网络安全守门与非安全专业人士的价值
网络安全专业人士花费大量工作时间试图让非安全人员变得"具有安全意识"或"支持安全"或"倡导安全",或者成为我们希望他们成为的任何样子。我们有一种心态,认为只有安全人员才能"理解"安全,在他们成为我们中的一员之前,他们不可能真正理解保护自己和公司安全所需的知识。
与此同时,还有许多没有"在职"安全经验的人正试图进入网络安全领域,他们很难清晰地表达自己能给潜在雇主带来什么价值。
一名学校教师、业务分析师、律师或帮助台技术人员,可能为安全事业带来什么价值呢?
答案是:比您(安全人员、招聘经理、招聘人员)想象的要多。
网络安全人士讲述给自己的故事
行业内的专业人士在Slack频道和会议上聚集在一起,讨论我们如何以不同的方式做事(创新!开辟新路径!),但当涉及到具体实践时,我们往往采取已知的、安全的、“其他人都这样做"的安全方法。安全在于数量,也就是所谓的"保护自己"策略,这就是…