网络安全行业人才困境:招人难,留人更难

简介:

编者按:本文作者 Andrea Little Limbago 是网络安全公司 Endgame 的首席社交科学家,他在本文中就网络安全从业人员面临的严峻人才短缺问题进行了分析。他指出,网络安全领域的这一问题其实主要是在人才留存方面,而缺乏指导、倦怠情绪以及可能包括歧视和骚扰等毒瘤文化是导致从业者离开的主要原因。

现在,网络安全工作人员的需求量很大,到 2022 年,网络安全行业合格从业人员缺口可能会高达近 200 万人。但是,现在我们看到的网络攻击现象却越来越多,因此这一现象令人感到担忧。但根据我最近进行的一项调查显示,更令人担忧的一个问题在于网络安全行业不仅仅是面临难以吸引相关人才的困境,而且在留住人才方面也存在问题。由于缺乏指导、倦怠情绪以及可能包括歧视和骚扰等毒瘤文化的影响等原因,大量的网络安全从业者离开了这个行业,并且可能未来也不会再回到这一岗位工作。

虽然通过培训和教育来建立人才储备和输送管道至关重要,但如果网络安全行业无法留住涌进来的人才,那其他的一切根本就无从谈起。

今年 8 月份和 9 月份,我对 300 多名网络安全专业人员进行了调查,其中四分之三的被调查人员在该领域的工作时间超过五年,35% 的被调查人员在该领域的工作时间超过了十一年。我对他们的回答进行了总结,其中发现在对网络安全人才留存率方面影响最大的三个关键因素是:缺乏明确的职业发展道路、压力和倦怠情绪以及整个行业对文化变革的需求。如果网络安全行业不解决这三方面的问题,那无论他们怎样储备人才,人才短缺的现象只会继续加剧。
缺乏明确的职业发展道路

在参与我调查的受访者中,超过一半的受访者表示缺乏进步和成长空间是他们之前离职的主要原因,近 20% 的受访者认为这是导致离开这个行业的一个因素。这一结果与 2016 年信息系统安全协会(Information Systems Security Association)的调查结果相一致,当时的调查结果显示有 65% 的受访者缺乏一条明确的职业发展道路。因此,相关企业必须为网络安全专业人员提供清晰的职业发展道路和发展机会。
高职业倦怠率

职业倦怠(32%)和压力(28%)是导致受访者离职的其他两个关键原因。而对于那些目前正在考虑离职的人来说,这两方面的数值比重更高,分别有 40% 和 30% 的人表示他们正经历着职业倦怠和压力。事实上,有 28% 的受访者表示他们的工作与生活平衡状况很差。
毒瘤文化

网络安全领域还有一个标签问题,可能与电视和电影中呈现给我们的网络安全从业者形象不同,该领域的从业者不是那些穿着休闲帽衫的年轻人,大多数受访者的年龄在 31 岁至 40 岁之间。

除此之外,该领域企业的毒瘤文化产生了许多严重的后果。有 85% 的女性受访者表示自己在一些专业会议上受到过一定程度的歧视,超过一半的女性受访者表示遭受过某种程度的骚扰。与此同时,36% 的男性受访者表示他们受到过歧视,31% 的受访者表示在专业会议上受到过干扰。越来越多的会议正在引起人们对这些事项的关注,但目前仍有很多工作要做,要让科技和网络安全领域成为一个安全,同时又具有包容性的工作环境。
如何解决这些问题?

考虑到网络安全任务的关键性,再加上这一岗位劳动力短缺的现状,解决人才留存方面的挑战应该是这个行业当前面临的首要任务。通过企业内部政策和框架调整以及外部专业人士造势的结合,我们可以让技术和安全成为一个专业人员想要在其中创建长期、有意义职业规划的领域。

网络安全行业公司政策必须围绕解决职业倦怠、支持员工长期职业发展和成长的方向来进行调整。企业领导应该就员工如何实现内部晋升和发展问题给出一个明确的框架,创造一种尊重安全从业人员劳动果实的包容性企业文化。这其中就包括营造一个健康的工作环境,来减轻员工的职业倦怠感,例如确保员工充分的休息时间,能够给他们时间离开电脑桌,重新调整状态等等。

此外,企业领导者应该负责制定政策,打造能够提高员工留存率的工作环境,支持能够塑造相应企业文化的社交活动,宣扬相应的价值观。他们必须以身作则,许多科技公司的首席执行官由于对一些事项处理不当而丑闻不断,而这往往是由于没有形成良好的企业文化。与此形成鲜明对比的是一些致力于创建包容和创新性企业文化的领导者,他们不仅仅将这些看作是一种公关的宣传手段,而是一种出自本心的做法,取得的成效也非常显著。从整体来看,网络安全行业对于企业文化,尤其是在包容性和多样性方面,一直没有像科技领域那样有着强烈的改变意愿。现在这一情况刚刚开始发生变化,显然还有很长的路要走。

单单这些变化还无法解决整个行业人才留存的问题。企业领导者可以通过在公共以及私人场合谈论包容性和解决职业倦怠问题的重要性来促进变革。与此同时,这场变革运动也需要那些经验丰富的行业专业人士的参与,需要他们去响应,无论是在他们自己的公司,还是在社交媒体平台之上,还是在会议上。已经有许多人在这样做了,我们需要继续造势来扩大这一变革规模,扩大影响力。

网络安全工作对于国家经济、国家安全以及企业发展的重要性无须赘述,如果优秀人才流失的问题继续下去,那将带来不可预见的挑战。只有各方共同做出努力,网络安全从业人员才能拥有更好的职业发展道路,让他们的职业生涯更为长久,从业人员的满意度也更高。

本文转自d1net(转载)

相关文章
|
存储 SQL 大数据
一篇文章搞懂数据仓库:三种事实表(设计原则,设计方法、对比)
一篇文章搞懂数据仓库:三种事实表(设计原则,设计方法、对比)
一篇文章搞懂数据仓库:三种事实表(设计原则,设计方法、对比)
|
NoSQL C语言 索引
十二个C语言新手编程时常犯的错误及解决方式
C语言初学者常遇错误包括语法错误、未初始化变量、数组越界、指针错误、函数声明与定义不匹配、忘记包含头文件、格式化字符串错误、忘记返回值、内存泄漏、逻辑错误、字符串未正确终止及递归无退出条件。解决方法涉及仔细检查代码、初始化变量、确保索引有效、正确使用指针与格式化字符串、包含必要头文件、使用调试工具跟踪逻辑、避免内存泄漏及确保递归有基准情况。利用调试器、编写注释及查阅资料也有助于提高编程效率。避免这些错误可使代码更稳定、高效。
1835 12
|
关系型数据库 MySQL 数据库连接
解决 mysql8.0 ERROR 1045 (28000): Access denied for user ‘ODBC‘@‘localhost‘ (using password: NO)用户访问拒绝
解决 mysql8.0 ERROR 1045 (28000): Access denied for user ‘ODBC‘@‘localhost‘ (using password: NO)用户访问拒绝
6807 52
解决 mysql8.0 ERROR 1045 (28000): Access denied for user ‘ODBC‘@‘localhost‘ (using password: NO)用户访问拒绝
|
Oracle 关系型数据库 MySQL
OceanBase兼容性
【8月更文挑战第13天】OceanBase兼容性
1456 5
|
Java 项目管理 Maven
Java一分钟之-Maven profiles与dependencyManagement
【6月更文挑战第5天】本文探讨了Maven的profiles和dependencyManagement特性在Java项目管理中的应用,包括基本概念和常见问题。Profiles用于根据不同环境激活配置,易错点在于忘记激活,应通过命令行或设置默认profile来避免。dependencyManagement集中管理依赖版本,过度依赖会导致子模块灵活性降低,应合理使用。结合两者,可在不同环境中控制依赖版本,提高项目配置效率。
428 8
|
机器学习/深度学习 人工智能 自动驾驶
实战案例分析:AI在特定行业的深度应用
【7月更文第20天】随着人工智能技术的飞速发展,其在各行各业的应用日益广泛且深入,不仅推动了产业创新,也极大地提升了服务效率与质量。本文将聚焦于金融、教育、和交通三大领域,通过具体案例与技术解析,展现AI如何在这三个行业中发挥着革命性的作用。
2189 0
|
数据库
达梦数据库使用
国产优秀数据库达梦数据库的简单使用,springboot+mybatis整合达梦数据库
931 2
|
负载均衡 前端开发 Java
【Spring cloud】OpenFeign详解(超详细)
【Spring cloud】OpenFeign详解(超详细)
1860 0
解决The injection point has the following annotations:@org.springframework.beans.factory.annotation错误~
解决The injection point has the following annotations:@org.springframework.beans.factory.annotation错误~
2012 0
|
Java Linux Windows
windows解决SpringBoot启动时:APPLICATION FAILED TO START
windows解决SpringBoot启动时:APPLICATION FAILED TO START
870 0

热门文章

最新文章