网络安全服务人才发展路线图

到2023年,全球网络安全支出规模将达到1512亿美元(约合10640.4亿元人民币),并将以9.4%的年复合增长率持续增长。与火爆的产业现状相比,中国的网络安全服务人才面临巨大缺口。相关数据显示,我国网络安全人才缺口在2020年将超过140万。如何培养多元化、高质量的网络安全人才,已经成为了国家和行业关注的焦点。无论是企业,还是安全服务提供商,都急需建立完善的安全人才培养体系。

绿盟科技通过常年面向企业级用户提供基于专业能力的安全服务,根据信息安全行业知识化、服务化的趋势演进,将安全服务人才发展纳入安全服务2.0的服务核心战略,输出了安全服务人才的职业规划参考模型,助力网安行业安全服务人才培养规范化,帮助企业建立人才培养和发展体系,同时也为安全服务人才的职业发展和规划提供了参考。

01一岗一技能 安全服务细分到极致

众所周知,安全岗位是人才发展路线的立足点,岗位的设定和演进关乎着人才的关键发展。绿盟科技基于各类安全能力诉求,提出了六大岗位方向(安全评估、安全开发、安全运维、安全应急、安全测试和安全咨询)、三层岗位级别(基础岗位、专业岗位和专家岗位)、二十六种岗位设定的安全服务人才发展路线图,细化岗位的关键技能,识别各方向涉及的知识领域和技能特性,帮助个人确认目标达成路径以及发展过程中的技能需求。通过构建安全人才的职业发展通路,解决信息安全服务人才职业发展的根本困惑,指引团队通过技能提升从而创造更多的专业能力。

根据六大岗位方向所需的关键技能,结合三层岗位级别,绿盟科技制作了安全服务岗位关键技能图,如下所示:

 

由上图可知,根据工作需要和职责要求,每一个岗位都有关键的工作任务和必备的技能。例如,安全测试工程师的主要工作内容是模拟攻击者视角对企业各类系统进行安全测试,全面发现存在的安全漏洞,需要掌握各类渗透测试方向(Web、APP、无线、IoT等)的具体技能。再如安全攻防专家的主要工作内容是安全攻防实战,有组织的开展高端攻防活动,评价企业安全防护水平,并通过团队赋能,提升团队整体安全攻防实力,所需的技能主要是红蓝对抗和对手仿真。

02清晰的人才发展路线图

在明确安全服务各岗位的工作内容和所需技能后,从业人员可以根据自己的专业特长和兴趣所在,以服务岗位为基础,从基础岗位走向专家岗位。具体的成长路线如下图:

 

03从实践到专业再到协同

值得注意的是,对于基础岗位而言,人才发展的关键活动在于“实践”,因此,不再第一时间对于人才的发展通路进行细分,而是通过良好的安全知识管理体系以及项目手册,面向员工进行全方位的基础服务工作实践,引导人员进行持续学习是成功的关键,确保人员具备后续专业化发展的知识储备和职业技能,使其具备坚实的能力“塔基”。

经过1-3年的基础岗位后,人才发展即将进入到“专业快行”赛道,通过设立专业服务岗位促进能力进一步提升是第一要务,专业岗位的数量和质量是安全服务供应商的能力基本面,决定了是否可以满足市场对于专业人才和专业服务能力的旺盛需求。例如安全咨询领域,基础岗位是安全合规工程师,深入发展后,则可以向安全体系架构师、安全合规顾问两个专业岗位晋级。

专家型岗位是安全服务人才的金字塔尖,也是安全服务供应商的创新能力和人才梯队天花板,除了提供专家型和经验型的服务能力外,专家型人才的精力很大比例会用于带动基础人才的发展,建立安全能力的运营体系,无论是专家人才面向基础人才的赋能,还是专家人才之间形成的能力协作,本质上都是一种协同,安全服务人才最终完成了细分岗位横纵拉通、高效协作的复合型需求。通过建立方案团队、专项能力团队、运营团队,实现了安全服务能力的立体运营架构。

随着信息安全行业对于知识化和服务化的要求提升,如何解决安全服务能力持续输出和高素质人才持续输入是安全服务供应商发展的关键要素,只有更好的解决专业人才的管理,才能进而提升质量管理以及业务能力演进。本次绿盟科技发布的安全服务人才发展路线图,不仅可以帮助企业构建网络安全人才发展机制建设,塑造企业网络安全核心能力,同时也能为网安行业的人才培养和发展提供有力的参考。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/476747.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

STM32 ADC 读取模拟量

问题 我有一个调速开关,模拟量输入,因此需要使用 STM32 读取模拟量,并通过串口输入来调试。串口相关知识参考 STM32 串口输出调试信息。 硬件信息: CubeMX version 6.12.1Keil uVision V5.41.0.0 参考知识 【STM32】HAL库 STM32CubeMX教…

[每周一更]-(第124期):模拟面试|缓存面试思路解析

文章目录 31 为什么 Redis 不立刻删除已经过期的数据?1. Redis 是怎么删除过期 key 的?2. Redis 为什么不立刻删除已经过期的 key?3. Redis 为什么不每个 key 都启动一个定时器,监控过期时间?4. Redis 是如何执行定期删除的?5. 为什么 Redis 在定期删除的时候不一次性把所…

操作系统——揭开盖子

计算机执行时——取指执行 es:bx等于从0x9000开始,到0x90200结束

uni-app 认识条件编译,了解多端部署

一. 前言 在使用 uni-app 进行跨平台开发的过程中,经常会遇到需要针对不同平台或不同环境进行条件编译的情况。条件编译是一种在编译过程中根据指定条件选择不同代码路径的技术,可以帮助我们在不同平台或环境下编写不同的代码,以适应不同的平…

模糊控制系统的设计(取材bilibili_蓝天的季洁)

模糊控制原理和传统控制原理,在框图上的区别实际上只在控制器方面存在差异,将传统的控制器改为了模糊控制器(fuzzy controller)。 通过举例说明,将原有的[0,100]的参数通过隶属函数规则,(类似于…

pytest日志总结

pytest日志分为两类: 一、终端(控制台)打印的日志 1、指定-s,脚本中print打印出的信息会显示在终端; 2、pytest打印的summary信息,这部分是pytest 的默认输出(例如测试结果PASSED, FAILED, S…

向量数据库FAISS之四:向量检索和 FAISS

来自 YouTube 1.相似度搜索的传统方法(Jaccard, w-shingling, Levenshtein) 1.Jaccard 距离 公式 Jaccard ( A , B ) 1 − ∣ A ∩ B ∣ ∣ A ∪ B ∣ \text{Jaccard}(A, B) 1 - \frac{|A \cap B|}{|A \cup B|} Jaccard(A,B)1−∣A∪B∣∣A∩B∣​ 其中, A 和 …

深入探究蓝牙节能技术:SNIFF与HOLD模式

目录 一、概述 1.1. Sniff Mode(嗅探模式/呼吸模式) 1.1.1.定义与目的 1.1.2 工作原理 1.1.3 进入与退出 1.2. Hold Mode(保持模式) 1.2.1. 定义与目的 1.2.2. 工作原理 1.2.3. 进入 1.2.4. 通知机制 二、Sniff mode&a…

Linux驱动开发快速入门——字符设备驱动(直接操作寄存器设备树版)

Linux驱动开发快速入门——字符设备驱动 前言 笔者使用开发板型号:正点原子的IMX6ULL-alpha开发板。ubuntu版本为:20.04。写此文也是以备忘为目的。 字符设备驱动 本小结将以直接操作寄存器的方式控制一个LED灯,可以通过read系统调用可以…

ROS机器视觉入门:从基础到人脸识别与目标检测

前言 从本文开始,我们将开始学习ROS机器视觉处理,刚开始先学习一部分外围的知识,为后续的人脸识别、目标跟踪和YOLOV5目标检测做准备工作。我采用的笔记本是联想拯救者游戏本,系统采用Ubuntu20.04,ROS采用noetic。 颜…

电子电气架构 ---漫谈车载网关

我是穿拖鞋的汉子,魔都中坚持长期主义的汽车电子工程师。 老规矩,分享一段喜欢的文字,避免自己成为高知识低文化的工程师: 所有人的看法和评价都是暂时的,只有自己的经历是伴随一生的,几乎所有的担忧和畏惧,都是来源于自己的想象,只有你真的去做了,才会发现有多快乐。…

@Autowired与构造器注入区别,为什么spring推荐使用构造注入而不是Autowired?

目录 1.简介 2.了解两种注入方式的全过程 2.1 Autowired字段注入 2.2 构造函数注入 3.使用autowired注解注入有以下问题 3.1空指针异常 3.2测试不友好 4.使用Lombok去简化构造函数注入的臃肿代码 5.小结 5.1注解注入 5.2构造函数注入 1.简介 使用Spring开发时&#…

优化注意力层提升 Transformer 模型效率:通过改进注意力机制降低机器学习成本

Transformer 架构由 Vaswani 等人在 2017 年发表的里程碑式论文《Attention Is All You Need》中首次提出,如今已被广泛认为是过去十年间最具开创性的科学突破之一。注意力机制是 Transformer 的核心创新,它为人工智能模型提供了一种全新的方法&#xff…

在Excel中处理不规范的日期格式数据并判断格式是否正确

有一个Excel表,录入的日期格式很混乱,有些看着差不多,但实际多一个空格少一个字符很难发现,希望的理想格式是 1980-01-01,10位,即:“YYYY-mm-dd”,实际上数据表中这样的格式都有 19…

医工交叉入门书籍分享:Transformer模型在机器学习领域的应用|个人观点·24-11-22

小罗碎碎念 今天给大家推荐一本入门书籍。 这本书由Uday Kamath、Kenneth L. Graham和Wael Emara撰写,深入探讨了Transformer模型在机器学习领域的应用,特别是自然语言处理(NLP)。 原文pdf已经上传至知识星球的【入门书籍】专栏&…

SpringCloud Gateway转发请求到同一个服务的不同端口

SpringCloud Gateway默认不支持将请求路由到一个服务的多个端口 本文将结合Gateway的处理流程,提供一些解决思路 需求背景 公司有一个IM项目,对外暴露了两个端口8081和8082,8081是springboot启动使用的端口,对外提供一些http接口…

Parker派克防爆电机在实际应用中的安全性能如何保证?

Parker防爆电机确保在实际应用中的安全性能主要通过以下几个方面来保证: 1.防爆外壳设计:EX系列电机采用强大的防爆外壳,设计遵循严格的防爆标准,能够承受内部可能发生的爆炸而不破损,利用间隙切断原理,防…

虚拟形象+动作捕捉:解锁品牌N种营销玩法

近年来,随着Z世代年轻人对于二次元文化的热爱,各种二次元内容频频出圈。为了吸引年轻观众的注意,虚拟IP形象成为了品牌营销的“新宠”与“利器”为品牌踏入元宇宙蓝海提供了关键的切入点。在此背景下虚拟形象动作捕捉技术的组合应用方式正成为…

空间计算、物理计算、实时仿真与创造拥有「自主行为」的小狗 | 播客《编码人声》

「编码人声」是由「RTE开发者社区」策划的一档播客节目,关注行业发展变革、开发者职涯发展、技术突破以及创业创新,由开发者来分享开发者眼中的工作与生活。 虚拟世界与现实世界的界限逐渐模糊,已然成为不争的事实。但究竟哪些曾经的幻想已然…

影响电阻可靠性的因素

一、影响电阻可靠性的因素: 影响电阻可靠性的因素有温度系数、额定功率,最大工作电压、固有噪声和电压系数 (一)温度系数 电阻的温度系数表示当温度改变1摄氏度时,电阻阻值的相对变化,单位为ppm/C.电阻温度…