PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

如何成为一名成功的网络安全专家:三个关键步骤

在寻找新职业?数据显示,网络安全仍然是找到一份好工作的捷径。为了让你的成功最大化,这是目前网络安全专业人士的建议。

通过奥利弗球场骚乱

我的经验

我报道商业技术超过25年,在这段时间里,我审查了数百种产品和服务,并撰写了类似数量的趋势和分析文章。我的第一份新闻工作是个人电脑杂志但我也为其他企业技术出版物写过文章,包括电脑购物信息周信息世界,InternetWeek

阅读完整简介

绝大多数的人力资源IT招聘经理都认为最难填补的职位是网络安全部门。这对他们来说是麻烦,但对你来说是好消息,如果你正在寻找一个新的IT职业并想尽快被录用。但即使是在全球技能短缺的情况下,如果你想成功,你还是需要采取一些重要的步骤。

企业战略小组(ESG)和信息系统安全协会(ISSA)最近完成联合研究(在一个新窗口中打开)基于对全球489名网络安全专业人士的调查。基于这些答案,目前的网络安全专家对想要进入该领域的新手提出了三条关键建议。

扩大人脉

与其他安全、IT和人力资源专业人员建立网络是在为安全人员提供有竞争力的福利的公司找到工作的最好方法。该研究显示,38%的目前从事安全工作的人表示,他们是通过挖掘自己的行业人脉网络找到工作的。与此同时,24%的人表示他们是从猎头那里得到工作机会的,22%的人是通过招聘启事找到工作的。

如果你缺乏人际关系网,有几种方法可以快速建立你的人际关系网。除了以下这些步骤,你也可以透过加入及积极参与一些受欢迎的网上网络安全团体,例如认证信息系统安全专业人员(在一个新窗口中打开)(CISSP)或计算机安全研究所(在一个新窗口中打开)这两个都在LinkedIn上。另外两个好赌注是大的r / CISSP(在一个新窗口中打开)而且r / ComputerSecurity(在一个新窗口中打开)subreddits。

获得认证,但不要做过头

ESG-ISSA调查的大多数受访者连续第五年将CISSP认证作为最适合保安求职者持有的证书,实际上它是最适合的证书之一有价值的IT认证整体。59%的人说他们已经获得了该证书,51%的人说这是他们找到目前工作时最重要的证书。

受访者还对“认证加载”提出了警告。随着越来越多晦涩难懂的安全证书的出现,一些求职者开始在简历中添加尽可能多的证书缩写。但现在从事网络安全工作的人认为,这是浪费时间,除非你这样做是为了提高专业技能。

对新人来说,一个小小的障碍是:大多数受访者(52%)表示,可证明的实践经验比单纯的证书更有价值,更有可能让你被录用。但如果您是一个经验丰富的IT通才,特别是一个有管理云和混合云环境经验的人,那么当您转向网络安全领域时,这些经验肯定是相关的。事实上,云和应用程序管理经验是受访者强调的最重要的安全专业之一,分别占39%和30%。将这些经验与CISSP认证相结合显然是求职成功的可靠秘诀,79%的受访者表示,他们的科技职业生涯是从IT行业开始的。

货比三家

ESG-ISSA的受访者表示,如果他们是合格的候选人,即使是新来的人也可能很快得到工作机会。他们还认为,你不应该在得到第一个工作机会时就一跃而起。部分原因是,由于目前网络安全技能短缺,这实际上是一个卖方市场(尽管38%的受访者表示自己的公司仍然没有提供有竞争力的工资)。但受访者提到了另一个比薪酬更重要的因素,那就是你未来的雇主如何对待安全专业人士。

由于安全是一门困难的学科,而且合格的员工越来越少,许多公司都把大量的工作交给了安全人员。这就是为什么60%的受访者表示,他们很难达到任何形式的工作与生活平衡。这里的一个重要因素是训练。为了跟上潮流,网络安全专业人士需要不断磨练自己的技能,91%的受访者表示这意味着定期培训。但59%的人也表示,他们的雇主在分配工作量时拒绝考虑这一点,所以他们很难跟上进度。这就是为什么38%的受访者表示,他们的组织在吸引和留住安全专业人员方面遇到的最大问题是过度工作导致的倦怠。一定要问清楚你的未来雇主希望你做什么样的工作,是否提供诸如证书学费和培训时间等福利。

另一个重要的关注点是组织如何处理网络安全问题。许多受访者表示,他们的组织能够全面提高网络安全的最好方法是从新IT项目一开始就安排安全人员,并确保他们也是每个技术工作组的成员(分别有58%和38%给出了这些答案)。这意味着现在有大量的网络安全专业人员在那里试图做他们的工作,但被IT边缘化。这不仅使工作更加困难,而且使它长期令人沮丧。一定要询问典型的IT项目是如何管理的,以及网络安全专业人员在工作流程中的位置。

一个额外的建议:保留选择的余地。一旦你在网络安全方面有了一些可证实的经验,23%的ESG-ISSA受访者表示,你可能每周会接到几次猎头的电话。所以,如果你最后对现在的雇主不满意——好吧,就像我爸爸过去常说的,倾听总没有坏处。

个人电脑的标志一个卡通大猩猩是如何变成有史以来看起来最友好的恶意软件的
What's New Now<\/strong> to get our top stories delivered to your inbox every morning.","first_published_at":"2021-09-30T21:30:40.000000Z","published_at":"2022-08-31T18:35:24.000000Z","last_published_at":"2022-08-31T18:35:20.000000Z","created_at":null,"updated_at":"2022-08-31T18:35:24.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

获取我们最好的故事!

报名参加最新消息让我们的头条新闻每天早上送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

Oliver Rist简介

特约编辑

我报道商业技术超过25年,在这段时间里,我审查了数百种产品和服务,并撰写了类似数量的趋势和分析文章。我的第一份新闻工作是个人电脑杂志但我也为其他企业技术出版物写过文章,包括电脑购物信息周信息世界,InternetWeek

除了做记者,我还在几家公司做过IT顾问、软件开发经理和营销主管,其中包括微软,我是Windows Server的高级技术产品经理。我的主要工作是商业科技评论beplay手机官网下载个人电脑你也可以找我一起主持本周企业科技TWiT.tv网络。

阅读奥利弗的完整简历

阅读奥利弗·里斯特的最新报道

Baidu
map