课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展,网络安全也成为了威胁企业发展的主要问题,而这就需要企业具备一定的网络安全防御能力。下面,我们就一起来了解一下,网络安全管理是如何来培养这方面的人才的。
需求评估
需求评估是项目设计的开始,是识别用户的需求、分析其面临问题,了解TA们所拥有的资源、能力及可能应对策略的持续过程。
同样适用于职业规划。
在为目前或未来的员工设立职业道路之前,你首先需要了解你及其他网络安全工作人员目前在网络安全工作岗位上的位置。
博思艾伦咨询公司(Booz Allen Hamilton)的网络人力职业专家Andrew Smallwood表示:定义你想要完成的工作类型,就可以为学习开创一条职业发展的道路。
《国家网络安全教育倡议》(NICE)的创始人、兼联合主席Jason Hite同意这一观点。他指出,ISO /IEC 27001是一个政府机构和企业用来管理资产安全的国际标准,可以帮助组织提高信息安全管理水平。
确定合作伙伴
CyberVista的首席网络战略官Simone Petrella说,与人力资源合作伙伴合作应该是发展职业规划的第一步。人力资源合作伙伴将在组织中把你当前和未来的职位映射到所有网络安全职位的工作角色矩阵中,并且能够加速这一过程。
此外,Petrella还说:人力资源合作伙伴将在创造网络安全工作和培训项目方面发挥作用。
重组网络安全人力资源框架
把目前的员工结构与由美国国家标准与技术研究院(NIST)领导的政府、私营部门和学术界伙伴合作开发的网络安全人力资源框架(NICE)七大类相结合。其框架和专业领域旨在创建一个通用的语言和分类来描述网络安全人员所执行的任务。这七个类别包括:安全合规、运行维护、采集加工、调查取证、监督治理、防护防御和研究分析。
Smallwood说:大多数公司将网络安全人力资源框架作为一个基准,然后根据企业特定情况将其调整为合适的工作角色。
将工作角色映射到网络安全人力资源框架,Smallwood建议企业深入到框架中,并回顾列出的7个类别的专业领域,这些领域提供了更细粒度的工作角色描述。
例如,网络安全人力资源框架(NICE)列出了系统安全分析作为其运营和维护类别中的七个专业之一。在这个系统安全分析专业中,有几个职位名称,任务,能力,以及知识,技能,能力(KSAs),这些都适用于这个角色。
以系统安全分析专业为例,网络安全人员的职责包括实施系统安全措施,如处理机密性、完整性、可用性、认证和不可抵赖性,其能力在信息安全保障方面,应该设计信息安全保障方面的工作角色。
因此,应该尽可能地将你当前和未来的网络安全角色映射到NICE框架专业,因为它可以帮助你成为创建网络安全职业道路的现成模板。
在制定职业路径所需的所有步骤中,Petrella说开发一个工作角色矩阵需要花费很长的时间。
Smallwood警告说:政府组织创建一个简单的网络安全人力资源框架需要几个月的时间,而一个大型职业规划则需要数年时间,并且需要花费大量的时间来扮演更加多样化的角色。
创建职业路径
一旦工作角色矩阵创建被创建,你的组织,无论是通过一个专业的模板或其他格式的矩阵来创建工作角色矩阵,应该为每个角色设置差异化的评价标准,范围从入门级到高级。
Smallwood还补充说,工作角色矩阵还应该包含网络安全和IT专业人员现有角色和所需角色之间的重叠技能,重叠技能可以作为连接工作角色矩阵中的点的手段。
发展职业路径作为留住人才的工具
仅仅有一条职业路径规划是不够的。作为一名招聘经理,你必须说出你将提供哪些资源、培训的机会、以及如何使用这些资源。拥有一个工作角色矩阵并不意味着什么。
Smallwood说:网络安全从业人员通常不清楚他们职业生涯的下一步。 他们知道自己想做些不一样的事情,但并不知道具体要做什么。在NICE网络安全人力资源框架内的同一个工作岗位从事另一个工作更容易些,但到另一个岗位则需要额外的培训,这可能不是那么容易做到的。
Optiv的执行董事Dawn-Marie Hutchinson指出,网络安全从业人员通常不清楚他们职业生涯的下一步。 他们知道自己想做些不一样的事情,但并不知道具体要做什么。在NICE网络安全人力资源框架内的同一个工作岗位从事另一个工作更容易些,但到另一个岗位则需要额外的培训,这可能不是那么容易做到的。
Hutchinson说:以结果为导向的讨论总是更好的, 但是信息安全无时无刻不在发生变化,所以仅仅谈论技能是没有价值的。
使用职业路径作为招聘工具
Hite说:如果你的公司有一个职业发展计划,它可以作为潜在求职者的招聘工具。考虑到网络安全专业人士的需求非常紧张,预计到2022年,人才缺口将达到180万,因此增加的优势会有所帮助。
Hite指出,招聘经理可以使用就业工作角色矩阵来显示未来的应聘者,如果他们被录用为空缺职位,他们可能有资格获得这些职位。
《哈佛商业评论》(Harvard Business Review)的一份报告显示:作为千禧一代的求职者尤其认为,在工作中学习和成长的能力是极其重要的。Hite指出,招聘经理可以使用工作角色矩阵向那些潜在的、可能有资格的应聘者展示空缺职位。
衡量职业路径规划的有效性
Petrella说:当职业路径规划正式施行并运行一段时间,应该启动评估工作,你需要评估它在实际工作中如何辅助你留住的员工并吸引新的网络安全专业人士加入到团队中来。你需要实际验证它是否在有效运行。
来源:今日头条
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!