前段时间,西工大事件刷屏,很多人才突然意识到我国网络空间安全面临的形势有多恶劣。
当前,国际网络空间对抗趋势越发凸显,我们面对的不再是散兵游勇式的攻击,而是以窃取敏感数据、破坏关键信息技术设施为目标的有组织的国际间的网络攻击。零日漏洞、供应链攻击、数据泄露等重大安全事件层出不穷。我国正在迎来数字经济的发展浪潮,千行百业的数字化转型,都需要有网络安全的坚实保障。
但,网络安全人才短缺的问题已经困扰企业多年。制约网络安全发展的最大瓶颈之一就是人才荒。当前,全球远程办公常态化、网络犯罪和数据泄露事件频发、地缘冲突加剧、高级持续威胁活动猖獗、政府企业数字化转型安全需求不断增长,
企业对网络安全人才的争夺也越来越激烈。全球范围内,网络安全人才市场“僧多粥少”,供不应求的现状短期内依然没有缓解的趋势。根据美国计算机行业协会最新发布的科技趋势报告,网络安全在2022年十大高薪紧缺技能中高居榜首,超过了云计算、人工智能和虚拟现实等热门IT技能。国际信息系统审计协会ISACA最新发布的《2022年网络安全状况:劳动力、资源和网络运营的全球现状》报告中调查了全球2000多名网络安全管理者,发现有62%的网络安全团队人手不足。还有20%的受访者表示需要长达6个多月的时间才能招募到合格的网络安全人才,60%的受访者表示很难留住合格的网络安全专业人员。
反观国内,根据最新的行业白皮书数据,到2027年,我国网络安全人员缺口将达327万,而高校人才培养规模仅为3万/年。
渗透测试、漏洞发现与利用、逆向分析方向,是用人单位最紧缺的攻防实战技能方向,分别占比40%、33%和32%。预计未来3-5年内,具备实战技能的安全运维人员与高水平网络安全专家,将成为网络安全人才市场中最为稀缺和抢手的资源。
为了解决人员招聘的难题,国外一些企业正在重新定义网络安全人才与技能,优化招聘需求,大刀阔斧地修改甚至剔除网络安全招聘中的一些常见技能要求。惠普的首席信息安全官就开始“放弃学位要求”。在招聘网络人才方面,他们转变了思路,不仅仅放弃学位要求,还对“完全没有网络安全从业经验和技能的人”持开放、接受甚至鼓励的态度,也就是打算聘用从其他行业转行过来的人,具有不同学历但没有学位的人、退伍军人甚至工作经验丰富的工人,只要是具备技能切换能力的人就会被纳入他们的考虑范围中。而我国目前尽管很多企业还没有危机意识,但随着攻击的愈加频繁,很快,缺人的问题也将引起各个企业的重视。目前,国内很多企业也都在放宽学历要求,从《网络信息安全产业人才发展报告》 提供的数据可以得出,目前大专及以下的从业者占比也在持续增多。
那么对于很多想要转行却又很迷茫,或者学历不够高、专业不好就业的人士,选择去学习网络安全技能,就是一个非常正确的选择。现在,就是你入行的最佳时期!