2017年,隨著全球范圍內網絡安全事件的日益增加,《網絡安全法》及一系列配套政策法規的逐步落地實施,國內機構對網絡安全人才的需求出現爆發式增長。
在線招聘網站智聯招聘最新發布的一份《網絡安全人才市場狀況研究報告》顯示,國內網絡安全人才市場在數量上呈現出整體的短缺狀態,由于用人單位重技能而不重學歷,在網絡安全領域,本科畢業生的供給略顯結構性過剩,而大專畢業生的供給則明顯的相對不足。
網絡安全人才需求爆發性增長
2017年上半年,通過智聯招聘發布的網絡安全崗位的招聘需求,較2016年上半年同比增長了232%。其中,受到跳槽旺季等因素影響,2017年2月的需求增長最為明顯,較2016年2月同比增長了327%。
從地域范圍來看,網絡安全人才,不論是需求還是供給,都高度集中在北上廣深等一線城市。
統計顯示,北京、上海、深圳、成都、廣州這五個城市是網絡安全人才需求量最大的城市,這五個城市對網絡安全人才需求的總量占全國需求總量的50.6%,超過半數。其中,僅北京地區需求的網絡安全人才,就占到全國的25.5%,這與北京地區聚集了較多黨政機關、大型國企和總部和網絡安全公司有很大的關系。
在互聯網+時代,互聯網技術的應用將進一步普及,并深入到各行各業。辦公系統、業務系統的互聯網化幾乎是一種不可阻擋的趨勢。而中國絕大多數的政企機構還沒有為互聯網+時代的沖擊做好充分的準備,特別是還沒有為網絡安全建設做好準備。
目前,絕大多數的大型政府機構、大型央企都已經組建了或正在組建自己的網絡安全專業團隊。但很多縣、市一級的地方政府部門,大量的中小企業,都還普遍缺乏足夠的網絡安全建設能力,缺少相應的網絡安全人才,甚至根本沒有設置網絡安全的相關崗位。
報告成為,在《網絡安全法》、國家網絡安全等級保護制度的強力推動下,國內廣大政企機構將會迅速形成對網絡安全人才的緊迫需求。在未來3-5年內,網絡安全人才的總需求量,可能會爆發式增長。
重技能不重學歷
在網絡安全領域,學歷并不是用人企業最為看重的因素。報告顯示,由于亟需具有實際操作能力的人才,用人單位對大專畢業生的需求與本科畢業生相差無幾,分別是48.9%和47.0%。。
此外,用人單位對于碩士和博士畢業生的需求占比也非常之低,僅為2.3%和0.2%,也大大低于該學歷人才的供給量占比,結構性過剩更加明顯。
報告對國內大量用人單位的調研顯示,不論是安全企業還是其他政企機構,普遍亟需具有實際操作能力,能夠解決實際問題的安全技術人員,而不是只有學術能力,缺乏動手能力的人。也正是由于這一原因,導致政企機構在網絡安全方面,對于大專畢業生的需求與本科畢業生相差無幾。
盡管網絡安全工作是一項專業度很高的工作,對技術能力和工作經驗有較高的要求。但統計顯示,在網絡安全人才的招聘過程中,有近一半的崗位對工作經驗沒有任何要求。
報告稱,這也在一定程度上說明,在人才市場上,有經驗的網絡安全工作者是非常稀缺的,企業為了能夠滿足崗位需求,只能在一定程度上放棄對工作經驗的要求。
從用人單位提供的薪資與求職者期望的薪資比較可以發現,求職者期望的平均薪資約為7533元/月,而企業提供給網絡安全相關崗位的平均薪酬約為9391元/月。這也從另一個角度說明,網絡安全人才市場目前所面臨的結構性短缺問題——不是沒有人,而是沒有合適的人,特別是缺少具有實際動手能力,能夠解決實際問題的人才。
加強網絡安全職業教育
用人單位調研中反應,即便是國內很多知名高校的網絡安全相關專業的畢業生,也都普遍存在動手能力差,解決安全問題能力差的問題。這與用人單位的期望和需求之間有很大的差距。
報告稱,造成這種情況的原因首要原因是網絡安全本身是一個攻防實戰性很強的專業領域,但在高校教授網絡安全相關專業的教師們本身,一般也都嚴重缺乏網絡安全一線實踐經驗,所以他們幾乎不太可能直接培養出具有很強實戰能力的學生。
還有一個客觀原因原因是,很多重要的、實用的網絡安全攻防技術,如漏洞挖掘,網絡滲透,惡意代碼分析等,都具有很大的危險性,稍有不慎就有可能被惡意使用,不太可能在課堂上公開教授。
與大專、高職等技術教育不同,高校本科教育普遍存在重學術理論,輕技術實踐的特點。特別是學生在學校里很少有機會能接觸和使用各類網絡安全產品及網絡安全工具,更是很難接觸到真實的應用環境和網絡攻擊。
而相比于高校教育,專業認證往往更能表現出一個人在特定領域的職業技能水平。通過對上百家政企機構的調研發現,絕大多數政企機構對于注冊信息系統安全師認證CISSP(Certified Information Systems Security Professional)、CISP(Certified Information Security Professional)的重視程度要遠遠超過對學歷、學位、甚至畢業院校的重視程度。
但CISSP、 CISP這兩個認證考試難度很高,成本不菲,讓很多求職者望而卻步。統計顯示,截止2017年5月,中國獲得CISSP認證的專業技術人員僅1300余人。
報告建議我國網絡安全人才的培養應該從企業的實際需求出發,加強網絡安全人才的職業教育。
相比于本科畢業生,大專和高職類人才的薪酬相對較低,但實操技能往往更強,這樣的人才往往更加符合企業用人的實際需要,這在網絡安全人才領域表現的更加明顯。預計未來會有越來越多的大專和高職院校加入到網絡安全人才的培養中來,并培養出更多的實用型技術人才。