如何成为一名优秀的网络安全专业人员?

迪帕瑟哈德里
作者: 迪帕瑟哈德里, CISA, CISM
发表日期: 11月15日2022

近年来,各行各业的人才大战反映了当今世界澳门赌场官方下载发展的巨大机遇. 而负面的市场情绪最近有所增加, 在即将到来的经济衰退风暴和新的监管要求中,某些行业和职业处于更好的地位.1 网络安全就是这样一个职业.2 但是,是什么让网络安全如此独特地具备了应对新挑战的能力? 通过考察一名优秀的网络专业人士具备哪些素质,答案变得更加清晰.

善于分析的思考者和善于沟通的人会茁壮成长

关于网络安全的一个常见误解是,只有那些入侵过系统和代码的高技术人员才能构建更好的网络安全, 更强健的系统. 但情况并非总是如此. 网络安全专业人员, 在他们的核心, 善于分析的人,从多个角度看问题,并设计出解决问题的方法. 这样做时, 他们必须与来自不同背景和职能的人合作,以深入了解问题. 这需要良好的沟通技巧, 不像其他一些技术含量很高的角色,其中提供了规范(规范),任务是严格地实现规范.

(网络安全)需要良好的沟通能力, 不像其他一些技术含量很高的角色,在这些角色中提供规范,任务是严格地实现规范.

有人可能是分析师, 风险顾问, 银行家或人力资源(HR)专业人士,他们仍然可以被视为网络安全专业人士. 网络安全依赖于对人类行为的理解和不同业务领域的上下文交易. 例如,当涉及到与银行相关的操作时,银行家知道流程的陷阱. 他们可以通过获得适当的技能来建立自己的技术能力,将这些丰富的知识带到网络安全运营中. 想象一下,这是一个顾问设想策略和解决方案并构建解决问题所需的技术堆栈的角色. 如果了解一组操作的业务影响, 他们知道如何确保网络行动的安全.

网络专业人士应该保持警惕

多年来, 组织已经习惯于以一种特定的方式开展业务:外包功能并管理战略. 不幸的是,这种被动接触在网络安全领域并不奏效. 作为组织的第一道防线, 网络安全要求澳门赌场官方下载不断投资系统,不断评估快速变化的场景. 外包某些流程是可以接受的, 然而, 外部澳门赌场官方下载带来的任何网络风险必须由利用其服务的组织进行管理.

网络安全专业人员的职业生涯与任何其他技术专业人员相似, 更有趣的是. 这可以比作执法部门——保持现有的安全措施到位, 但, 也许更重要的是, 在新威胁成为威胁之前发现并消除它们.

网络安全的连续性要求网络专业人员保持警惕. 他们应该能够将安全问题与业务操作联系起来 反之亦然.

但必须澳门赌场官方下载改变

网络安全领域最有趣的一个方面有时会吸引专业人士进入这个领域,那就是技术总是在不断发展. Cyberprofessionals are typically not stuck using legacy systems with repeated processes; rather, 他们经常使用尖端技术,这些技术可以在短短几周内突飞猛进. 喜欢学习并准备挑战自我的人可能会发现网络安全是适合他们的领域.

网络适合所有人

一个国家或澳门赌场官方下载的网络安全准备程度最低的公分母是任何使用互联设备和网络开展业务或从事生活的个人. 这个定义几乎适用于任何拥有智能手机的人. 员工和公民都有责任确保基础设施不因网络钓鱼而受到损害, 恶意软件或暴力攻击, 等. 这些攻击都是从最薄弱的环节发起的:一个人点击了电子邮件中看似无害的链接,或者访问了组织网络上看似安全的网站. 今天的, 网络安全措施的意识渗透到整个社会, 不仅仅是在专业环境中, 任何想成为网络安全专业人士的人可能已经具备了成为一名网络安全专业人士所需的基本意识.

结论

网络安全张开双臂欢迎每一个人. 转向网络职业可以成为帮助保护我们周围世界的有影响力旅程的一部分. 如果你愿意在旅途中不断学习, 灵活地采用变更并贴近业务, 那么网络安全就是合适的地方.

尾注

1 世界经济论坛,"首席经济学家称,随着生活成本的飙升,全球经济衰退的可能性越来越大2022年9月28日
2 Madnick,年代.; “新的网络安全法规即将出台. 以下是如何准备.,” 《澳门赌场官方软件》2022年8月29日

迪帕瑟哈德里

德勤是印度的合伙人吗. 她在网络战略和治理领域拥有25年的经验, 风险与合规(GRC). Seshadri对网络安全和网络女性充满热情.