通版阅读请点击:
展开通版
收缩通版
当前版:04版
人才紧缺指数达3.1
新职业“白帽子”拥有广阔舞台
  互联网让世界变成了“地球村”,网络安全问题也相伴而生。如今,就有这样一类职业,维护着网络世界的安全,用技术扎牢信息安全之篱。今年5月,中国就业培训技术指导中心发布《关于对拟发布新职业信息进行公示的公告》,拟新增10个新职业,信息安全测试员就是其中之一。
   好奇心、兴趣与责任
  “白帽子”养成三步曲
  在大多数人的认知中,黑客总感觉像是干坏事的。殊不知,在真正的黑客世界里,有“白”也有“黑”。他们所做的内容相似:通过代码寻找计算机与网络系统中的安全漏洞,其中拥护正义的一方被统称为“白帽子”。
  “白帽黑客”是胡珀在大学时起的网名,11年过去了,他从最基础的T1助理工程师开始一路成长,如今已是腾讯安全平台部总监。而他带头成立的腾讯BladeTeam已报告谷歌、苹果、Adobe等多个国际知名厂商70多个安全漏洞,得到互联网行业、厂商以及国际安全社区的广泛认可。
  当问及这么多年怎么坚持下来的,胡珀笑称,唯有“兴趣”二字。他对技术的热爱和好奇心一以贯之。为了更专注于互联网最新领域前沿研究,他成立了腾讯BladeTeam,带领一群兴趣相投的小伙伴一头钻进网络安全攻防里。他们在世界顶级安全峰会上,首次向行业披露主流手机基带的研究方法及工具;IOT时代到来,他们研究如何远程控制智能楼宇;他们发现并报告亚马逊智能音箱echo的威胁漏洞;他们是谷歌AI框架漏洞的首个贡献者,并协助谷歌建立起漏洞响应机制。
  能够抵御住外来诱惑,也是胡珀在“白帽子”从业守则中划重点的特质之一。这一职业时时刻刻面临着各种各样的诱惑,最大也是最难的便是金钱诱惑,这是一个底线,也是“白帽子”必须坚持的操守。
  修补、防守、保障
  堪称网络安全“辅警”
  好奇心、兴趣与责任背后,就是物联网时代下全新的安全挑战。
  “过去系统被黑客攻击,顶多是损失资料。到了支付时代,损失的可能是真金白银。到了物联网时代,很可能危害生命安全。如果黑客控制了物联网设备,就有可能会对我们的生命带来威胁。”胡珀坦言。
  他把自己和从业者比作维护网络安全的“辅警”,在聊到“白帽子”的成长环境时,胡珀说:“这是一个技术高速发展的阶段,行业发展日渐成熟、日趋完善,也给‘白帽子’提供了更多的研究方向、角度和可能性。快速演变的大环境以及快速变革的技术,让‘白帽子’的职业有着广阔的空间进行探索、挖掘。”
  高薪、缺人
  市场化认证利于培养人才

  如今“信息安全测试员”成为一种官方认证的新职业,这让“白帽子”拥有更加广阔的舞台,并涌现出一批领先国际同行的人才。
  不过,从人才需求来看,360网络安全大学联合国内职业发展平台猎聘发布的《2019网络安全行业人才发展研究报告》显示,高端网络安全人才需求整体保持高速增长态势,但市场供给相对疲软,人才紧缺指数偏高。其中“网络与信息安全工程师”的人才紧缺指数达到3.1。
  报告显示,普通行业(非网络安全行业)对安全运维、项目经理和安全专家类型的职位需求量最大,分别占总需求量的27.83%、9.24%和9.21%;而网络安全行业对安全运维、安全专家和渗透测试类型的职位需求量最大,分别占总需求量的22.79%、11.88%和10.75%。
  目前,我国并没有相关职业要求,从事网络信息安全的人员,必须持有相关职业证书。但如今,相关协会、信息产业部、领军企业(华为等)都已推出较有行业影响力的培训、认证项目,从业人员通过培训、考证的形式可获得社会认可进入人才市场就业。
  此外,这一职业的平均薪资也位于前列。上述报告显示,薪资方面,普通行业发布的中高端网络安全职位的平均年薪是19.45万元,较2018年上涨5.94%;而网络安全行业发布的中高端网络安全职位的平均年薪是21.36万元,较2018年上涨9.65%。综合来看,无论普通行业还是网络安全行业,高水平的安全专家和安全管理人员收入最高。
  (劳动报)