شغل های پرتقاضای امنیت سایبری در سال ۲۰۲۱

جیمی سندرز، مدیر امنیت شرکت Netflix DVD و رئیس شعبه سانفرانسیسکوی اتحادیه امنیت سیستمهای اطلاعاتی (ISSA) به دنبال یک تیم امنیتی است که بتواند اقدامات پیش رو، از پشتیبانی راهبرد امنیتی اعتماد صفر شرکت وی گرفته تا پیادهسازی ابر با امنیت کامل و همچنین راهکارهای یادگیری ماشینی را به خوبی مدیریت کند. اعضای تیم او باید بتوانند همه این کارها را در مقیاس بزرگ انجام داده و با سرعتی که متناسب با نیازهای کاری، تحول فناوری و سرعت تغییر تهدیدات سایبری باشد، مهارتهای خودشان را ارتقا دهند.
به گفته سندرز، یکی از مهمترین مهارتهای مورد نیاز برای سال ۲۰۲۱، «راحت کنار آمدن با تغییر» و «قابلیت هماهنگ شدن خودکار با فعالیت های کاری» است. وی البته اذعان داشته که این موضوع، خواسته بزرگی است. به گفته او: «تقاضای بسیار بالایی برای افرادی که این تواناییها را داشته باشند وجود دارد». در واقع سرعت رشد حجم تقاضا برای استعدادهای حوزه امنیت سایبری از سرعت تأمین آن بالاتر است.
در گزارش سال ۲۰۲۰ ISSA و گروه راهبرد سازمانی (ESG) اعلام شد که ۷۰ درصد از اعضای ISSA بر این باور هستند که کمبود مهارتهای امنیت سایبری در سطح جهان، بر سازمانها تأثیرگذار بوده و مطالعات انجام شده در خصوص نیروی کار امنیت سایبری هم در سال ۲۰۲۰ نشان داد که ۶۴ درصد از کارشناسان امنیت سایبری، در سازمان خودشان کمبود مهارت را احساس میکنند.
با این حال، آمارهای ارایه شده تنها بخش کوچکی از ماجرا هستند. به گفته مدیران امنیت، نه تنها پیدا کردن افراد دارای شرایط برای کار در این حوزه مشکل بزرگی است بلکه یافتن مهارتهای مورد نیاز بین منابع انسانی فعلی هم کار سختی می باشد. البته با توجه به فهرست طولانی مهارتهای مورد نیاز امروزی، این موضوع جای تعجب ندارد.
در واقع، کارشناسان امنیت سایبری به نیرویی فراتر از یک گواهینامه یا تجربه کار با تعدادی ابزار کلیدی نیاز دارند. آنها به دنبال ترکیب مناسبی از چندین مهارت امنیتی به همراه مهارتهای شخصی، کاری و فنی هستند؛ زیرا مشاغل حوزه امنیت به ترکیبی از وظایف مختلف تبدیل شده اند که رشتههای متفاوتی را در برمی گیرند.
به گفته Will Markow مدیر شرکت تحلیل نیروی کار Burning Glass Technologies که سال ۲۰۱۹ یک گزارش جامع درباره ادغام مشاغل مختلف منتشر کرده: «امروزه کسبوکارها معمولاً به دنبال اشخاصی نیستند که فقط توانایی انجام یک کار خاص را دارند. با توجه به حجم بالای تهدیدات سایبری و روشهای مختلفی که برای نفوذ به سیستمها وجود دارد، بدون داشتن یک مجموعه کامل از مهارتها و اطلاعات لازم نمی توان به یک کارشناس کارآمد در زمینه امنیت سایبری تبدیل شد».
فهرست مشاغل پرتقاضا در سال ۲۰۲۱ هم این روند را نشان میدهد. به گفته مدیران امنیت سایبری، آنها به دنبال افرادی هستند که مهارتهای لازم در حوزههای مختلف و الزامات مورد نیاز در زمینه امنیت کسبوکارها را داشته باشند. در ادامه این مطلب، مروری بر ۱۰ حوزهای که بیشترین تقاضا برای آنها وجود دارد و همچنین دلیل وجود آنها خواهیم داشت.
۱. شناسایی و مدیریت مخاطره
Jorge Rey مدیر ارشد امنیت اطلاعات شرکت Kaufman Rossin به دنبال کارمندانی در حوزه امنیت است که شرکت او و صنعتی که در آن فعالیت دارد را درک کنند. به همین دلیل وی به کاهش میزان جا به جایی کارمندان اهمیت زیادی میدهد. او معتقد است که کارمندان قدیمی، بینش تجاری لازم را در اختیارش قرار میدهند و این بینش در ترکیب با تخصص امنیت سایبری و مهارت فنی، به آنها برای تعیین اولویت تهدیدات سایبری و مهمترین مخاطرات در شرکت وی کمک میکند تا بتواند بودجه محدود فعلی را برای کارهای مهم اختصاص دهد.
به گفته او: «بهترین راه برای مقابله با تهدید، شناسایی مخاطره است. بنابراین ما به دنبال اشخاصی هستیم که در زمینه حاکمیت و راهبرد، مهارت داشته باشند و بتوانند بهترین راهکارها را مشخص کنند؛ مناسبترین فناوریها یا ارایهدهندگان فناوریها را پیدا کرده یا ظرفیت لازم را در خود سازمان ایجاد نمایند».
سایرین نیز مدیریت مخاطره را جزو مهمترین مهارتهای مورد نیاز برای سال ۲۰۲۱ میدانند. Burning Glass آن را جزو یکی از مهارتهای امنیتی دانسته که در ۵ سال آینده بیشترین تقاضا را خواهد داشت و اشخاصی که در این زمینه تخصص داشته باشند میتوانند بیشتر از ۱۰ هزار دلار در سال حقوق بگیرند. Markow نیز گفته: «مدیران ارشد امنیت اطلاعات نیاز به اشخاصی دارند که یک رویکرد مبتنی بر مخاطره را برای امنسازی زیرساختهای دیجیتالی در پیش بگیرند».
۲. مبانی فنی
مدیران ارشد امنیت اطلاعات به دنبال افرادی با مهارتهای فنی کلی هستند و میگویند نمیتوانند ریسک کرده و طرحهای امنیتی را بدون درک بخشهای IT تشکیل دهنده زیرساخت، برای دنیای دیجیتال تهیه کنند. Matthew Rogers مدیر ارشد امنیت اطلاعات در شرکت Syntax میگوید: «داشتن مهارتهای برنامه نویسی، مدیریت سیستمها و شبکه بسیار مهم است چون مهارتهای امنیتی بدون داشتن درک کاملی از نحوه ایجاد راهکارهای مختلف بر مبنای آنها کامل نیستند».
شرکت مشاوره PwC هم آگاهی در حوزه فناوری را برای کارشناسان امنیتی بسیار مهم دانسته و داشتن اطلاعات درباره بلاکهای سازنده دیجیتال را یکی از سه حوزه تخصصی بسیار مهم (مهارتهای دیجیتال، دانش کسب و کاری و مهارتهای اجتماعی) برای طراحی یک برنامه امنیتی کارآمد میداند.
Joe Nocera مدیر و رهبر مؤسسه ابتکارات حریم خصوصی و سایبری در PwC گفته مدیران امنیت به دنبال کارمندانی هستند که با معماریها، راهکارهای ثبت گزارش، نحوه نظارت، مدیریت هویت و احراز هویت آشنایی داشته و تخصص لازم را درباره کسبوکار و راهکارهای امنیتی داشته باشند.
Jack O’Meara یکی از مدیران ارشد امنیت اطلاعات باسابقه که حالا مدیر راهکارهای امنیت سایبری شرکت Guidehouse است، با این دیدگاه موافق بوده و میگوید: «افراد من باید در زمینه فناوریهایی که قصد پیادهسازی آنها را دارم، تخصص لازم را داشته باشند. آنها باید درک کاملی از نحوه عملکرد فناوری داشته باشند چون در غیر این صورت نمیتوانند تشخیص دهند که مهاجمان چگونه از این فناوریها سوءاستفاده میکنند».
۳. تحلیل و مدیریت دادهها
بخش امنیت سایبری از جمله بخشهایی است که بیشترین حجم داده را در سازمانها تولید میکند و در بسیاری از سازمانها یکی از بزرگترین مصرف کنندگان داده نیز محسوب میشود؛ چون سعی دارد از این اطلاعات برای رسیدن به راهبردهای دفاعی کارآمد و اثربخش استفاده کند.
به گفته Brandon S. Dunlap، یکی از مسئولان مدیریت مخاطره و امنیت سایبری مؤسسه تحقیقاتی گارتنر: «آنها سعی دارند از حجم انبوه دادههایی که در اختیارشان قرار دارد به اطلاعات برسند». وی میگوید مدیران ارشد امنیت اطلاعات بیش از پیش به دنبال جذب کارشناس داده، مدیر و مسئول دادهها هستند.
۴. DevSecOps
امروزه سازمانها به سمت DevSecOps روی آوردهاند. بنابراین آنها سعی میکنند ملاحظات امنیتی را در هنگام طراحی برنامههای کاربردی و فاز توسعه آنها در نظر بگیرند تا بتوانند برنامههای امنتری طراحی کنند. چنین امری مستلزم جذب کارشناسان امنیتی دارای تخصص و دانش در زمینه توسعه نرمافزار و عملیات است.
Jeffrey Weber مدیر اجرایی شرکت Robert Half Technology که در زمینه جذب نیروی IT فعالیت دارد، میگوید: «در چند سال اخیر پی بردیم که مخاطرات امنیتی در خود برنامههای کاربردی قرار دارند. بنابراین به نرمافزارهایی نیاز داریم که امنیت از همان ابتدا در آنها نهادینه شده باشد». Burning Glass نیز جایگاه اول فهرست مهارتهایی با بیشترین میزان رشد را متعلق به امنیت در توسعه برنامههای کاربردی دانسته و انتظار دارد میزان تقاضا برای این مهارت، ظرف ۵ سال آینده ۱۶۴ درصد افزایش پیدا کند.
۵. ابر
استفاده روزافزون و گسترده از فناوری ابر و به ویژه راهبرد چندابری باعث افزایش تقاضا برای کارمندانی شده که در زمینه پیادهسازی ابر تخصص دارند و میتوانند آن را با راهبرد امنیت سازمان ادغام کنند. برای مثال Rey میگوید به دنبال افرادی است که در زمینه یک یا چند مورد از پلتفرمهای ابر عمومی (وب سرویسهای آمازون، آژور و گوگل) و همچنین زیرساخت ابر خصوصی تخصص داشته باشند. وی میگوید: «به نظر من امنیت ابر نیاز به دانش در حوزههای مختلف دارد؛ هدف، طراحی شبکهای امن در محیط ابر است».
۶. خودکارسازی
ESG در گزارشی با عنوان «زندگی و دوره کارشناسان امنیت سایبری» که در سال ۲۰۲۰ میلادی منتشر کرده، میگوید میتوان برای مقابله با کمبود مهارتهای امنیت سایبری از خودکارسازی استفاده کرد. کارشناسان نیز با این دیدگاه هم عقیده هستند و میگویند خودکارسازی کارهای پیچیده میتواند باعث ارتقای بهره وری و کارایی شده و همچنین به کارمندان کمک می کند وقت خودشان را صرف کارهای پیچیدهتری کنند که فقط انسانها قادر به انجام آنها هستند.
در عین حال باید توجه داشت خودکارسازی فعالیت های امنیتی، نیازمند کارشناسان امنیت است که در زمینه پیادهسازی راهکارهای خودکارسازی تخصص دارند. Rey هم جزو مدیران ارشد امنیت اطلاعاتی است که باور دارد خودکارسازی میتواند به پر کردن خلأ مهارت کمک کند. به گفته او هر شخصی که در حوزه امنیت یا فناوری اطلاعات کار میکند باید مهارتهای خودکارسازی را داشته باشد. وی به دنبال اشخاصی است که قادر به شناسایی کارهای قابل خودکارسازی و اجرای فرایندهای خودکارسازی با استفاده از پایتون، پاورشل و سایر زبانهای اسکریپت نویسی هستند.
۷. شکار تهدید
شکار تهدید یک راهبرد امنیت سایبری نسبتاً جدید است که توجه زیادی را در سطح جهان به خود جلب کرده و بر اساس نظرسنجی که در سال ۲۰۲۰ توسط شرکت DomainTools انجام شد، ۹۳ درصد از سازمانها شکار تهدید را جزو اولویتهای اصلی برای فراهم شدن امکان تشخیص سریع و کاهش مخاطره میدانند. افزایش توجه نسبت به راهکارهای شکار تهدید و پیادهسازی آنها منجر به افزایش تقاضا برای مهارتهای مورد نیاز جهت انجام این کار شده است. Burning Glass هم آن را در جایگاه چهارم مهارتهایی با بیشترین حجم تقاضا میداند.
Rick McElroy استراتژیست ارشد امنیت سایبری در شرکت VMware Carbon Black میگوید درک چگونگی کار چارچوب MITRE ATT&CK و همچنین کنجکاوی برای تحقیق درباره مشکلات و همچنین داشتن دانش درباره فناوریهای سازمانی و سایر روشهای مشابه نیاز به مهارتهای تحلیلی دارد. به گفته McElroy، «این افراد باید بتوانند مثل یک مهاجم فکر کرده و تشخیص بدهند که مهاجمان چگونه میتوانند راهکارهای دفاعی آنها را دور بزنند».
۸. مهارتهای اجتماعی
با ظهور اقتصاد دیجیتال، کار امنیت سایبری اهمیت بیشتری پیدا کرده و برجستهتر از قبل شده است. به همین خاطر کارشناسان امنیت سایبری باید بیش از پیش با مدیران اجرایی و سایر کارمندان در تعامل بوده و قابلیت برقراری ارتباط، همکاری و مشورت با افراد مختلف را داشته باشند. از این رو، مهارتهای اجتماعی جزو مهمترین مهارتهای مورد انتظار از آنها است.
به گفته Gary Todd مدیر امنیت سایبری شرکت PNM Resources، «قابلیت برقراری ارتباط در سطوح مختلف سازمان برای بیان آنچه که جهت حفاظت از سازمان لازم است، جزو مهارتهای واحد فروش است».
۹. هوش تجاری
Joanna McDaniel Burkey مدیر ارشد فناوری اطلاعات HP به دنبال کارمندانی است که درک صحیحی از کسبوکار و تجارت داشته باشند، با اصطلاحات تجاری آشنا بوده و علاوه بر مهارتهای فناوری، مهارتهای کسب و کاری هم داشته باشند. به گفته او مدیران امنیت سایبری به دنبال چنین مهارتهایی هستند تا به کاهش مخاطره که جزو مهمترین اهداف تیمهای امنیتی مدرن است، کمک کنند.
کارشناسان امنیت سایبری باید به سازمانهای خودشان برای برقراری توازن بین امنیت و هزینهها، تقاضای بازار و سایر معیارهای تجاری کمک کنند. او میگوید: «این کار نیازمند مدیریت بخشهای مختلف و برقراری تعادل بین اجزای گوناگون است. ما باید هر دو سمت مسأله را ببینیم. باید خودمان را به جای همه افراد تأثیرپذیر و ذینفع قرار داده تا بتوانیم همکاری خوبی با یکدیگر داشته باشیم».
۱۰. چابکی
بر اساس مطالعات انجام شده در زمینه نیروی کار در سال ۲۰۲۰ میلادی، ۳۰ درصد از شرکتکنندگان در این نظرسنجی، پس از شیوع بیماری کرونا شاهد حرکت کسبوکارشان به سمت دورکاری ظرف یک روز بودهاند و این تغییر برای ۴۷ درصد از آنها چند روز تا یک هفته زمان برده است (و برای ۱۶ درصد آنها نیز بیشتر از یک هفته طول کشیده است). کارشناسان با وجود این که چنین تحول سریعی را در فضای کار پیش بینی نمیکردند، انتظار دارند که سرعت تغییر فناوری و کسبوکارها بیشتر شود.
بنابراین سرعت امنیت هم باید به همین اندازه بالا باشد. به گفته E.J. Widun که مدیر ارشد فناوری شهر اوکلاند در ایالت میشیگان است، «کووید ۱۹ منجر به اجرای کلاهبرداریها، حملات و شیوههای کار جدیدی شد. این همه گیری نشان داد که ما نیاز به افرادی با قابلیت تطبیق سریع داریم».
منبع: https://www.csoonline.com/article/3599095/top-10-in-demand-cybersecurity-skills-for-2021.html
مطالب زیر را حتما بخوانید:

آپدیت امنیتی جعلی DNS
Naked Security (اتاق خبر شرکت امنیتی سوفوس) ایمیلی را دریافت کرده که در آن چنین وانمود شده بود از وب سایت “WordPress.com” ارسال شده است. در این ایمیل، به گیرنده اطلاع داده شده که وب سایت او مشمول دریافت به...

برنامه های bug bounty از من چه انتظاری دارند؟
برخی از این نکات ممکن است واضح به نظر برسند ، اما برای تعامل هر چه بهتر با برنامه های bug bounty مهم هستند. توجه همیشه به تیم برگزار کننده بانتی احترام بگذارید. اگر از تصمیمی که گرفته اند...

چگونه به یک شکارچی باگ تمام عیار تبدیل شویم
تبریک می گویم! بسیار هیجان انگیز است که تصمیم گرفتید یک محقق امنیتی باشید و مهارت های جدیدی را انتخاب کنید. ما چندین منبع زیر را جمع آوری کرده ایم که به شما در شروع کار کمک می کند. ...

چه گزارشی آسیب پذیری خوب به نظر می رسد؟
در افسانه ها آمده است که بهترین شکارچیان باگ می توانند گزارش خود را در خواب بنویسند. خوب ، شوخی را کنار بزاریم، در حالی که نوشتن گزارش ها بخش مهمی از شکار باگ است ، ما می توانیم با...

شکارچیان از مسابقات کشف باگ چه انتظاری دارند؟
در یک نظرسنجی که من انجام دادم ، شکارچیان باگ انتظارات زیر را ذکر کردند. رسیدگی و بررسی سریع شکارچیان عاشق برنامه های کارآمد با زمان پاسخ سریع تر هستند. اطمینان حاصل کنید که یک توافق نامه واقع بینانه...

چگونه می توان فرآیند اولویت بررسی گزارشات را آسانتر کرد؟
پاسخ به گزارشات آزمون نفوذ ممکن است کار سخت و تکراری باشد. در اینجا چند گام ساده وجود دارد که می تواند باعث افزایش کارآیی شما شود . از الگوهای پاسخ استفاده کنید مخزن باگ بانتی از مجموعه الگوهای...

هک شدن بانک اطلاعاتی کاربران فیسبوک
محققان امنیتی خبر از یک طرح کلاهبرداری بزرگ در فیسبوک داده اند. هکرها در این کلاهبرداری از موتور تحلیل و جستجوی Elasticsearch استفاده کرده و پس از این که به اهداف خود رسیدند، آن را در حالت امن سازی نشده...

چگونه می توانم یک برنامه باگ باونتی برگزار کنم؟
قبل از شروع و پذیرش اولین گزارش های خود ، بیایید برخی از نکات ساده را که باید قبل از شروع برنامه bug bounty مورد توجه قرار می گیرد ، مرور کنیم. مدل بلوغ شما سطح بلوغ امنیتی شما...

مرجع اطلاعات مسابقات سی تی اف CTF
مسابقات فتح پرچم (CTF) چگونه مسابقاتی هستند؟! CTF که مخفف عبارت Capture The Flag می باشد، مسابقاتی در زمینه باگ بانتی و هک و امنیت کامپیوترها هستند و مابین هکرها رواج دارند و عموما شامل شرکت کنندگانی در زمینه های متخصصان امنیت...

حریم خصوصی کودکان در اینستاگرام چگونه است
بر اساس ادعاهای مطرح شده بر ضد اینستاگرام مبنی بر عدم محافظت کافی از اطلاعات کودکان، اتحادیه اروپا این شبکه اجتماعی را تحت پیگرد قانونی قرار داد. طبق این اتهام، شیوه مدیریت داده ها توسط اینستاگرام به گونه ای است...

افشای اطلاعات شرکت Broadvoice
وجود خطا در پیکربندی یکی از پایگاه داده های شرکت آمریکایی Broadvoice که در حوزه ارایه سرویسهای VoiP فعالیت میکند، باعث افشای ۳۵۰ میلیون رکورد اطلاعاتی از مشتریان این شرکت شد. یک محقق امنیتی، کلاسترهای پایگاه داده موتور جستجوی Elasticsearche...

هکرهای کلاه سفید چه کاری انجام میدهند؟
منظور از هکرهای کلاه سفید چیست؟ در این مطلب قصد بررسی این موضوع را داریم. یک هکر کلاه سفید عملکردی متفاوت دارد و هدف او از هک نیز چیز دیگری است. بهتر است قبل از بررسی اینکه منظور از هکرهای...
قوانین ارسال دیدگاه در سایت
- چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد.
- چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد.
- چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد.
- چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد.
- چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.
Warning: _() expects exactly 1 parameter, 2 given in /home/ddbjkbmb/public_html/wp-content/themes/Sigma/comments.php on line 12
Warning: _() expects exactly 1 parameter, 2 given in /home/ddbjkbmb/public_html/wp-content/themes/Sigma/comments.php on line 12