谈谈目前国内非攻防领域信息安全人才的现状和发展

观点 作者:站内编辑 2014-09-18 09:58:12
随着BAT3等信息安全相关业务的快速发展,信息安全人才快速的向BAT3的快速流动,信息安全行业即将面临更加剧烈的变革。   0 BAT3及知道等新型态信息安全公司,利用其互联网背景、雄厚的技术实力、强大的执行力、全新的业务模式颠覆整个行业,并不是什么神话。目前已经隐约从一些项目中,逐渐看到其从互联网杀入企业市场的决心和效果。 在这个即将来到的剧烈变革中,最大的“即不得利益”苦主就是传统安全公司了(有人会以为目前国内政策形势一片大好,传统安全公司大大看好才是,我以为未必,见我之前发的分析的所谓集中集约化、互联网化云化、行业化和内部单位、国际化等趋势的文章)。 今天说的不是这些“苦主”公司,而是这些“苦主”公司里面目前正逐渐被遗忘,被行业逐渐边缘化的非攻防领域的传统安全咨询、安全产品等的售前售后技术人员。 首先,由于BAT3等公司的业务模式,其对安全技术人员的需求目前主要侧重于攻防领域,因此非攻防领域的人才十分的不热门,少有人挖。众非攻防一线人员只能眼巴巴的看着攻防兄弟们几倍甚至几十倍年薪的飞奔而去,只剩下叹息。 其次,以乌云为首的新锐网站,通过其对漏洞的披露、人才的展示,促进了各方对攻防领域的重视,形成了攻防领域新的业务模式,为攻防人员提供了能力的展示窗口,为企业寻找攻防能力提供了渠道,大大提升了攻防人员的含金量。 未来这些人会面临何种形势?更苦逼?有何出路?且听我简单分析一下。 我认为这些兄弟们的苦日子不会很久的,只需要一个时机。 第一,随着BAT3的业务发展需要,必然也要杀进企业市场。企业市场有企业市场的玩法,需要了解客户行业的人、需要懂能包装出解决方案的人、需要能写方案的人、需要具备良好与客户沟通能力的人……这些也都是BAT3们早晚要补的课。 第二,这些人其中很多人也都是由攻防领域出身的,只是由于职位的提升、个人的发展,逐步的向以前相对“高级”的岗位发展。在大部分企业里,离客户越近、离市场越近的人,才是重要的人。这些兄弟们的能力并不是不行。 那是否这些人能力已经足够?还差哪里?有何改变之策? 我的见解是,其实所谓管理、咨询、产品等领域的变革也是很剧烈的,而国内的这些人还并没全做好应对这个变革准备。做管理的有几个深入思考过云计算、集中化之后对安全管理体系改变?做咨询的有几个了解TOGAF、EA是个啥?做产品的有多少真正知道什么是云计算、什么是大数据?在技术领域,目前的技术经验分享是很普及的(可以看看有多少技术类型网站),而在非攻防技术领域,相互之间的共享和交流是十分十分少的,可能网上见到多是一些“专家”们的神论。 另一方面,目前的非攻防领域也缺少一个类似乌云的展示自己、连接用户、相互交流、共享学习的公益平台。目前攻防领域人才的能力很好判断,就问你乌云什么Rank,多少分分。而非攻防技术领域人才也缺少可以一个客观的评价参考。 感想发完。 偷漏一下,后面某些人可能会做一些事情,尝试改变目前这种状态,各位可以期待一下。  

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接