天天看點

修補網絡安全人才缺口要多少錢?美國國家标準及技術研究:36萬美元

2016年11月4日,美國國家标準及技術研究所(NIST)正式推出一款名為“CyberSeek”的互動式線上工具,旨在幫助網絡安全求職者提供更多就業機會,同時幫助雇主們識别所需的技能娴熟的員工。

關于美國标準技術研究院(NIST)

美國國家标準與技術研究院(NIST)直屬美國商務部,前身為1901年成立的隸屬于商業部的國家标準局(NBS),1988年正式更名為美國國家标準技術研究員。主要從事實體、生物和工程方面的基礎和應用研究,以及測量技術和測試方法方面的研究,提供标準、标準參考資料及有關服務,在國際上享有很高的聲譽。

NIST的主要任務是:

(1)建立國家計量基準與标準;

(2)發展為工業和國防服務的測試技術;

(3)研制與銷售标準服務;

(4)提供計量檢定和校準服務;

(5)參加标準化技術委員會制定标準;

(6)進行技術轉讓,幫助中小型企業開發新産品;此外還承擔防火、抗地震技術及應用計算技術等研究工作。

20150722lnp5-NistSgn.jpg

  CyberSeek——縮小網絡安全人才缺口的福音

2016年,在密蘇裡州堪薩斯城舉辦的2016NICE大會上,“CyberSeek”的概念由美國國家網絡安全教育倡議計劃(NICE,資助工具開發項目)的負責人Rodney Petersen率先提出。NIST上司的國家網絡安全教育标準協會(NICE)主要關注網絡安全教育、教育訓練以及員工發展等問題。

根據分析公司Burning Glass Technologies資料顯示:快速發展的美國網絡安全就業市場,卻出現了就業機會和合格就業者不對等的局面。例如,目前有12.8萬“資訊安全分析師”的職位需求,但是卻隻有8.8萬員工受雇于該崗位,出現4萬名的網絡安全人才缺口。雲安全方面的工作需求平均需求更是比其他IT技能的需求更強,同時缺口也更甚。

20160407173712071207.jpg

Petersen表示:“這個互動式線上工具能夠幫助它的使用者——包括學生、雇員、雇主、政策制定者、教育訓練供應商以及指導顧問尋找到他們從未考慮過的某種可能和機遇。同時還能幫助我們完成NICE制定的‘培養更多勞動力,縮小網絡安全就業缺口’的總體目标”。

CyberSeek工具中配置“知識缺口(knowledgegaps)”地圖,是以決策者、雇主、安全專家以及其他相關人員就可以直覺的檢視全國的網絡安全專業人士的供需現狀,進而獲知雇主目前需要什麼類型和技能的人才,以及目前專業人士的供應情況,以及時地填補這些職位的需求缺口。

CyberSeek看上去有點像氣象圖,但是并不是顯示全國各地區的相對溫度,還是通過不同深淺的顔色來展示全國各個區域網絡安全職位供應和需求的相對比例。CyberSeek結合了從Burning Glass公司收集的工作需求資料和勞工統計局(Bureau ofLabor Statistics)提供的工作供應資料。

16itl014_cyberseek_heatmap_kc.png

【CyberSeek互動式地圖,允許使用者檢視各個區的網絡安全職位供求狀态,如圖所示,堪薩斯城地區最為顯著】

在互動式地圖中,使用者可以搜尋整個國家或者300多個大城市的情況,當檢視地圖模式時,使用者們就可以看到職位的總體需求、人才的供應、供應/需求比等基本情況,同樣可以看出哪些地區人才集中,哪些地區網絡安全工作機會最多等。

以堪薩斯城地區為例,CyberSeek顯示,在過去一年裡該地區共有2134個職位空缺和6829名雇傭職工。這些資料表示,該地區的網絡安全人才供應高于全國其他地區的平均值;但是同時該地區的網絡安全工作機會又低于全國平均水準。堪薩斯城前3名熱門職位分别為網絡安全分析師,網絡安全工程師和審計師。

對于想要搬遷公司或擴充業務的雇主而言,CyberSeek地圖可以幫助他們識别網絡安全人才聚集的地區,同時求職者也可以各地區的供求狀态尋找就業機會。

該互動式熱點圖是配合職業生涯路徑生成的,提供不同類型的職位資訊旨在幫助學生、求職者和就業教育訓練師。職業生涯路徑提供關于職業名稱、薪酬、線上職位空缺、受歡迎的技能、網絡安全就業相關的教育和認證方面的資訊。

該網站還展示了一個人如何在自身的網絡安全職業生涯中步步高升,首先從四種不同的入門職位開始,随後展示了如何一步步升到中層—高層管理工作的典型路徑。職業生涯路徑包含NICE網絡安全員工架構(CybersecurityWorkforce Framework)的工作分類資訊,為描述網絡安全工作提供了公用語言。

CyberSeek是由CompTIA創造的,其合作夥伴為勞動力市場分析公司BurningGlass Technologies。NIST為CompTIA提供為期三年的資助,CyberSeek就是該資助項目下第一年就完成的作品,第一年的資助費用為24.9萬美元。該公司目前已收到第二年的11萬美元的資助資金,用于完善和擴充該工具的功能。也就是說,CyberSeek的資助費用兩年在36萬美元左右。

857d1b3cfde301032c7dcb2206cfad22.jpg

  關于CompTIA

CompTIA全稱“ComputingTechnology Industry Association”,美國計算機行業協會,總部設在美國芝加哥,并在阿姆斯特丹、北京、布魯塞爾、迪拜、杜塞爾多夫、香港、約翰爾斯堡、倫敦、聖保羅、悉尼、東京、多倫多和華盛頓特區開設了辦事處,是在全球ICT領域最具影響力的、最大的、全球領先的行業協會。

d08e1090d8460b25be1d53a65a0b2e12.jpg

自1982年成立之日起,一直緻力于通過各種标準、專業能力、教育和商業解決方案促進資訊技術(ICT)産業及相關從業人員的發展。已經建立了對供應商中立的相關技術、電子商務、客戶服務、員工發展等認證标準。到目前為止,全世界大約有60萬人已經獲得CompTIA。

NICE與政府、學術界、産業界開展公—私合作夥伴關系,推動網絡安全建設和完善網絡安全教育、教育訓練和員工發展的系統架構。

作為美國商務部下屬的聯邦機構機構,NIST在各類組織的标準化工作中的協調管理上發揮着重要的作用,通過推動測量科學、标準和技術,促進了産業創新實力和競争力,增強了經濟安全,改善了我們的生活品質。欲了解更多關于NIST的資訊,請通路www.nist.gov。

本文轉自d1net(轉載)

繼續閱讀