网络安全人才发展报告.docx
新冠肺炎疫情对全球网络平安领域的影响受新冠疫情影响, 网络犯罪率上升600%据微软统计,2020年2月 至5月,微软在亚洲地区 共监测到1900万次勒索软件和钓鱼网站 攻击,其中多以冠状病 毒为主题74%的企业将提升网络 平安视为首要任务受新冠疫情影响,69%的企业对其网络平安 响应计划做出调整市场规模预计受网络平安漏洞影响最严重的行业2019 年,预计2020年至2025 将到达18.3%。304.5亿美元。国皿 金融服务与银行I尊I 电子商务/而 医疗保健与生命科学国据ISACA统计,招聘网络 平安人才平均需要耗时3至6个月5谣望 ExecutivePart of 二海齐;二:"二;“科技ABC人才开展系列”是Michael Page 独家推出的技术领域专题系列报告,探索人 工智能、区块链、网络平安和大数据这四大 高增长技术领域的最新技术创新与招聘趋 势。每份报告都涵盖亚太地区技术专家、商 业领袖和Michael Page招聘顾问的见解和 建议。想了解更多技术领域的开展方向和关 键技能,您可以下载阅读报告,或者访问您 所在国家/地区的Michael Page官方网站。区块链人才开展全球各国网络平安职位预测网络平安人才招聘的主要挑战中国3%25%人才紧缺薪酬预算限制哙22% 求职者技能存在差距亟需技能到2025年,各国新增就业岗位中国 印度 泰国 澳大利亚 新加坡中国 印度 泰国 澳大利亚 新加坡2,686,0201,508,536115,58839,9238,769访问管理 云平安 健康数据平安合规与控制应用开发平安威胁情报平安策略与治理数据隐私与平安风险管理事件响应全球网络平安人才31 %的新招网络平安人才是顾问或灵活人才31 %的新招网络平安人才是顾问或灵活人才66%的网络平安专业人员无明确的职业开展规划60%的网络平安专业人员对现有工作不满参考资料 s:Z<purplesec.us/resources/cyber-security-statistics/#:text=Cyber%20Security%20Risks,and%20health%20records%20left%20unprotected. s: s s:Z/4 网络平安人才开展:亚太地区创新与招聘趋势2020年7月15日,45位知名人士的推特账户同时发布了一条令人难以 置信且极具诱惑力的可疑推文,内容涉及比特币交易方案。奥巴马、比 尔盖茨、杰夫,贝索斯、埃隆马斯克和沃伦巴菲特等账户发布的这条信 息称,作为一项精心设计的慈善活动的一局部,在接下来30分钟内,任 何人只要把比特币转到某个指定加密货币钱包,就能得到双倍奉还。 在此之后的数分钟内,该账户产生了320笔比特币交易,金额总计超过 11万美元。然而,这条推文实际上是一个比特币骗局,并在后来被认为是社交媒 体平台迄今为止最糟糕的黑客事件二三名涉案罪犯很快被捕,其中主 谋是来自佛罗里达州的一名17岁青少年。这并非2020年唯一的一起重大数据泄露事件。同年3月,万豪国际520 多万名酒店入住客人的私人信息被盗;4月,50多万Zoom账户密码被 以单价不到一美分的价格出售;2019年1月,新加坡卫生部14200名确 诊艾滋病病人的保密信息外泄,这是六个月内的第二起重大健康数据 泄露事件。虽然网络平安已经日益成为全球企业面临的挑战,但是更令 人担忧的事实是,大局部企业一一约95%并没有实施足够的网络 平安实践,因而更容易受到攻击。布局技术当然是个好的开始,不过填补网络平安空缺的最正确方法之一 是聘请市场上优秀的网络平安人才,而与之相关的技能又有哪些呢?网 络平安趋势和威胁不断开展变化,企业应该聘用哪类人才呢?为了解决这些迫在眉睫的问题,米高蒲志访谈亚太地区的商业领袖、 学者和公司内部咨询顾问,获得了以下洞见。/ / 网络平安的投入应该 循序渐进,而不是一劳永逸。首先考虑你 要保护哪些资产?不对你来 说什么重要?、然后围绕这两 个问题来制定策略(5b/面临的威胁很有 适应性,还会不 断变化。企业需要持续 不断地重新评估自己的 计划是否可行,这需要领 导技能才能实现。这就 是为什么监管、风险和合 规必须纳入每一位网络 平安人员的日常工作解读常见的网络平安威胁恶意软件“恶意软件'通常会在用户点击可疑链接或邮件 附件时,通过漏洞翻开某个网络。进入系统后,该 恶意软件可以阻止访问网络的关键组件、安装有 害软件或获取敏感信息。钓鱼软件这指的是伪装成可靠来源的欺骗性交流,目的是 窃取敏感数据,例如登录信息和信用卡信息。拒绝服务攻击这种攻击会通过虚假请求占用整个系统、服务或 网络,从而阻止通过合法请求,最终导致整个服 务奔溃。中间人攻击这一般发生在不平安的公共无线网络中,攻击者 会插入你的设备和网络之间,然后迅速盗取你的 所有个人数据。网络平安招聘趋势Celest Wen米高蒲志深圳办公室 技术招聘经理Celest Wen米高蒲志深圳办公室 技术招聘经理“现在的趋势是很多高级研究人员正在加入商业组织,搭建 自己的网络平安团队。具备相关网络平安技能的海外人才也 开始回国就职。企业招聘门槛正在提高,对人才学历背景、安 全技术实力、产品落地和工程经验都有诸多要求Houda El Fatni米高蒲志日本技术(商务) 管理顾问“市场亟需网络平安人才,因此客户必须强调自己的雇主价 值主张。要着重介绍你们的福利待遇和职业开展机遇来吸引 和留任市场上的一流人才。/ 网络平安就是保险。你为什么要买保险?因为万一出 现问题,你希望有一张平安毯,网络平安也是一样的 作用。你实施平安措施不是因为你希望出现平安事故,而是因 为万一真的发生事故,你希望这些处理流程已经就位。而不是 在事故之后才补救。你承当不起那样的代价。”网络平安招聘趋势KYLE BURNETT米高蒲志澳大利亚 技术经理RYAN FAULDS米高蒲志网络和信息 平安高级顾问“网络平安一直都是SEEK和领英数据统计的全国人才需求增长 最多的前五大职能领域之一。这个新兴领域对人才的需求量很大, 不过,现在我们看到了庞大的毕业生人才库,以及希望跨行业开展 的人才。我们合作的企业在招聘网络平安人才时看重的是简历上与 众不同的地方。持有国际信息系统审计协会(ISACA )等权威机构 颁发的证书,在CyberCX等企业的实习经历,或者自行设计平安项 目等,都是有力的例证。一“澳大利亚对网络平安人才的需求增加,与此同时,恶意行为也在 增长。与技术领袖会面后,我们得知各个领域都缺少网络平安人 才。如果企业亟需网络平安技能,请思考市场上的候选人会受到哪 些因素驱动?我们发现一个趋势,优秀人才会加入那些提供学习 和开展机遇、拥有积极灵活的团队文化的组织。在招聘时,要考虑 网络平安市场表现的本质,以及可转移技能的重要性。”/ / 网络平安不同于Al或区块链。它不是给业 务赋能,而是保护业务不受损害,解决内 部平安问题。”关于网络平安领域的招聘建议MIKE SIERRA米高蒲志菲律宾 高级技术顾问“在招聘平安人才时,企业应该摆脱定势思维,给候选人带来 优越的体验非常重要。一开始就介绍企业品牌故事和宗旨会让 你们在人才竞争对手中脱颖而出。”DANNY GOH米蒲志马来西亚 技术经理“招聘经理需要了解企业内部的网络平安漏洞,以便了解需要 招聘的对口人才。实际上,他们必须做好准备介入提供相关培 训。最重要的一点是,找到愿意在网络平安领域成长的人。”SHINJIKA SHUKLA米高蒲志新加坡技术副总裁“众所周知,数字化转型类职位普遍面临人才短缺的问题。因 此很重要的一点是,雇主要转变思维模式,从招聘即插即用 型人才转向招聘具有适当的能力、态度和技术基础的人才。“