胡義裁
在網(wǎng)絡(luò)安全領(lǐng)域,有效的項(xiàng)目管理更為重要,因?yàn)槿狈M織或規(guī)劃可能意味著安全系統(tǒng)的妥協(xié)。
越來(lái)越多的網(wǎng)絡(luò)安全工作正在尋求具有強(qiáng)大項(xiàng)目管理技能的候選人。實(shí)際上,在2019年的一項(xiàng)調(diào)查中,Burning Glass科技公司發(fā)現(xiàn),在招聘網(wǎng)絡(luò)安全專業(yè)人員的企業(yè)希望獲得的頂級(jí)技能中,項(xiàng)目管理排在第四位。從2013年以來(lái),對(duì)網(wǎng)絡(luò)安全專業(yè)人員的需求增加了一倍,而在這種需求下,具有項(xiàng)目管理能力的候選人將脫穎而出。
如果應(yīng)聘者希望從事網(wǎng)絡(luò)安全工作,則可能需要管理項(xiàng)目。以下是8個(gè)需要項(xiàng)目管理技能的網(wǎng)絡(luò)安全工作:
1網(wǎng)絡(luò)安全專家
在適應(yīng)和保持領(lǐng)先于網(wǎng)絡(luò)罪犯方面,有網(wǎng)絡(luò)安全專家加入團(tuán)隊(duì)實(shí)際上是一件輕而易舉的事。網(wǎng)絡(luò)安全專家必須對(duì)防止安全漏洞的方法提供具體措施,如果產(chǎn)生了安全漏洞,他們必須分析信息以確保不再發(fā)生。有效的項(xiàng)目管理技能使網(wǎng)絡(luò)安全專家的工作更容易,因?yàn)楦櫺畔⒑图?xì)節(jié)的工作會(huì)減半。
2事件分析師
如果發(fā)生安全漏洞,事件分析人員的工作就是深入調(diào)查原因,并找出如何防止再次發(fā)生的方法。事件分析人員通常是特定軟件或應(yīng)用程序的專家,他們的任務(wù)是盡快啟動(dòng)并重新運(yùn)行所有內(nèi)容。因此,事件分析人員必須為每一個(gè)突發(fā)事件提供解決問(wèn)題的策略渠道,這種組織能力來(lái)自出色的項(xiàng)目管理培訓(xùn)。
3網(wǎng)絡(luò)安全分析師
網(wǎng)絡(luò)安全分析師開(kāi)發(fā)、計(jì)劃和執(zhí)行安全措施,以保護(hù)企業(yè)的軟件或網(wǎng)絡(luò)。企業(yè)經(jīng)常會(huì)發(fā)現(xiàn)網(wǎng)絡(luò)安全分析員在更大的組織而不是更小的組織,隨著網(wǎng)絡(luò)安全分析師必須觀察、報(bào)告和跟蹤的事情越來(lái)越多,例如安全漏洞、軟件、加密和滲透測(cè)試等,項(xiàng)目管理背景或認(rèn)證在履行這項(xiàng)艱巨工作的眾多職責(zé)時(shí)將變得越來(lái)越有利。
4網(wǎng)絡(luò)安全顧問(wèn)
如果在網(wǎng)絡(luò)安全領(lǐng)域必須有一個(gè)全能人的話,那么網(wǎng)絡(luò)安全顧問(wèn)可能就是這樣。網(wǎng)絡(luò)安全顧問(wèn)必須隨時(shí)準(zhǔn)備就緒,可以執(zhí)行許多任務(wù)來(lái)確保系統(tǒng)安全,其中包括滲透測(cè)試、防火墻管理、加密技術(shù)和高級(jí)持久威脅管理等。網(wǎng)絡(luò)安全顧問(wèn)可以同時(shí)在多個(gè)部門工作。具備良好處理能力、有條理且一致的能力意味著網(wǎng)絡(luò)安全顧問(wèn)應(yīng)具有項(xiàng)目管理經(jīng)驗(yàn)。許多企業(yè)將項(xiàng)目管理技能列為網(wǎng)絡(luò)安全顧問(wèn)申請(qǐng)人的必備資格。
5滲透測(cè)試人員/漏洞分析師
滲透測(cè)試人員和漏洞分析人員出于正當(dāng)理由進(jìn)行攻擊測(cè)試。這些職位需要像網(wǎng)絡(luò)罪犯一樣思考黑客攻擊和違反安全漏洞的問(wèn)題,以便企業(yè)能夠了解自己的網(wǎng)絡(luò)弱點(diǎn)所在,并采取措施保護(hù)自己不受此類攻擊。對(duì)于滲透性測(cè)試人員所做的各種任務(wù)和報(bào)告(如收集數(shù)據(jù)、部署測(cè)試方法、定位和管理漏洞以及審查物理安全性)來(lái)說(shuō),項(xiàng)目管理知識(shí)是一項(xiàng)理想的資格。
6網(wǎng)絡(luò)安全經(jīng)理
如果企業(yè)中有網(wǎng)絡(luò)安全部門,那么很可能需要網(wǎng)絡(luò)安全經(jīng)理職位,網(wǎng)絡(luò)安全經(jīng)理負(fù)責(zé)企業(yè)的整體網(wǎng)絡(luò)安全,并管理網(wǎng)絡(luò)安全專業(yè)人員的團(tuán)隊(duì)。當(dāng)涉及項(xiàng)目管理時(shí),網(wǎng)絡(luò)安全經(jīng)理確定網(wǎng)絡(luò)安全部門的總體目標(biāo)和計(jì)劃,并且他們必須具有無(wú)可挑剔的項(xiàng)目管理技能。如果想成為網(wǎng)絡(luò)安全經(jīng)理,則必須進(jìn)行項(xiàng)目管理培訓(xùn)。
7網(wǎng)絡(luò)安全工程師
每當(dāng)網(wǎng)絡(luò)攻擊沒(méi)有產(chǎn)生破壞時(shí),通常歸功于網(wǎng)絡(luò)安全工程師。他們創(chuàng)建并維護(hù)網(wǎng)絡(luò)犯罪分子無(wú)法破壞的網(wǎng)絡(luò)。網(wǎng)絡(luò)安全工程師不僅要開(kāi)發(fā)難以滲透的系統(tǒng),還要具備較新技術(shù)以保持系統(tǒng)安全。網(wǎng)絡(luò)安全工程師與企業(yè)的IT團(tuán)隊(duì)緊密合作,為無(wú)法意料的情況制定應(yīng)急計(jì)劃。在尋找網(wǎng)絡(luò)安全工程師的工作時(shí),其擁有扎實(shí)的項(xiàng)目管理背景可以向未來(lái)的雇主表明。而企業(yè)也可以平衡其職位的所有職責(zé),例如響應(yīng)安全問(wèn)題、建議修改以及評(píng)估和增強(qiáng)安全功能。
8網(wǎng)絡(luò)安全架構(gòu)師
在設(shè)計(jì)安全網(wǎng)絡(luò)并領(lǐng)導(dǎo)專家團(tuán)隊(duì)時(shí),需要網(wǎng)絡(luò)安全架構(gòu)師。網(wǎng)絡(luò)安全架構(gòu)師與常規(guī)架構(gòu)師非常相似,但是他們并沒(méi)有設(shè)計(jì)摩天大樓和小型購(gòu)物中心,而是設(shè)計(jì)了企業(yè)安全網(wǎng)絡(luò)的技術(shù)基礎(chǔ)設(shè)施。與業(yè)界領(lǐng)先的業(yè)務(wù)領(lǐng)導(dǎo)者和開(kāi)發(fā)人員合作是這一職位的重要組成部分。因?yàn)榫W(wǎng)絡(luò)安全架構(gòu)師通常具有遠(yuǎn)見(jiàn)的設(shè)計(jì),而且必須與許多不同的人員進(jìn)行溝通交流,所以具有項(xiàng)目管理背景或進(jìn)行培訓(xùn)是理想的選擇。