2017年,隨著全球范圍內網絡安全事件的日益增加,《網絡安全法》及一系列配套政策法規的逐步落地實施,國內政企機構對網絡安全的重視程度也日益提高,為深入研究網絡安全人才的市場現狀,促進網絡安全人才的培養和教育,智聯招聘對涉及安全人才的全平臺招聘需求與求職簡歷進行抽樣分析,發布了《網絡安全人才市場狀況研究報告》。
一、 網絡安全人才長期供不應求
據統計數據顯示,今年上半年,通過智聯招聘發布的網絡安全崗位招聘需求同比增長了232%。這種趨勢已持續至下半年—7月份需求激增300%。而且,近一半網絡安全崗位招聘對工作經驗沒任何要求。這在一定程度上說明,人才市場上有經驗的相關人才非常稀缺,企業只能放低要求來填補崗位空缺。
目前,絕大多數的大型政府機構、大型央企都已經組建了或正在組建自己的網絡安全專業團隊。但很多縣、市一級的地方政府部門,大量的中小企業,都還普遍缺乏足夠的網絡安全建設能力,缺少相應的網絡安全人才,甚至根本沒有設置網絡安全的相關崗位。
但是,在《網絡安全法》、國家網絡安全等級保護制度的強力推動下,國內廣大政企機構將會迅速形成對網絡安全人才的緊迫需求。在未來3-5年內,網絡安全人才的總需求量,可能會爆發式增長。而現有的,以高校學科建設為主的網絡安全人才培養模式,尚不可能在短期內補充如此巨大的人才缺口。因此,國內將形成長期的網絡安全人才供不應求的狀況。
二、 專業技能比學歷更具競爭力
從實踐角度看,目前,即便是國內很多知名高校的網絡安全相關專業的畢業生,也都普遍存在動手能力差,解決安全問題能力差的問題。這與用人單位的期望和需求之間有很大的差距。
造成這種情況的原因是多方面的:
首先,網絡安全本身是一個攻防實戰性很強的專業領域,但在高校教授網絡安全相關專業的教師們本身,一般也都嚴重缺乏網絡安全一線實踐經驗,所以他們幾乎不太可能直接培養出具有很強實戰能力的學生。
第二,很多重要的、實用的網絡安全攻防技術,如漏洞挖掘,網絡滲透,惡意代碼分析等,都具有很大的危險性,稍有不慎就有可能被惡意使用,不太可能在課堂上公開教授。
第三,與大專、高職等技術教育不同,高校本科教育普遍存在重學術理論,輕技術實踐的特點。特別是學生在學校里很少有機會能接觸和使用各類網絡安全產品及網絡安全工具,更是很難接觸到真實的應用環境和網絡攻擊。
三、 大數據與應急響應人才搶手
“數據驅動安全”已是目前網絡安全界的普遍共識,即通過大數據的技術手段,來監測網絡運行狀態,發現未知安全威脅。目前,很多安全企業也都研發了大量基于大數據技術的網絡安全產品或技術分析產品。
但是,即便有了很多專業化的安全大數據分析工具,通過大數據技術分析網絡安全威脅,仍然是一項非常專業的技術工作。而在目前網絡安全人才普遍緊缺的情況下,既懂大數據分析,又懂安全技術的網絡安全人才,就顯得更加稀缺。
未來3-5年,重大網絡安全事件頻發將成為一種常態,應急響應工作也將會成為一種常態。但是,網絡安全應急響應工作對從業人員的技術水平、技術全面性的要求遠高于一般的網絡安全工程師,即便是在專業的安全企業中,這樣的人才也非常稀缺。
綜上,預計未來3-5年內,中國網絡安全人才市場中,安全大數據分析師和應急響應工程師將可能成為最為搶手,最為稀缺的人才資源。