|
CSO就业率高匹配度低 安全管理人才相当短缺高就业率并不足以让从业者乐观,企业和人才的高匹配度才应该是真正的追求。 对于安全从业者来说,CSO这一职位可谓硬币的两面,一方面是市场需求旺盛,另一方面是招不到合适的人,企业要求的综合能力无法衡量,没有明确的职位定义和职责规范从业者处境尴尬,因此,高就业率并不足以让从业者乐观,企业和人才的高匹配度才应该是真正的追求。 在美国合格的CSO们基本不用为失业而烦恼,因为这一职位失业率非常低。据2013年初美国劳动统计局(简称BLS)发布的报告显示:2012年第四季度安全高管群体的失业率仅为3%(在美国失业率低于4%则被视为充分就业),相对于美国全国平均7.3%的失业率来讲简直微不足道,这说明CSO职位目前仍属于“卖方市场”,那些拥有相应资历的从业者前途依旧光明。 不过,和CSO们的个人就业状况相比,企业安全部门的招聘就没那么乐观了,对于大部分企业来说信息安全官则是一将难求。美国的相关机构做出预测:2014年信息安全高管(即CSO)的供应量将无法满足市场需求。更有人认为高管层以下的信息安全管理人才同样十分匮乏。 环境演变 曾任美国联邦通信委员会(简称FCC)CSO、现任(ISC)?政府事务主管兼网络安全认证合作组织主席的Marc Noble在今年年初接受采访时指出:人才的短缺一部分原因在于环境的迅速变化,安全威胁大量增加。“这就需要投入更多的时间来认识新技术,观察其带来的安全漏洞以及考虑如何采用最佳安全控制方案,而这一切都给从业者带来前所未有的复杂性,”它要求从业者能够高度适应新技术和新规程,这一点非常不容易。“可以说,攻击者们始终领先于我们。” Marc Noble感叹道。 除了要有处理动态风险的能力,优秀的CSO还必须超越技术层面进一步丰富自身角色内涵。他们需要成为宏观层面的业务与运营专家,需要了解营销、金融以及法律知识。“大部分企业希望找到一位既能够出色完成本职工作,同时还谙熟企业管理和行业趋势的安全管理者。”然而对于这样的职位描述,目前市场上对应的人才非常稀缺甚至根本不存在。 定位危机 美国普渡大学CSO David Shaw对这种状况作出了自己的解读,他认为“CISO角色正面临着一定程度上的定位危机,因为目前这一角色尚缺乏明确的定义,企业也不知道该将其安排在什么样的位置上,他们该向谁汇报?董事会、CIO还是CFO?”“我们真的拿不出一套有效的标准化规范来说明到底哪部分事务需要CSO的介入,更别说保证其取得成功,”他解释道。详情请阅读本站CSO角色定位不明晰 实至名归需企业魄力一文。 一方面是没有准确的职业定位,另一方面是能力培训的缺失,“对于那些市场需求最旺的人才,需要在安全领域之外拥有更多知识,包括商业、通信、领域以及法律等。除此之外还要拥有关系创建、前瞻性以及与企业中各级别成员交流等一些关键能力。” Marc Noble说, “但这并不列入我们对安全管理者的培训范畴,这方面技能的缺失也直接导致了CSO人选的严重短缺。” 一家风险管理咨询企业联合创始人兼执行主席Ed Stroz对此深表赞同,他还指出优秀CSO最重要的能力还在于参透“安全性绝不能凌驾于便捷性之上”,现实工作中如何取舍需要更高的智慧。 责编:王雅京 微信扫一扫实时了解行业动态 微信扫一扫分享本文给好友 著作权声明:kaiyun体育官方人口
文章著作权分属kaiyun体育官方人口
、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。 |
最新专题 |
|