以人為本,如何在“辭職潮”中尋找和留住網絡安全人才?
最近的一項調查顯示,72% 的科技工作者會考慮在2022年辭職或已經辭職重新尋找工作機會。在網絡安全行業,本已不堪重負企業安全管理者和全運營團隊,該如何面對即將到來的“離職潮”?
在行業人才“大洗牌”的趨勢下,網絡安全企業負責人應該建立和培育有助于扭轉人才流失的多元文化。現在市場上有許多年齡和經驗各異的人,他們滿懷激情,在尋找更有成就感的工作,這些人樂意從事網絡安全工作,企業應該抓住這點,保持開放的態度,并打造擁有歸屬感和目標感的工作環境。
? 圍繞使命召集員工
不法分子每天企圖繞過企業的產品,以訪問客戶數據。各行各業的企業都應該致力于讓世界變得更美好,圍繞這個使命召集企業員工。在“大辭職”盛行,安全人才面臨更多挑戰的時候,也是領導層與員工建立情感紐帶的時候,企業應鼓勵敞開溝通渠道,傾聽員工講述他們為實現使命所做的工作。
? 擁抱混合工作模式
吸引更多網絡安全人才的一種方法是,讓員工能夠靈活地在任何地方生活和工作,必要時可以選擇全球移動辦公。普華永道、Facebook、Twitter、谷歌、微軟和Zillow等企業在2021年起到很好的示范作用,宣布其員工可在任何地方工作的政策。首席人力資源官可以與其他領導者合作,制定一項精心規劃的可在任何地方工作的政策。不過,也要認識到新的分布式員工隊伍給企業及領導者帶來了更大壓力,需要確保聯絡和安全。
? 解決多元化問題
高科技和網絡安全缺乏多樣性,如何解決這些問題以便繼續吸引優秀人才?打擊網絡威脅需要觀點各異的多個團隊制定長期有效的方案,以解決問題。企業需要確保人力資源及其他領導者有能力尋找多元化的網絡安全人才。企業越多元,意味著會有越多背景迥異的人愿意為企業效力。企業需要打造這種文化:吸引和留住更多元化的求職者,因為無論背景如何,每個人都希望可以在放心地貢獻并交流知識和觀點的地方工作。
? 加強軍民融合人才合作
許多在網絡安全領域取得成功的人,都有一定的軍隊工作經歷,他們可以更容易理解網絡安全是復雜的貓捉老鼠游戲,知道如何戰勝對手,這一點在網絡攻防的實戰中會很有優勢。隨著大量有軍隊工作經驗的人才退役或者轉入民用商業領域,企業應該考慮如何吸入和合作利用這個群體的價值。實踐顯示,優秀的退役軍人更可能成為以目標為導向、訓練有素的領導者,他們認真負責,可以幫助網絡安全企業及其客戶對抗網絡攻擊。
? 投資機器學習驅動的自動化分析
當前,網絡攻擊變得更復雜,一旦攻擊者潛入組織,就會迅速引發問題。最近的Apache Log4J漏洞就是一個典例,它表明了黑客如何利用這些未知漏洞,通過企業、政府、IT和網絡安全專業人士都不知道的后門趁虛而入。安全團隊跟上步伐的一種有效方法是,將機器學習和AI納入安全運營團隊的響應機制中。網絡安全團隊需要實現安全操作自動化,以防御內外威脅。