网络安全守门现象与非安全专业人员的价值

本文探讨网络安全行业存在的专业壁垒现象,分析了非安全背景专业人士如何为网络安全领域带来独特价值。文章指出当前行业过度依赖传统安全思维的问题,并强调多元化背景人才在创新和安全实践中的重要作用。

网络安全专业人士终其职业生涯都在试图让非安全人员变得"具有安全意识"或"支持安全"或"倡导安全",或者达到我们期望他们达到的任何状态。我们存在一种思维定势,认为只有安全专业人员才能"理解"安全,在非安全人员成为我们的一员之前,他们不可能真正理解如何保护自己和公司安全。

同时,那些没有"在职"安全经验的人正试图进入网络安全领域,却难以向潜在雇主说明他们能带来什么价值。

一位学校教师、业务分析师、律师或帮助台技术人员,可能为安全工作带来什么价值?

答案是:比您(安全人员、招聘经理、招聘人员)想象的要多。

网络安全人士自我讲述的故事

Photo by Masaaki Komori on Unsplash

该行业的专业人士在Slack频道和会议上聚集,讨论我们如何以不同方式做事(创新!开辟新道路!),但当事关重大时,我们往往采取已知、安全、“其他人都这么做"的安全方法。安全数字,也就是所谓的掩盖策略,就是…

创建账户阅读完整故事。作者仅向Medium会员提供此故事。如果您是Medium的新用户,请创建新账户免费阅读此故事。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计