胡義裁
在網(wǎng)絡(luò)安全領(lǐng)域,有效的項目管理更為重要,因為缺乏組織或規(guī)劃可能意味著安全系統(tǒng)的妥協(xié)。
越來越多的網(wǎng)絡(luò)安全工作正在尋求具有強大項目管理技能的候選人。實際上,在2019年的一項調(diào)查中,Burning Glass科技公司發(fā)現(xiàn),在招聘網(wǎng)絡(luò)安全專業(yè)人員的企業(yè)希望獲得的頂級技能中,項目管理排在第四位。從2013年以來,對網(wǎng)絡(luò)安全專業(yè)人員的需求增加了一倍,而在這種需求下,具有項目管理能力的候選人將脫穎而出。
如果應(yīng)聘者希望從事網(wǎng)絡(luò)安全工作,則可能需要管理項目。以下是8個需要項目管理技能的網(wǎng)絡(luò)安全工作:
1網(wǎng)絡(luò)安全專家
在適應(yīng)和保持領(lǐng)先于網(wǎng)絡(luò)罪犯方面,有網(wǎng)絡(luò)安全專家加入團隊實際上是一件輕而易舉的事。網(wǎng)絡(luò)安全專家必須對防止安全漏洞的方法提供具體措施,如果產(chǎn)生了安全漏洞,他們必須分析信息以確保不再發(fā)生。有效的項目管理技能使網(wǎng)絡(luò)安全專家的工作更容易,因為跟蹤信息和細節(jié)的工作會減半。
2事件分析師
如果發(fā)生安全漏洞,事件分析人員的工作就是深入調(diào)查原因,并找出如何防止再次發(fā)生的方法。事件分析人員通常是特定軟件或應(yīng)用程序的專家,他們的任務(wù)是盡快啟動并重新運行所有內(nèi)容。因此,事件分析人員必須為每一個突發(fā)事件提供解決問題的策略渠道,這種組織能力來自出色的項目管理培訓(xùn)。
3網(wǎng)絡(luò)安全分析師
網(wǎng)絡(luò)安全分析師開發(fā)、計劃和執(zhí)行安全措施,以保護企業(yè)的軟件或網(wǎng)絡(luò)。企業(yè)經(jīng)常會發(fā)現(xiàn)網(wǎng)絡(luò)安全分析員在更大的組織而不是更小的組織,隨著網(wǎng)絡(luò)安全分析師必須觀察、報告和跟蹤的事情越來越多,例如安全漏洞、軟件、加密和滲透測試等,項目管理背景或認(rèn)證在履行這項艱巨工作的眾多職責(zé)時將變得越來越有利。
4網(wǎng)絡(luò)安全顧問
如果在網(wǎng)絡(luò)安全領(lǐng)域必須有一個全能人的話,那么網(wǎng)絡(luò)安全顧問可能就是這樣。網(wǎng)絡(luò)安全顧問必須隨時準(zhǔn)備就緒,可以執(zhí)行許多任務(wù)來確保系統(tǒng)安全,其中包括滲透測試、防火墻管理、加密技術(shù)和高級持久威脅管理等。網(wǎng)絡(luò)安全顧問可以同時在多個部門工作。具備良好處理能力、有條理且一致的能力意味著網(wǎng)絡(luò)安全顧問應(yīng)具有項目管理經(jīng)驗。許多企業(yè)將項目管理技能列為網(wǎng)絡(luò)安全顧問申請人的必備資格。
5滲透測試人員/漏洞分析師
滲透測試人員和漏洞分析人員出于正當(dāng)理由進行攻擊測試。這些職位需要像網(wǎng)絡(luò)罪犯一樣思考黑客攻擊和違反安全漏洞的問題,以便企業(yè)能夠了解自己的網(wǎng)絡(luò)弱點所在,并采取措施保護自己不受此類攻擊。對于滲透性測試人員所做的各種任務(wù)和報告(如收集數(shù)據(jù)、部署測試方法、定位和管理漏洞以及審查物理安全性)來說,項目管理知識是一項理想的資格。
6網(wǎng)絡(luò)安全經(jīng)理
如果企業(yè)中有網(wǎng)絡(luò)安全部門,那么很可能需要網(wǎng)絡(luò)安全經(jīng)理職位,網(wǎng)絡(luò)安全經(jīng)理負責(zé)企業(yè)的整體網(wǎng)絡(luò)安全,并管理網(wǎng)絡(luò)安全專業(yè)人員的團隊。當(dāng)涉及項目管理時,網(wǎng)絡(luò)安全經(jīng)理確定網(wǎng)絡(luò)安全部門的總體目標(biāo)和計劃,并且他們必須具有無可挑剔的項目管理技能。如果想成為網(wǎng)絡(luò)安全經(jīng)理,則必須進行項目管理培訓(xùn)。
7網(wǎng)絡(luò)安全工程師
每當(dāng)網(wǎng)絡(luò)攻擊沒有產(chǎn)生破壞時,通常歸功于網(wǎng)絡(luò)安全工程師。他們創(chuàng)建并維護網(wǎng)絡(luò)犯罪分子無法破壞的網(wǎng)絡(luò)。網(wǎng)絡(luò)安全工程師不僅要開發(fā)難以滲透的系統(tǒng),還要具備較新技術(shù)以保持系統(tǒng)安全。網(wǎng)絡(luò)安全工程師與企業(yè)的IT團隊緊密合作,為無法意料的情況制定應(yīng)急計劃。在尋找網(wǎng)絡(luò)安全工程師的工作時,其擁有扎實的項目管理背景可以向未來的雇主表明。而企業(yè)也可以平衡其職位的所有職責(zé),例如響應(yīng)安全問題、建議修改以及評估和增強安全功能。
8網(wǎng)絡(luò)安全架構(gòu)師
在設(shè)計安全網(wǎng)絡(luò)并領(lǐng)導(dǎo)專家團隊時,需要網(wǎng)絡(luò)安全架構(gòu)師。網(wǎng)絡(luò)安全架構(gòu)師與常規(guī)架構(gòu)師非常相似,但是他們并沒有設(shè)計摩天大樓和小型購物中心,而是設(shè)計了企業(yè)安全網(wǎng)絡(luò)的技術(shù)基礎(chǔ)設(shè)施。與業(yè)界領(lǐng)先的業(yè)務(wù)領(lǐng)導(dǎo)者和開發(fā)人員合作是這一職位的重要組成部分。因為網(wǎng)絡(luò)安全架構(gòu)師通常具有遠見的設(shè)計,而且必須與許多不同的人員進行溝通交流,所以具有項目管理背景或進行培訓(xùn)是理想的選擇。