黑客24小时在线接单网站

黑客在线接单,网站入侵,渗透测试,渗透网站,入侵网站

云计算专家如何弥补 *** 安全技能差距

*** 安全技能的差距仍然是一个实际问题,但最终可能会得到解决。(ISC)²公司发布的2020年 *** 安全劳动力研究报告, *** 安全技能差距正在缩小。

这项研究将技能差距定义为“组织需要保护其关键资产的熟练专业人员数量与实际从事该工作的求职者数量之间的差距。这不是对求职者可以获得的空缺职位的估计。”

好消息是,技能合适的员工数量增加了。去年增加了70多万 *** 防御专家,提供了350万职位。然而,在这350万个职位中,大约有一半需要填补。

坏消息是冠状病毒疫情带来的不确定性,职位数量减少,但人们需要知道如何寻找和 *** 熟练的专业人士。

*** 安全技能差距的现状

疫情显示了组织拥有 *** 安全团队的重要性,可以解决员工建立虚拟专用 *** 、开展培训学习课程等广泛问题。报告指出,关键是组织内部人员或值班人员处理更详细、更具体的问题(本例为云安全)。

去年许多组织都面临着从现场工作到远程工作的挑战。(ISC)²在2020年 *** 安全劳动力研究活动中,近三分之一的受访者表示,他们只能在短时间内过渡,并确保为员工提供相同质量的安全保护。IT专家也在家远程工作,不得不自行调整。因此,在员工远程工作期间,18%的组织 *** 安全事件增加。

(ISC)²公司首席执行官Clar Rosso正式声明中说:“总的来说, *** 安全人员在这些新数据中看到了一些非常积极的趋势。社区对冠状病毒疫情的反应及其组织几乎一夜之间IT系统安全迁移到远程工作的能力在许多方面都是前所未有的成功和更佳案例。 *** 安全专业人士积极应对挑战,巩固了他们对组织的价值。”

*** 安全技能 *** 的价值

造成这个问题的部分原因是 *** 人员不知道他们在 *** 时需要找什么样的求职者。他们倾向于将 *** 安全技能视为相同的需求。他们认为 *** 的员工应该能够处理所有的问题。该组织的领导者经常将所有的安全问题视为大致相同的问题。另一方面,熟练的专业人士知道数据泄露是通过许多不同的攻击媒体发生的,有时看起来不像数据泄露。

当然,负责日常事务的人总是扮演同样的角色,他们总是需要新的团队成员来处理更困难的需求。然而,当负责编写工作描述并完成 *** 流程的人员(通常是人力资源部人员)不了解其技术领域的各个方面时,就很难 *** 合格的人员。事实上,根据ISACA72%的 *** 安全专业人年 *** 安全报告》中,72%的 *** 安全专业人员认为,人力资源人员不了解组织的基本 *** 安全技能需求。这将逐渐影响组织的更佳实践和防御措施。

传统的数字保护 *** 已经过时。现在是时候让 *** 人员意识到,他们必须 *** 那些了解当今和未来威胁、工具和 *** 安全技能在工作中发挥作用的员工了。

为什么组织需要具备云计算 *** 安全技能的人员?

根据Burning Glass根据公司的调查,云安全是增长最快的 *** 安全技能之一。未来五年,对这一特定技能的需求预计将增加115%。对于有云计算技能的人来说,有很多工作机会,现在有近2万个职位空缺。虽然与其他新兴的安 *** 位相比,这种技能的职位空缺较少,但云计算专业知识和技能的工资更高。

云计算保护需要不同的技能,如了解云计算架构背后的技术、系统配置、身份管理、虚拟化和使用云计算安全工具的基本知识。

例如,许多云安全工具更大的挑战之一是正确配置和管理它们所需的时间和技能,更不用说调整它们来消除误报,或确保它们不会错过关键事件或丢弃合法流量。

超越IT

尽管DevOps一直对IT和业务很重要,但是组织IT安全团队并不总是有处理能力DevOps错误中的错误配置和数据泄漏技能。

云计算 *** 安全技能需要超越对技术的理解。该领域的专家还必须掌握规则和法规。他们必须了解最常见的框架,如国家标准技术研究所和支付卡行业的数据安全标准,以及组织的特定行业标准。他们的工作还包括遵守数据隐私法,保护云平台中的数据,保持合规,并围绕数据和数据访问建立保证措施。

如何寻找云计算安全专家?

有必要向组织团队添加具有云计算 *** 安全技能的人员。云计算安全技能溢价高,不仅是因为它在以云计算为中心的行业中的价值,也因为在 *** 安全技能严重短缺的就业市场上,很难找到这些技能。

是怎么做到的?

首先,组织可以在内部寻找具有这些技能的人。就像从组织内部 *** 最新的安全团队成员一样,也可以从现在开始IT或者在安全团队内找到并培养云计算安全专家。

如果组织内部人员不能胜任这个职位,他们需要从外部寻求人才。例如,参加会议,以更好地了解云计算安全专家所需的技能,并与能够推荐熟练人员的人员进行沟通。雇佣大学实习生为他们提供所需的培训。招募退伍军人和执法人员(那些了解风险评估并可能具备的人)IT有背景的人)是寻找潜在员工的好 *** 。该组织现在可能找不到具备所需技能的人。然而,尽管 *** 安全技能存在差距,但拥有云安全专家仍然非常重要。组织愿意努力开展培训,充分发挥其价值。

从内部外包或雇佣外部员工

另一种选择是帮助托管安全服务提供商(MSSP)。这可以为组织的云计算服务提供全天候覆盖率,减轻人们对云计算安全的负担。然而,它也会给组织带来更少的控制。对于大量使用云计算的小企业来说,另一种选择可能特别有效,即与其他组织合并共享资源。

最后,在搜索求职者时, *** 人员需要忽略简历中提到的职位。相反,我们需要了解他们的实际工作职责和技能。因为职位并不总是显示求职者的实际工作能力。虽然有些人有“安全操作经理”头衔,但的从事云安全工作。人力资源部或组织高管不应仅仅因为这些头衔或职位描述就决定 *** 哪些求职者。

在(ISC)²在公司的研究活动中,40%的受访者表示,云安全是组织和 *** 安全团队最需要的技能,因为云计算在当今业务中发挥了重要作用。

有适合组织的 *** 安全技能的人就在那里,组织只需要灵活和创造性。

   
  • 评论列表:
  •  边侣橘欢
     发布于 2022-05-31 13:51:09  回复该评论
  • 网络安全专业人年网络安全报告》中,72%的网络安全专业人员认为,人力资源人员不了解组织的基本网络安全技能需求。这将逐渐影响组织的最佳实践和防御措施。传统的数字保护方法已经过时。现在是时候让招聘人员意识到,他

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.