您现在的位置是:人工智能 >>正文
网络安全领域薪酬新趋势
人工智能59743人已围观
简介多年来,网络安全领导者一直在努力解决关键网络角色的人才短缺问题。面对不断升级的财务要求和不断扩大的责任,这些领导者面临着更大的压力,需要用更少的资源实现更多目标,并创建涵盖多种安全职能的角色。安全角色 ...
多年来,网络网络安全领导者一直在努力解决关键网络角色的安全人才短缺问题 。面对不断升级的领域财务要求和不断扩大的责任 ,这些领导者面临着更大的薪酬新压力,需要用更少的网络资源实现更多目标 ,并创建涵盖多种安全职能的安全角色。

一份新报告表明 ,角色内的薪酬新典型功能组合包括架构和工程 (A&E) 、源码下载应用程序安全 (AppSec) 和产品安全。网络IANS 和 Artico Search 收集了来自美国和加拿大各行业和公司类型的安全 560 多名网络安全员工的回复。此外 ,领域我们还对 100 名CISO进行了非正式访谈,薪酬新以更好地了解 CISO 在招聘和留住员工方面面临的网络挑战。
在调查受访者中,安全42% 的领域人负责多个网络安全领域 。在 AppSec 员工中 ,74% 还致力于产品安全,67% 参与身份和访问管理 ( IAM )。
在产品安全方面 ,63% 的源码库员工也支持 IAM 。然而 ,治理、风险和合规性 ( GRC ) 与其他角色的联系较轻。大约 37% 的 GRC 员工还承担 A&E 职责,只有 25% 从事 AppSec 工作 。
研究还发现,典型的企业类别和角色分类通常与信息安全人才市场不一致。“多年来,我们听到许多网络安全专业人士讨论他们在组织中担任的职务 。这份最新报告清楚地说明了按职能划分的日常职责的免费模板数量 。每个功能不仅支持自己的一组核心任务,而且大多数角色还支持至少两个附加功能 。这让许多公司都在努力应对典型的企业薪资水平,因为网络安全需要专门的薪酬方案,以更好地争夺人才并最大限度地减少人员流失。” Artico Search 网络安全实践合伙人兼 IANS 教员Steve Martano说道 。
丰富的经验、专业化和高级学位都会带来更高的薪资拥有至少 12 年相关经验的经验丰富的员工的高防服务器收入比基线高出 22% 。AppSec、产品安全或 IAM 方面的专业知识 ,或者硕士或博士学位的现金报酬为 21% 。
与此同时 ,相关经验不足三年的员工的薪酬比基线低 40%。同样 ,不持有副学士学位以上大学学历的网络安全专业人士的薪酬水平也往往低于平均水平 。
不同领域的性别多样性各不相同 ,建站模板但性别薪酬差距仍然普遍存在20% 的人自我认同为女性 、二元性别或其他。GRC 的性别多样性最高,为 40% ,其次是 IAM,为 25% ,而 A&E 工作人员的非男性比例最低 ,为 10%。
研究数据显示,性别薪酬差距约为 7% 。在拥有 12 年以上工作经验的员工中,模板下载性别差距更为明显,研究人员发现,男性和女性之间的薪酬差距达到两位数。在拥有三年以下信息安全经验的受访者中,性别多元化专业人士的支持率差距为 3%。
员工认可度和工作福利与更高的保留率相关在这四个标准中,感觉受到重视和支持以及有职业发展机会与换工作考虑因素的关系最为密切 。
回顾有关网络安全劳动力短缺问题 :
尽管这是有史以来劳动力人数最多的记录,但报告显示需求仍然超过供应 。网络安全劳动力缺口已创历史新高,需要 400 万专业人员来充分保护数字资产。该研究还发现了影响该领域专业人士的新挑战,包括经济不确定性、人工智能、分散的法规和技能差距。此外,充满挑战的威胁形势继续笼罩该领域,75% 的网络安全专业人士表示 ,当前的威胁形势是过去五年来最具挑战性的 。只有 52% 的人认为他们的组织拥有足够的工具和人员来应对未来两到三年的网络事件。网络安全劳动力短缺和技能差距67% 的受访者表示,他们的组织缺乏网络安全人员来预防和解决安全问题,92% 的网络安全专业人员表示他们的组织存在技能差距。
组织中排名前三的技能差距是云计算安全(35%) 、人工智能/机器学习(32%)、零信任实施(29%)。
进行过网络安全裁员的组织中有 51% 受到一项或多项重大技能缺口的影响,而没有进行过裁员的组织中这一比例仅为 39% 。
经济不确定性71% 的受访者认为 ,经济不确定时期会增加恶意内部人员的风险。研究发现 ,39% 的网络安全专业人员曾接触过或认识曾被恶意行为者接触过的人。在网络安全领域进行过裁员的公司中 ,被视为恶意内部人员的可能性是其他公司的三倍。
47% 的受访者经历过削减,包括预算削减 、裁员以及冻结招聘和晋升35% 的人面临网络安全培训计划的削减 ,这对于技能发展和劳动力增长至关重要三分之二的受访者表示,裁员对他们的生产力 、团队士气产生了负面影响,并增加了他们的工作量57% 的受访者表示,他们对威胁的响应因削减而受到抑制 ,52% 的受访者认为与内部风险相关的事件有所增加31% 的专业人士认为裁员将持续到 2024 年 ,70% 的专业人士预计这些裁员将包括裁员发现有效的招聘、保留和团队建设实践47% 的受访者对人工智能 (AI) 毫无了解或了解甚少47% 的人将云计算安全视为职业发展中最受欢迎的技能45% 的受访者认为人工智能是未来两年的最大挑战ISC2 首席执行官Clar Rosso表示 :“虽然我们庆祝进入该领域的新网络安全专业人员数量创历史新高 ,但紧迫的现实是,我们必须将劳动力数量增加一倍 ,以充分保护组织及其关键资产。”
“在当前前所未有的最复杂和复杂的威胁形势下 ,网络安全专业人员面临的不断升级的挑战凸显了我们信息的紧迫性:组织必须投资于他们的团队 ,无论是在新人才还是现有员工方面 ,他们具备应对不断变化的威胁形势的基本技能。这是确保职业有弹性、加强我们集体安全的唯一途径,”罗索继续说道 。
组织正在积极采取战略来加强其网络安全团队 。调查受访者表示,他们的组织正在投资于员工培训 (72%) 、提供灵活的工作条件 (69%)、资助多元化 、公平和包容 (DEI) 计划 (68%)、支持认证 (67%) 以及扩大其业务范围团队通过招募、雇用和入职新员工(67%)来防止或缓解员工短缺。
促进网络安全的多样性和包容性为了促进员工队伍更加多元化,组织正在采用 DEI 举措,纳入基于技能的招聘 ,并修改职位描述以强调 DEI 目标 。
采用基于技能的招聘的组织已经看到了积极的影响,其劳动力中女性平均比例为 25.5% ,而未采用这一举措的组织中女性比例为 22.2%。然而 ,仍有工作要做 ,因为女性仅占 30 岁以下网络安全专业人员的 26% 。
DEI 举措不仅可以推动多元化 ,还可以提高劳动力效率。实施 DEI 招聘实践的组织表示,其网络安全专业人员在未来两到三年内应对网络威胁的准备意识更强。
除了各种技能的技术熟练程度之外,网络安全专业人员还强调非技术属性的重要性 。解决问题的能力(45%)位居榜首,其次是好奇心和学习热情(39%)以及有效沟通(38%)。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/410b599584.html
相关文章
美国电信巨头AT&T遭数据泄露,殃及900万客户账户
人工智能美国电信巨头 AT&T 近日向客户通报了一起数据泄露事件,导致攻击者能够获取与客户“设备升级资格”相关的信息。这起严重的安全漏洞影响了大约 900 万个客户账户,发生在 2023 年 1 月, ...
【人工智能】
阅读更多戴尔服务器管理工具iDRAC、OpenManagement Enterprise、CloudIQ介绍
人工智能前几天,公众号后台收到几条私信。看得出来,是铁杆粉丝没错了。为提高组织日常运营生产力,戴尔推出了几款高效的服务器管理工具,iDRAC、OpenManagementEnterprise、CloudIQ三 ...
【人工智能】
阅读更多以蓝标电商(为你提供全方位的电商服务)
人工智能随着电商的蓬勃发展,越来越多的人加入到电商行业中。然而,想要成功经营一家电商店铺却并不容易,需要具备各种技能和资源。而以蓝标电商就是一个能够帮助企业家们实现电商梦想的一站式电商平台。提供专业的网店建设 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- Google Chrome电脑版为网页创建二维码的方法教程
- 嗨镜2代晶格感(探索未来眼镜的时尚魅力和前沿科技)
- 微信电脑备录链接错误的解决方法(微信电脑备录链接错误的常见原因及解决步骤)
- Axure RP生成链接分享给别人的方法教程
- 如何使用老电脑本地装系统(教你轻松搭建老电脑的最佳操作系统)
- 用折纸手工解压小电脑(发挥创意,轻松解压身心,享受DIY乐趣)
- 电脑装系统报错解压错误的原因及解决方法(探索解决电脑装系统报错解压错误的有效方法)
- BMW320i(豪华驾驶感受与卓越性能的完美结合)
- 三星6800电视的功能与性能评测(探索三星6800电视的画质、声音和智能功能) 网站建设b2b信息平台亿华云企业服务器云服务器香港物理机源码库