以人為本,如何在“辭職潮”中尋找和留住網絡安全人才?
最近的一項調查顯示,72% 的科技工作者會考慮在2022年辭職或已經辭職重新尋找工作機會。在網絡安全行業(yè),本已不堪重負企業(yè)安全管理者和全運營團隊,該如何面對即將到來的“離職潮”?
在行業(yè)人才“大洗牌”的趨勢下,網絡安全企業(yè)負責人應該建立和培育有助于扭轉人才流失的多元文化。現在市場上有許多年齡和經驗各異的人,他們滿懷激情,在尋找更有成就感的工作,這些人樂意從事網絡安全工作,企業(yè)應該抓住這點,保持開放的態(tài)度,并打造擁有歸屬感和目標感的工作環(huán)境。
? 圍繞使命召集員工
不法分子每天企圖繞過企業(yè)的產品,以訪問客戶數據。各行各業(yè)的企業(yè)都應該致力于讓世界變得更美好,圍繞這個使命召集企業(yè)員工。在“大辭職”盛行,安全人才面臨更多挑戰(zhàn)的時候,也是領導層與員工建立情感紐帶的時候,企業(yè)應鼓勵敞開溝通渠道,傾聽員工講述他們?yōu)閷崿F使命所做的工作。
? 擁抱混合工作模式
吸引更多網絡安全人才的一種方法是,讓員工能夠靈活地在任何地方生活和工作,必要時可以選擇全球移動辦公。普華永道、Facebook、Twitter、谷歌、微軟和Zillow等企業(yè)在2021年起到很好的示范作用,宣布其員工可在任何地方工作的政策。首席人力資源官可以與其他領導者合作,制定一項精心規(guī)劃的可在任何地方工作的政策。不過,也要認識到新的分布式員工隊伍給企業(yè)及領導者帶來了更大壓力,需要確保聯絡和安全。
? 解決多元化問題
高科技和網絡安全缺乏多樣性,如何解決這些問題以便繼續(xù)吸引優(yōu)秀人才?打擊網絡威脅需要觀點各異的多個團隊制定長期有效的方案,以解決問題。企業(yè)需要確保人力資源及其他領導者有能力尋找多元化的網絡安全人才。企業(yè)越多元,意味著會有越多背景迥異的人愿意為企業(yè)效力。企業(yè)需要打造這種文化:吸引和留住更多元化的求職者,因為無論背景如何,每個人都希望可以在放心地貢獻并交流知識和觀點的地方工作。
? 加強軍民融合人才合作
許多在網絡安全領域取得成功的人,都有一定的軍隊工作經歷,他們可以更容易理解網絡安全是復雜的貓捉老鼠游戲,知道如何戰(zhàn)勝對手,這一點在網絡攻防的實戰(zhàn)中會很有優(yōu)勢。隨著大量有軍隊工作經驗的人才退役或者轉入民用商業(yè)領域,企業(yè)應該考慮如何吸入和合作利用這個群體的價值。實踐顯示,優(yōu)秀的退役軍人更可能成為以目標為導向、訓練有素的領導者,他們認真負責,可以幫助網絡安全企業(yè)及其客戶對抗網絡攻擊。
? 投資機器學習驅動的自動化分析
當前,網絡攻擊變得更復雜,一旦攻擊者潛入組織,就會迅速引發(fā)問題。最近的Apache Log4J漏洞就是一個典例,它表明了黑客如何利用這些未知漏洞,通過企業(yè)、政府、IT和網絡安全專業(yè)人士都不知道的后門趁虛而入。安全團隊跟上步伐的一種有效方法是,將機器學習和AI納入安全運營團隊的響應機制中。網絡安全團隊需要實現安全操作自動化,以防御內外威脅。