个网络专家精英部门,被称为Cybersecurity Surge Corps,当美国国土安全部遇到大麻烦时,这一部门将有能力能够予以出击。美国国土安全部(DHS)也在精简相应的培训服务,并将为网络安全和非网络雇员提供持续的教育和继续发展机会。

那么,机构如何才能够立即利用好政府的资源?可以考虑成为“the Cybersecurity HR Cadre”的一员,并且报名参加美国人事管理办公室提供的诸如the Cybersecurity Recruitment Roadmap Webinar的技术辅助课程。机构还应留意OPM计划的政府范围内的培训,这些培训用来专门帮助去年雇佣的网络安全专家。通过这些培训,将帮助联邦网络安全专家形成一个强大的网络,并让他们能够了解他们在联邦层面能够协同利用的资源。同时,也将向网络专家介绍相应的培训机会,帮助在联邦层面培养和留住人才。

最终,“工作人员战略”的实施将使得联邦政府能够识别、吸引、培养和留住网络安全领域内的顶尖人才,这些人才能够在某一领域带来创新方法来应对美国在相关领域的网络安全挑战。

注释:

美国首席信息官网站(CIO.gov)是美国首席信息官和联邦首席信息官理事会的主页,为联邦信息技术(IT)领域的核心信息资源负责。通过展示创新方法,确立最好实践模式,以及为联邦IT领袖提供论坛,CIO.gov持续为公众了解美国政府如何缩小公私部门之间的技术差距相关情况提供帮助。

本文转自d1net(转载)

相关文章
|
网络协议 Linux
网络协议与攻击模拟-04-实施ARP攻击与欺骗
网络协议与攻击模拟-04-实施ARP攻击与欺骗
162 1
网络协议与攻击模拟-04-实施ARP攻击与欺骗
|
4月前
|
机器学习/深度学习 网络架构
揭示Transformer重要缺陷!北大提出傅里叶分析神经网络FAN,填补周期性特征建模缺陷
近年来,神经网络在MLP和Transformer等模型上取得显著进展,但在处理周期性特征时存在缺陷。北京大学提出傅里叶分析网络(FAN),基于傅里叶分析建模周期性现象。FAN具有更少的参数、更好的周期性建模能力和广泛的应用范围,在符号公式表示、时间序列预测和语言建模等任务中表现出色。实验表明,FAN能更好地理解周期性特征,超越现有模型。论文链接:https://arxiv.org/pdf/2410.02675.pdf
167 68
|
2月前
|
机器学习/深度学习 人工智能 自然语言处理
揭示Transformer周期建模缺陷!北大提出新型神经网络FAN,填补周期性特征建模能力缺陷
北京大学研究团队发现,Transformer等主流神经网络在周期特征建模方面存在缺陷,如记忆数据模式而非理解内在规律,导致泛化能力受限。为此,团队提出基于傅里叶分析的Fourier Analysis Network(FAN),通过显式建模周期性特征,提升模型的理解和预测能力,减少参数和计算量,并在多个实验中验证其优越性。论文链接:https://arxiv.org/pdf/2410.02675.pdf
76 3
|
4月前
|
SQL 运维 安全
网络安全等级保护2.0 定级、评测、实施与运维-复习题目资料
本文详细总结了网络信息安全等级保护的练习题,包括单选题、多选题、判断题和简答题。供朋友们参考复习,学习相关领域知识参考。
|
4月前
|
监控 安全 BI
什么是零信任模型?如何实施以保证网络安全?
随着数字化转型,网络边界不断变化,组织需采用新的安全方法。零信任基于“永不信任,永远验证”原则,强调无论内外部,任何用户、设备或网络都不可信任。该模型包括微分段、多因素身份验证、单点登录、最小特权原则、持续监控和审核用户活动、监控设备等核心准则,以实现强大的网络安全态势。
399 2
|
6月前
|
存储 监控 安全
如何实施有效的网络安全策略?
【10月更文挑战第13天】如何实施有效的网络安全策略?
306 5
|
7月前
|
监控 安全 网络安全
|
11月前
|
安全 数据管理 测试技术
网络安全与信息安全:防范漏洞、加强加密与提升安全意识深入探索自动化测试框架的设计原则与实践应用化测试解决方案。文章不仅涵盖了框架选择的标准,还详细阐述了如何根据项目需求定制测试流程,以及如何利用持续集成工具实现测试的自动触发和结果反馈。最后,文中还将讨论测试数据管理、测试用例优化及团队协作等关键问题,为读者提供全面的自动化测试框架设计与实施指南。
【5月更文挑战第27天】 在数字化时代,网络安全与信息安全已成为维护国家安全、企业利益和个人隐私的重要环节。本文旨在分享关于网络安全漏洞的识别与防范、加密技术的应用以及提升安全意识的重要性。通过对这些方面的深入探讨,我们希望能为读者提供一些实用的建议和策略,以应对日益严峻的网络安全挑战。 【5月更文挑战第27天】 在软件开发周期中,自动化测试作为保障软件质量的关键步骤,其重要性日益凸显。本文旨在剖析自动化测试框架设计的核心原则,并结合具体案例探讨其在实际应用中的执行策略。通过对比分析不同测试框架的优缺点,我们提出一套高效、可扩展且易于维护的自动
|
11月前
|
安全 虚拟化
【专栏】在数字化时代,成功实施网络项目至关重要,如何写一个优质高效的网络项目实施方案?这篇文章值得收藏!
【4月更文挑战第28天】在数字化时代,成功实施网络项目至关重要。本文从前期准备(明确目标、了解背景、组建团队)、方案内容(项目概述、技术方案、实施计划、风险评估、预算、验收标准)和注意事项(简洁明了、数据准确性、灵活性、沟通协调)三个方面解析如何撰写优质高效的网络项目实施方案。通过具体案例展示实施步骤,强调方案应具备的特点和要素,以确保项目顺利进行并达成目标。
455 0
|
11月前
|
存储 安全 物联网
产业数字化转型加速发展,网络基础实施成为重要环节
2021年中国进入硬科技元年,为全产业数字化转型、全面智能化时代的到来画好了注脚。伴随着物联网、云计算、大数据等新技术渗入到各个行业,产业数字化转型开始步入加速度阶段。