
理解角色和责任
|
325
20.1.3
资格认证和学术教育
一些安全专业人士会在感兴趣的领域获得资格认证。位于世界各地的机构会提供安全相关
的行业认证,它们可以很好地表明某人有兴趣为他们的职业发展相关技能,以及学习关键
概念的能力。这些认证通常涉及标准化的知识测验。一些认证有学历、会议或工作经验方
面的门槛。几乎所有资格认证都有一定期限,或者需要被认证人更新最低要求。
这些标准化的测试机制不一定能证明某人能胜任公司的安全岗位,因此我们建议采用一种
均衡的办法来评估安全专业人员,即考虑他们的综合资质:实践经验、资格认证和个人兴
趣。虽然认证能说明一个人通过考试的能力,但我们也遇到过有资格认证的专业人士很难
将知识应用到解决实际问题上的情况。同时,初入职场或是转岗的候选人,可能会使用证
书来快速提升自己的知识水平。如果对这个领域有浓厚的兴趣,或拥有开源项目的实践经
验(而不是职场经验),这样的早期候选人可能会成长得更快。
由于对安全专业人士的需求越来越大,许多行业和大学都在开展安全相关的学术项目。一
些研究机构提供了通用安全专业学位,其中涵盖许多安全领域。有些学位课程主攻特定安
全领域(对于博士生来说很常见);还有些课程提供混合课程,重点关注网络安全问题与
公共政策、法律和隐私等领域之间的交叉部分。与资格认证一样,考量学术成就时,我们
建议结合考虑应聘者的实际经验和组织的需要。
例如,你可能希望聘请一位经验丰富的专业人士作为第一名安全人员,然后在建立团队并
提供指导后,再聘用早期职业人才。或者,如果你的组织正在研究一个细分技术问题(如 ...