在新冠疫情常態化的今天,IT人士的職場發展呈現兩極分化,一些人比以往更加忙碌,另一些人則加入了失業大軍,對于網絡安全行業人士來說,新冠疫情不僅是對“工作安全”的一種新威脅,同時也是一次提升競爭力的良機,擺在面前的職業道路是“上坡路”還是“下坡路”,完全取決于你的學習能力和學習決策。

那么,在新冠疫情陰影下的網絡安全市場中,哪些安全技能更加熱門?哪些類型的安全培訓內容更受歡迎?如果新冠疫情持續數年,那么你現在就需要坐下來仔細思考這些問題,以下安全牛整理了在線安全培訓平臺Cybrary的最新統計結果,希望能對讀者有參考意義:
更加強調實操動手能力
Cybrary首席執行官兼聯合創始人RyanCorey指出:“2020年我們看到很多網絡安全人士正在為新的崗位未雨綢繆,越來越多的安全人士選擇接受在線培訓,是為了在安全市場范型轉移時的下一個崗位做好準備。”
如今,招聘企業對安全人才技能的關注正在提升,招聘經理希望看到未來的員工在現實中的模擬測試環節展示這些技能。在線安全培訓平臺增長最快的業務也是通過動手實驗的“實操”課程,這些課程有助于學員在面試的模擬測試環節獲得更好的表現。
認證的熱度不減,技能比重上升
安全認證依然是網絡安全招聘最重要的“敲門磚”之一,幾大熱門認證與應聘、職位晉升和薪酬水平都存在統計上的密切相關性。但是由于網絡安全技術日新月異,在認證之外,用人企業越來越多地看重實際的技能。因此,安全人士不應當以獲取證書作為網絡安全學習的唯一重點,主動學習新技能也是網絡安全人士在2020年職業發展的重要途徑。
Cybrary的報告指出:“現在,培訓平臺的使用率80%是為職業發展做準備,只有20%被用于通過認證。”在新冠疫情下經濟高度不確定的時期,網絡安全學習內容中,技能的比例正在上升。
報告指出:“網絡安全作為一個行業正在從基于認證向基于技能過渡。未來的重點將放在應聘者可以證明的技能上。”但是認證,尤其是熱門認證,依然是幫助人力資源快速鎖定人才的重要依據之一。
每個人都想成為SOC分析員
自2020年初以來,IT和網絡安全人士對安全運營中心(SOC)分析師(歸類于安全分析師)這一職位類別的興趣急劇增加。
Cybrary的報告指出:“毫無疑問,SOC分析師正在成為最穩妥的職業道路選擇。”
IT人士對SOC分析師職業技能的興趣涵蓋了從初級到高級的各個階段。
人們SOC分析人員職位感興趣的原因之一是,該崗位既存在于大中型企業中,也存在于托管安全服務提供者中。而且,無論未來的發展趨勢是SOC成為企業IT系統的一部分,還是作為云服務的一種,SOC分析師的技能都能經受市場轉型的風險。
但是,在SOC分析員培訓中,大多數學生的重點放在實踐而不是認證上。能夠通過嚴格的考核程序被認為比認證更重要,因為認證只是幫你通過初次面試的敲門磚而已。
對滲透測試的興趣減少
雖然滲透測試技能依然是網絡安全專業人士的標志性技能,但是從最新的數據統計來看,自今年年初以來,安全人士對滲透測試的興趣已顯著下降。一種理論認為,對滲透測試技能的興趣下降與網絡安全活動的下降有關,而網絡安全活動的下降與合規性或保險審計沒有直接關系。
在許多情況下,滲透測試更多地作為一種咨詢業務,而不僅僅是一種技能標簽,僅僅參加一系列課程就宣稱自己是滲透測試人員,并沒有太大的說服力。對于自由職業的“漏洞獵人”來說,接受過的培訓課程對個人的價值標注遠遠沒有獲得一次體面的漏洞賞金來的有說服力。當然,無論是成為獨立的漏洞獵人還是企業安全部門的專業人士,滲透測試的職業價值和回報都存在比較嚴重的兩級分化,任何選擇滲透測試作為主要興趣點或發展方向的專業人士來說,對此都需要有清醒的認識。
云安全技能成為較大熱門
在保護特定類型和特定領域的IT基礎架構時(包括各種新興數字基礎設施),物聯網安全和云安全是最熱門的兩個領域。其中物聯網安全的熱度已經被云安全超過,因為云安全正在變成其他所有安全的基礎。
云計算系統管理員崗位需求正在激增,同時該崗位已經從單純的系統管理角色擴展到安全性領域,大量公司都在尋找具有云安全技能的人員。而且云安全技能仍然比大多數招聘經理想象得要稀缺。
此外,由于混合基礎架構的興起,即使是傳統基礎架構技能的安全專業人員也正在學習云技術。隨著越來越多的企業轉向純粹的云基礎架構,依賴本地系統的企業在IT市場的占比越來越小,因此對于精明的IT專業人員來說,現在開始了解云安全知識對于確保未來的工作安全至關重要。