如果保持现状,世界上合格的网络安全工作者的短缺将增长到350万2021年。这是一个问题,因为我们生活在一个异构,复杂的世界中,数字问题会影响我们的物理现实。银行服务器漏洞可能会导致帐户持有人错过付款,并且随着我们将智能医疗设备和IoT home security集成到我们的生活中,我们的福祉越来越依赖于网络安全。

为了应对日益增长的威胁,当前的网络安全人才渠道迫切需要扩大。指导为生活在科技热点之外的人们创造了STEM机会,这有助于扭转萎缩。在此过程中,将具有不同背景的人纳入网络行列为进一步解决社会问题带来了新的观点。

作为一个在网络安全领导岗位上工作了20年的人,我经常被要求提供指导。我的方法与学员和导师相似。尽早开始,不要让您的学位决定您的职业道路,广泛利用网络物理和数字资源,创建正确的关系结构并进行 “勇敢的对话”。

早点开始。

STEM中持续存在的性别差距很早就开始了,你也应该这样做。一位同事的未成年女儿报名参加了课后机器人课程,到达时,房间里只有两个女孩。我们已经失去了几代潜在的网络战士,因为女孩在 (合法) 选择pG-13电影之前就选择了退出STEM。导师可以加入为年轻人带来网络安全意识的团体。我属于安全顾问联盟 (Security Advisor Alliance),该联盟除其他外展计划外,每月在美国各地的城市举行两次黑客马拉松,目的是提高下一代对网络安全的兴趣,并在他们居住的地方与他们见面。

不要让你的学位妨碍你。

凭借政治学和传播学的双重专业,我指导了许多非技术女性,她们对这个行业表现出了热情和才能。我积极寻找perse候选人,以补充大学抛光STEM毕业生的贫乏渠道。我寻找向我展示他们已经自我训练的人,例如通过SANS Institute和ISC2的计划来缩小技能差距。即使你没有早点开始,也没有获得STEM学位,参加这些行业认可的课程并努力获得认证帮助表明你已经准备好过渡了。

网络。网络。网络。

参加会议,结识您有兴趣追求的角色的人。RSA、Black Hatand Def Con是最大的网络安全会议之一,为与会者提供学习最新研究和挖掘技术的机会。因此,这些是加入社区的绝佳接入点。

预算或旅行限制不应该阻碍你的机会。使用社交媒体参与在线论坛,寻找本地活动并吸引专家。我的几个学员使用LinkedIn开始对话。如果您走这条路,请确保您的介绍传达了您正在联系潜在导师的累积经验,而不仅仅是他们的工作状态。

创建正确的结构。

这可以转换为STEM和非技术指导。定义关系的目的。订婚将持续多长时间?期望的结果是什么?例如,在导师的公司或她的团队中建立工作联系的目标往往是事务性的-传递简历,可能是咖啡面试或向招聘经理的电子邮件介绍。另一方面,职业变更目标需要长期定期签到。

构建成功的导师制的另一项工作是建立您的拥护者席。理想情况下,每个人都有三种类型的导师可以依靠: 在公司内部帮助您完成职业生涯的人或您想要进入的人; 一位将外部观点带入解决日常问题的教练; 还有一位更高级的顾问,他会为你的职业生涯的下一步做好准备。教练应该是你直属团队之外的人,用客观的外部建议来武装你。顾问可以是内部人员,或者如果你想离开你的公司,也可以是其他地方的人。

进行勇敢的对话。

在整个参与过程中,双方都需要毫不畏惧地要求并提供建设性的,可操作的反馈。庆祝学员的明显胜利很容易。但是,到达这些时刻所需的大部分看不见的战trench工作包括诚实的对话,这些对话涉及纠正路线并使彼此对商定的行动负责。

没有解决任何复杂问题的单一解决方案,更不用说保护系统免受资源丰富的黑客攻击或扭转长达数十年的网络技能赤字了。然而,导师制是一种策略,可以帮助女孩在选择退出技术之前就包括在内,并招募非STEM背景的人。除了解决人才紧缩问题外,完善网络人才渠道还为打击网络犯罪带来了更多视角,并随着婴儿潮一代的退休而补充了劳动力。