小组说,信息安全需要投入招聘净宽更广泛
企业IOT Rollouts仍需要外部帮助,但新软件可以提供帮助
宏碁将液体冷却放入其交换机16平板电脑中
荷兰银行用移动应用程序回到英国
数百人承包商让Go和Projects作为DWP否认超支谣言
云备份在火灾销毁学校后保存数据
TeleSign推出了新的(行为)生物识别技术
为关键Java缺陷的三岁IBM补丁被打破了
OFCOM从频谱出价阻止BT-EE
Black Cab客户现在可以用卡和现金付款
高通公司的ARM服务器芯片向前,而ApplicationMicro造成前方
Microsoft认可欧盟 - 美国隐私盾牌数据共享协议
流行门控制器中的缺陷允许黑客轻松解锁安全门
软件定义的网络如何保护关键系统
jamf使部署苹果设备容易
Adobe使用共享责任来满足安全挑战
以99美元的价格将智能手机转换为3D打印机
地铁银行将IT基础架构移动到云
以下是如何显着加快Windows 7扫描进行更新
BT促进了中小企业和消费者客户的宽带速度
2016年十大NHS IT故事
公共账户委员会HMRC数字计划的可行性
谷歌的首席执行官刚刚在计算中被称为下一个浪潮,它不是VR
学徒在IT服务部门蓬勃发展
对非法公布的版权图像的超链接仍然是合法的,顶级欧洲法官表示
欧洲机构寻求在网络犯罪上的撑鞋垫合作
行业返回5G的政府行动
CIO采访:吉姆福勒,葛
Facebook猜测图片中的内容,以帮助视力受损
HP笔记本电脑 - 平板电脑混合动力器是AMD'Bristol Ridge'芯片的第一个
联邦网络团队告诉Windows用户退出QuickTime
我们认为我们对苹果汽车了解的内容
芬兰航空公司通过Apple和I​​BM编辑核心业务流程
Oracle寻求88亿美元用于谷歌在Android中使用Java
SCACE下降三个节点最小HC3超级融合
CNI专家表示,网络安全是关于大团队的努力
万豪酒店提供虚拟网站之旅
OS X中的过时的GIT版本将开发人员面临风险
FBI,DEA和ICE是2016年至今的顶级Cellebrite客户
巴塞罗那面临着使其智能城市真正聪明的挑战
Microsoft继续以纪录的浏览器分享
黑客:这就是我闯入黑客团队的方式
HPE专注于混合IT和IOT作为收入下降
加快旨在恢复荣耀的日子
Verizon Taps Red Hat和OpenStack为其NFV部署
Microsoft Ballyhoos 270M Windows 10活动用户
黑客可以滥用iOS移动设备管理协议以提供恶意软件
数据科学家希拉里梅森想向您展示(近)未来
HP Inc使工作削减专注于可持续业务增长
政府在科技项目中投资220万英镑,以帮助“未来证明”后克雷克利特经济
您的位置:首页 >科技 > 消费电子 >

小组说,信息安全需要投入招聘净宽更广泛

2021-06-27 16:44:40 [来源]:

根据(ISC)2 emea大会2016年在都柏林的讨论小组(ISC)2 EMEA大会的讨论小组称,组织可以帮助填补网络安全技能差距。

“安全产业对信息安全专业人员的定义非常狭隘,”独立安全顾问Brian Honan表示。

“行业不仅需要传统的安全人员技术技能,还需要商业管理,公共关系,销售和营销技能的人们,”他说。

对于拥有这些和其他所谓的“软技能”的人来说,需要更清晰的途径,是一个独立的网络安全顾问Jessica Barker表示。

“从经验中,我知道有一个有社会学或人类行为的人的行业没有明确的方法,”她说。

Richard Nealon是国际信息系统安全认证财团的成员,或(ISC)2,董事会表示,组织需要以不同的方式接近信息安全招聘。

他表示,组织应该专注于他们需要人们所做的事情,然后在适合那种要求的其他地区寻找有才华的人,而不管他们的年龄或性别如何,都应该关注他们所需的人。

“招聘也应该是关于找到有权完成特定工作的合适技能范围的人,这在招募安全领导人时特别相关,他们通常不是任何一个地区的技术专家,”他说。

Ade McCormack,Digital Soliconist表示,需要招聘人员的一些横向思考。“他们应该在安全周边寻找人们,在那里往往有一些重叠和对挑战和环境的理解相当高的了解,并鼓励他们考虑致力于安全的职业生涯,”他说。

巴克说,不愿意从更广泛的人才池中吸取意味着组织最终招募来自有一些感官的人的人员未能解决这个问题。

“有些人穿20或30年的经验作为荣誉的徽章,但问题尚未在那段时间内解决,而经验很重要,我们也需要新的思维方式,所以组织应该希望将经验联合起来创新思考,“她说。

虽然技术[安全]技能很重要,但荣南表示,信息安全专业人员还需要对他们支持的业务进行良好的理解。

“理想情况下,他们需要知道组织试图到达的地方,而不仅仅关注安全问题,而且很少有信息安全专业人士阅读其组织的商业计划,”他说。

商业理解,他说,需要考虑招聘流程。然而,另一方面,信息安全专业人员的培训也需要更多地关注该工作的商业方面,即网络救援联盟的顾问委员会成员。

“信息安全培训很少包括在业务中的某种基础,以便进入该职业的人拥有他们所需的工具和背景,他们需要了解他们可以为这项业务做些什么。”

长期以来,Millett表示,信息安全行业需要更多地与学校和职业会员在学校和职业会员中聘用,以教育安全机会的安全机会。

荣誉短期表示,组织需要评估他们可以外包的东西以及他们可以自动化,以帮助解决信息安全专业人员的短缺。

“我知道一个能够通过外包和自动化他们所能自动化的一个组织来释放一些人,而其他组织应该考虑同样的事情,而不是害怕采取一些风险,”霍恩说。

组织不仅应该在内部寻求在内部建立技能,还要通过教导他们的基本技术技能来投资外部的人们,他们可以与其他领域的经验相结合,这些技能不如容易地教授或快速学习或学习。

“组织需要考虑发展人员超出他们进入组织时的技能,”尼诺龙说。

“我们需要通过雇用他们在特定时间所需的技能,然后在需要改变时丢弃它们时,我们需要停止像商品一样对待商品。”

然而,尼戎说,人们不应该依靠他们的雇主提供进一步发展的机会。“如果您的组织没有提供合适的机会,请采取您在其他地方需要的机会,”他说。

Honan表示,理想情况下,需要在信息安全专业人员及其雇主之间建立合作伙伴关系,以查找为融资添加价值的方法,这些方法将使它们和本组织受益。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。