网络安全行业人才困境:招人难,留人更难

简介:

编者按:本文作者 Andrea Little Limbago 是网络安全公司 Endgame 的首席社交科学家,他在本文中就网络安全从业人员面临的严峻人才短缺问题进行了分析。他指出,网络安全领域的这一问题其实主要是在人才留存方面,而缺乏指导、倦怠情绪以及可能包括歧视和骚扰等毒瘤文化是导致从业者离开的主要原因。

现在,网络安全工作人员的需求量很大,到 2022 年,网络安全行业合格从业人员缺口可能会高达近 200 万人。但是,现在我们看到的网络攻击现象却越来越多,因此这一现象令人感到担忧。但根据我最近进行的一项调查显示,更令人担忧的一个问题在于网络安全行业不仅仅是面临难以吸引相关人才的困境,而且在留住人才方面也存在问题。由于缺乏指导、倦怠情绪以及可能包括歧视和骚扰等毒瘤文化的影响等原因,大量的网络安全从业者离开了这个行业,并且可能未来也不会再回到这一岗位工作。

虽然通过培训和教育来建立人才储备和输送管道至关重要,但如果网络安全行业无法留住涌进来的人才,那其他的一切根本就无从谈起。

今年 8 月份和 9 月份,我对 300 多名网络安全专业人员进行了调查,其中四分之三的被调查人员在该领域的工作时间超过五年,35% 的被调查人员在该领域的工作时间超过了十一年。我对他们的回答进行了总结,其中发现在对网络安全人才留存率方面影响最大的三个关键因素是:缺乏明确的职业发展道路、压力和倦怠情绪以及整个行业对文化变革的需求。如果网络安全行业不解决这三方面的问题,那无论他们怎样储备人才,人才短缺的现象只会继续加剧。
缺乏明确的职业发展道路

在参与我调查的受访者中,超过一半的受访者表示缺乏进步和成长空间是他们之前离职的主要原因,近 20% 的受访者认为这是导致离开这个行业的一个因素。这一结果与 2016 年信息系统安全协会(Information Systems Security Association)的调查结果相一致,当时的调查结果显示有 65% 的受访者缺乏一条明确的职业发展道路。因此,相关企业必须为网络安全专业人员提供清晰的职业发展道路和发展机会。
高职业倦怠率

职业倦怠(32%)和压力(28%)是导致受访者离职的其他两个关键原因。而对于那些目前正在考虑离职的人来说,这两方面的数值比重更高,分别有 40% 和 30% 的人表示他们正经历着职业倦怠和压力。事实上,有 28% 的受访者表示他们的工作与生活平衡状况很差。
毒瘤文化

网络安全领域还有一个标签问题,可能与电视和电影中呈现给我们的网络安全从业者形象不同,该领域的从业者不是那些穿着休闲帽衫的年轻人,大多数受访者的年龄在 31 岁至 40 岁之间。

除此之外,该领域企业的毒瘤文化产生了许多严重的后果。有 85% 的女性受访者表示自己在一些专业会议上受到过一定程度的歧视,超过一半的女性受访者表示遭受过某种程度的骚扰。与此同时,36% 的男性受访者表示他们受到过歧视,31% 的受访者表示在专业会议上受到过干扰。越来越多的会议正在引起人们对这些事项的关注,但目前仍有很多工作要做,要让科技和网络安全领域成为一个安全,同时又具有包容性的工作环境。
如何解决这些问题?

考虑到网络安全任务的关键性,再加上这一岗位劳动力短缺的现状,解决人才留存方面的挑战应该是这个行业当前面临的首要任务。通过企业内部政策和框架调整以及外部专业人士造势的结合,我们可以让技术和安全成为一个专业人员想要在其中创建长期、有意义职业规划的领域。

网络安全行业公司政策必须围绕解决职业倦怠、支持员工长期职业发展和成长的方向来进行调整。企业领导应该就员工如何实现内部晋升和发展问题给出一个明确的框架,创造一种尊重安全从业人员劳动果实的包容性企业文化。这其中就包括营造一个健康的工作环境,来减轻员工的职业倦怠感,例如确保员工充分的休息时间,能够给他们时间离开电脑桌,重新调整状态等等。

此外,企业领导者应该负责制定政策,打造能够提高员工留存率的工作环境,支持能够塑造相应企业文化的社交活动,宣扬相应的价值观。他们必须以身作则,许多科技公司的首席执行官由于对一些事项处理不当而丑闻不断,而这往往是由于没有形成良好的企业文化。与此形成鲜明对比的是一些致力于创建包容和创新性企业文化的领导者,他们不仅仅将这些看作是一种公关的宣传手段,而是一种出自本心的做法,取得的成效也非常显著。从整体来看,网络安全行业对于企业文化,尤其是在包容性和多样性方面,一直没有像科技领域那样有着强烈的改变意愿。现在这一情况刚刚开始发生变化,显然还有很长的路要走。

单单这些变化还无法解决整个行业人才留存的问题。企业领导者可以通过在公共以及私人场合谈论包容性和解决职业倦怠问题的重要性来促进变革。与此同时,这场变革运动也需要那些经验丰富的行业专业人士的参与,需要他们去响应,无论是在他们自己的公司,还是在社交媒体平台之上,还是在会议上。已经有许多人在这样做了,我们需要继续造势来扩大这一变革规模,扩大影响力。

网络安全工作对于国家经济、国家安全以及企业发展的重要性无须赘述,如果优秀人才流失的问题继续下去,那将带来不可预见的挑战。只有各方共同做出努力,网络安全从业人员才能拥有更好的职业发展道路,让他们的职业生涯更为长久,从业人员的满意度也更高。

本文转自d1net(转载)

相关文章
|
4月前
|
人工智能 安全 物联网
数字时代的守护者:网络安全与信息安全的探索之旅
【8月更文挑战第23天】在数字化浪潮中,网络安全与信息安全的重要性愈发凸显。本文通过浅显易懂的语言,探讨了网络安全漏洞、加密技术、安全意识等关键领域,旨在提升公众的安全认知,共同构建更加稳固的数字防线。
|
2月前
|
存储 安全 算法
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系现代社会正常运转的关键支柱。本文旨在深入探讨网络安全漏洞的成因与影响,剖析加密技术的原理与应用,并强调提升公众安全意识的重要性。通过这些综合性的知识分享,我们期望为读者提供一个全面而深刻的网络安全视角,助力个人与企业在数字时代中稳健前行。
本文聚焦网络安全与信息安全领域,详细阐述了网络安全漏洞的潜在威胁、加密技术的强大防护作用以及安全意识培养的紧迫性。通过对真实案例的分析,文章揭示了网络攻击的多样性和复杂性,强调了构建全方位、多层次防御体系的必要性。同时,结合当前技术发展趋势,展望了未来网络安全领域的新挑战与新机遇,呼吁社会各界共同努力,共筑数字世界的安全防线。
|
2月前
|
存储 安全 网络安全
云计算与网络安全的交织:挑战与对策
【10月更文挑战第6天】 随着云计算技术的迅猛发展,越来越多的企业和个人开始将数据和应用迁移到云端。然而,随之而来的网络安全问题也日益凸显,特别是云服务的信息安全问题。本文将探讨云计算与网络安全的关系,分析云服务中存在的安全风险,并提出相应的解决对策。通过深入剖析现有的云服务模型及其安全机制,我们将揭示如何有效应对网络攻击、数据泄露等紧急事件,以确保云计算环境的安全稳定运行。
54 1
|
2月前
|
安全 网络安全 数据安全/隐私保护
数字时代的守护者:网络安全与信息安全的深度剖析
【9月更文挑战第30天】在数字化浪潮中,网络安全与信息安全成为我们不可忽视的盾牌。本文将深入探讨网络安全漏洞的形成、加密技术的应用以及提升安全意识的重要性,旨在为读者提供一套全面的网络安全知识体系。通过分析最新的网络攻击案例,我们将揭示防御策略和最佳实践,帮助个人和企业构筑坚固的数字防线。
44 6
|
4月前
|
安全 算法 网络安全
数字时代的守护者:网络安全与信息安全的现代挑战
【8月更文挑战第24天】在数字化浪潮席卷全球的今天,网络安全和信息安全已成为保护个人隐私、企业资产和国家安全的重要屏障。本文将探讨网络安全漏洞的成因与影响,分析加密技术的原理和应用,以及提升安全意识的重要性。通过深入浅出的方式,带领读者了解如何在日益复杂的网络环境中保护自己的数字身份和数据安全。
|
3月前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的前沿知识
在数字化浪潮中,网络安全与信息安全的重要性日益凸显。本文旨在深入探讨网络安全漏洞、加密技术及提升安全意识等关键领域,以期为读者提供防范网络威胁的有效策略。通过分析最新研究和技术应用,我们揭示了保护个人和组织数据安全的方法,强调了在不断变化的网络环境中保持警觉的必要性。
42 0
|
4月前
|
人工智能 安全 算法
数字时代的守护者:网络安全与信息安全的前沿探索
在数字化浪潮席卷全球的今天,网络安全与信息安全成为维护个人隐私、企业利益和国家安全的重要屏障。本文将深入探讨网络安全领域的常见漏洞、先进的加密技术以及提升安全意识的重要性,旨在为读者提供一份全面的网络安全知识图谱。从网络攻击的演变到防御策略的创新,我们将一同见证这场没有硝烟的战争如何塑造我们的未来。
|
4月前
|
存储 安全 网络协议
数字时代的守护者:网络安全与信息安全的重要性
在数字化浪潮中,网络安全与信息安全成为保护个人隐私和企业资产的盾牌。本文将探讨网络漏洞的成因、加密技术的应用以及安全意识的培养,旨在为读者提供防范网络威胁的知识武器,共同构建更安全的网络环境。
|
7月前
|
SQL 安全 网络安全
网络安全与信息安全:防御前线的关键技术与意识觉醒
【5月更文挑战第27天】 在数字化时代,网络安全和信息安全已成为维护信息完整性、确保数据保密性及保障系统可用性的基石。本文深入探讨了网络安全漏洞的概念、加密技术的最新进展以及提升个人和企业安全意识的重要性。通过对常见网络威胁的分析,揭示了漏洞管理的策略;细述了从对称加密到非对称加密,再到量子加密的演变;并强调了通过教育与实践提高安全防范能力的紧迫性。
|
7月前
|
SQL 安全 算法
网络安全与信息安全:防御前线的技术创新与意识提升
【4月更文挑战第30天】在数字化时代,网络安全和信息安全已成为维护国家安全、企业利益和个人隐私的关键。本文深入探讨了网络安全漏洞的形成机理及其对信息系统的潜在威胁,同时详细分析了加密技术作为信息保护的重要手段的原理和应用。此外,文章还强调了安全意识在构建坚固网络防线中的核心作用,并提出了提升公众和企业员工安全意识的策略。通过综合技术性措施与人文教育,旨在为读者提供一个全面的信息安全防护指南。