人们在谈到网络安全工作市场时会把它作为一个整体,但网络安全中有许多不同的角色,这些不同不仅取决于不同人的技能水平和经验,还取决于他们的兴趣爱好。
《网络犯罪》杂志列出了50种网络安全职位的清单,招聘组织CyberSN也提出了自己的45种网络安全职位类别的清单。
与其相似的是,一家帮助企业撰写招聘广告的公司OnGig.com分析了150个网络安全职位,并列出了排在前30为的职位清单。
本文来源于我对Springboard所做的研究,Springboard是最早的具有工作保障和1:1指导的网络安全训练营之一。
特别是,Cyber Seek.org是一项针对网络安全工作市场的行业联合计划,它不仅提供了网络安全内各个职位的互动列表,还为您提供了职业发展道路,展示了不同职业该如何获得晋升。
更为复杂的是,这些头衔和角色通常不是标准化的,而且随着行业本身的发展它们会不断变化。美国国家科学技术研究院在其“国家网络安全教育倡议”劳动力框架中,确实尝试使用以下概念来对职位进行标准化的描述:
- 任务 (该职位所执行的内容)
- 知识 (该职位所需掌握的知识)
- 技能 (该职位的人执行任务时所需掌握的能力)
组织可以使用这些概念来创建角色和团队来执行他们所需的任务。
另外还需要注意的是:根据Cyber bit的2020 SOC技能调查报告,人力资源部门可能不了解网络安全工作市场或该领域的人员聘用方式。
我们必须在这里指出一些特点,网络安全工作职位根据所需的经验水平,还会因为您是“红队”(进攻性)或者“蓝队”(防御性)而有所不同。进攻性角色(例如渗透测试人员)通常需要更多经验来建立对防御实践的理解。