為什么信息安全行業(yè)留不住人才?
這聽起來有些諷刺,信息安全行業(yè)人才最缺的是安全感。
后斯諾登時(shí)代,信息安全市場迎來爆發(fā)式增長,資本大量涌入,人才炙手可熱。根據(jù)網(wǎng)絡(luò)安全培訓(xùn)機(jī)構(gòu)ISC2的一項(xiàng)全球調(diào)查統(tǒng)計(jì),到2022年,信息安全人才缺口數(shù)量將高達(dá)180萬人,比2015年的150萬人增長20%。
雖然信息安全人才缺口不斷擴(kuò)大,相關(guān)人才的培訓(xùn)和教育服務(wù)顯得極為重要,但是另外一個(gè)怪現(xiàn)象卻更加引人注目,那就是根據(jù)最新的調(diào)查,信息安全行業(yè)面臨的最大問題不是吸引人才,而是留住人才。每年都有大量技術(shù)人才逃離信息安全行業(yè),原因是缺乏方向感、過勞、以及包含歧視和騷擾的糟糕文化氛圍。
數(shù)月前,Endgame的首席社交科學(xué)家Andrea Little Limbago調(diào)查了300位從業(yè)時(shí)間超過五年的信息安全專業(yè)人士(其中35%是從業(yè)超過11年的“老鳥”),發(fā)現(xiàn)導(dǎo)致信息安全人才流失的原因主要有三點(diǎn):
- 缺乏清晰的職業(yè)路徑
- 壓力與透支
- 全行業(yè)亟待進(jìn)行一場文化變革
走入死胡同的信息安全職業(yè)道路
超過半數(shù)的受訪信息安全人才將缺乏職業(yè)成長和上升通道作為離開這個(gè)行業(yè)的首要理由,另有20%的人才將其作為重要理由。根據(jù)信息系統(tǒng)安全協(xié)會(huì)2016年的一個(gè)信息安全職場調(diào)查報(bào)告,65%的受訪者表示缺乏明確定義的職業(yè)道路(下圖)。
顯然,無論是信息安全企業(yè),還是企業(yè)的信息安全部門和人力資源部門,目前普遍面臨的問題就是沒能給安全技術(shù)人才提供一個(gè)清晰的職業(yè)道路和發(fā)展機(jī)會(huì)。
過勞率居高不下
過勞(38%)和壓力(28%)是人才選擇離開信息安全行業(yè)的另外一個(gè)關(guān)鍵原因。而這項(xiàng)調(diào)查的數(shù)字在那些考慮離開信息安全行業(yè)的人群中更高。信息安全行業(yè)的工作壓力和過勞率居高不下與另外一個(gè)統(tǒng)計(jì)結(jié)果存在關(guān)聯(lián),那就是28%的受訪者表示工作生活平衡非常糟糕。
糟糕的(企業(yè)、行業(yè))文化
網(wǎng)絡(luò)安全和信息安全行業(yè)向來存在品牌傳播問題,訊息誤導(dǎo)失真嚴(yán)重。例如,與大多數(shù)人預(yù)期的帽衫騷年不同,大多數(shù)受訪的信息安全人士都是不折不扣的大叔,年齡都在31-40歲之間。與天馬行空激情四射不著邊的是,這個(gè)行業(yè)的文化一點(diǎn)也不包容,而且充斥著歧視和性騷擾。
在這個(gè)大叔扎堆,男女比例荷爾蒙嚴(yán)重失調(diào)的行業(yè),85%的受訪女性安全人才表示曾在專業(yè)會(huì)議上遭受不同程度的歧視,超過半數(shù)則匯報(bào)曾遭受不同程度的性騷擾。值得注意的是,遭受歧視和性騷擾在男性安全人才中也很普遍:36%的男性受訪者也報(bào)告曾遭受歧視,31%表示曾在專業(yè)會(huì)議上遭受性騷擾。(編者按:難怪信息安全行業(yè)不但會(huì)多,熱衷跑會(huì)的會(huì)蟲子更多)
總結(jié):安全感和滿意度決定一切
雖然教育和培訓(xùn)機(jī)構(gòu)的人才輸出能力不斷增長,但是信息安全行業(yè)人才缺口卻不斷擴(kuò)大,根本原因是這個(gè)行業(yè)留不住人。原因是多樣的,概括起來就是缺乏安全感和滿意度。
缺乏明確的職業(yè)路徑和糟糕的企業(yè)文化是主因,很多信息安全行業(yè)企業(yè)的領(lǐng)導(dǎo)者和“大咖”自身就沒有樹立好的榜樣。此外,正如很多知名企業(yè)人力資源都搞不清楚CTO的職業(yè)發(fā)展路徑,整個(gè)行業(yè)對信息安全人才的成長和職業(yè)發(fā)展更是缺乏系統(tǒng)科學(xué)的規(guī)劃,同時(shí)對信息安全崗位滿意度相關(guān)的企業(yè)文化、薪酬福利待遇缺乏完整有效的整改方案。
如果當(dāng)下不甚滿意,未來一片迷茫,這樣的信息安全市場將很難留住高素質(zhì)人才,這將制約整個(gè)行業(yè)的發(fā)展,并使企業(yè)信息安全面臨的挑戰(zhàn)、威脅和產(chǎn)生的損失不斷增加。如何吸引并留住優(yōu)秀信息安全技術(shù)人才,并將他們轉(zhuǎn)化成企業(yè)的優(yōu)良資產(chǎn)?也許我們此前報(bào)道過的Akamai公司的招聘經(jīng)驗(yàn)值得我們借鑒。