????最近新聞集團(tuán)爆出了電話竊聽丑聞,,但千萬不要因?yàn)檫@件事就對(duì)黑客產(chǎn)生誤解。現(xiàn)在的網(wǎng)絡(luò)犯罪正變得越來越復(fù)雜,、越來越危險(xiǎn),,但它也催生了一個(gè)新的工種,很多“防黑客”的工作,。最近美國(guó)一系列政府網(wǎng)站遭受網(wǎng)絡(luò)襲擊,,加之花旗銀行(Citigroup)和索尼(Sony)等大公司的被黑,促使政企兩界紛紛出手,,招攬更優(yōu)秀的防黑客人才,。盡管美國(guó)五角大樓(Pentagon)正在大幅削減總體軍費(fèi)預(yù)算,但它花在網(wǎng)絡(luò)安全上的開支卻有增無減,。隨著網(wǎng)絡(luò)安全威脅的日益加大,,網(wǎng)絡(luò)分析這一職業(yè)已經(jīng)成了一個(gè)新的職業(yè)增長(zhǎng)領(lǐng)域,無論在大銀行還是在初創(chuàng)公司里都是如此。
合法黑客召集令
????好消息是,,企業(yè)克扣網(wǎng)絡(luò)安全支出的日子幾乎已經(jīng)成了歷史,。過去,企業(yè)主要依靠雇傭外部顧問來處理重大網(wǎng)絡(luò)安全隱患,,對(duì)于那些一般性的網(wǎng)絡(luò)威脅,,則只是簡(jiǎn)單地指派IT經(jīng)理們來應(yīng)付。McGladrey咨詢公司的首席安全性和隱私顧問達(dá)蒙?吉奧普佛特表示:“以前連Windows管理員都要會(huì)處理安全性問題,。但是事實(shí)證明這種模式并非長(zhǎng)久之計(jì),。”
????目前,,外部的網(wǎng)絡(luò)安全性公司仍然扮演著十分重要的角色,,由于網(wǎng)絡(luò)安全威脅頻發(fā),這些公司的業(yè)務(wù)甚至十分興旺,。不過最有增長(zhǎng)前途的,,可能還是大企業(yè)里的那些仍在發(fā)展壯大的網(wǎng)絡(luò)安全性團(tuán)隊(duì)。現(xiàn)在企業(yè)正在四處網(wǎng)羅各種水平的網(wǎng)絡(luò)專家,,他們之中既有初出茅廬的新手——可以為企業(yè)提供“三班倒”式的值班服務(wù),,也有可以替企業(yè)運(yùn)籌帷幄的行業(yè)骨灰級(jí)人物。
“合法黑客”必殺技
????不管你是擁有深厚IT背景的老槍,,還是初入江湖的菜鳥,,進(jìn)入網(wǎng)絡(luò)安全這一行的途徑多種多樣,每條道路需要的技能組合也各不相同,。吉奧普佛特稱,,六七年前的時(shí)候,這個(gè)領(lǐng)域主要是被那些擁有“貨真價(jià)實(shí)的網(wǎng)絡(luò)安全性經(jīng)驗(yàn)”的人所把持,。他們要么在防網(wǎng)絡(luò)攻擊或法律執(zhí)行方面擁有堅(jiān)實(shí)的經(jīng)驗(yàn),,要么就是在能夠自行處理某些網(wǎng)絡(luò)安全問題的大型IT部門里干過。
????但是現(xiàn)在,,企業(yè)已經(jīng)不單單把眼光投向那些擁有長(zhǎng)期經(jīng)驗(yàn)的老手,。證書只能表明你很嚴(yán)肅地看待這份工作,但僅憑證書卻并不能為你贏得這份工作,。你必須要對(duì)格外關(guān)注某些其它領(lǐng)域,,比如可以額外學(xué)習(xí)一門管理知識(shí),或者學(xué)習(xí)風(fēng)險(xiǎn)評(píng)估甚至心理學(xué),,才能脫穎而出,,成功入選。因?yàn)楝F(xiàn)在許多網(wǎng)絡(luò)安全性團(tuán)隊(duì)都在采用交叉學(xué)科的分析方式,,以便在網(wǎng)絡(luò)襲擊發(fā)動(dòng)之前發(fā)現(xiàn)危險(xiǎn)信號(hào),。
????技術(shù)證書好比敲門磚,,它可以把你領(lǐng)進(jìn)門,但如果活干得不好的話,,還是一樣會(huì)被掃地出門。吉奧普佛特強(qiáng)調(diào),,現(xiàn)在業(yè)界已經(jīng)學(xué)會(huì)了如何清退濫竽充數(shù)的機(jī)會(huì)主義份子,。“你可能必須得和某個(gè)像我這樣的人面對(duì)面坐下來,,我會(huì)給你一個(gè)任務(wù),,要你在30秒鐘的時(shí)間內(nèi)說服我錄用你?!彼f:“考證當(dāng)然是必要的,,但是只有突出某個(gè)特定領(lǐng)域的知識(shí)深度,才能贏得招聘者的青睞,?!?/p>
????扎實(shí)的學(xué)術(shù)背景也會(huì)增加你獲得工作的機(jī)率:美國(guó)電話電報(bào)公司(AT&T)的安全總監(jiān)愛德華?阿莫羅索表示,該公司最近招聘了10多名博士生,,他們都是剛搞定畢業(yè)論文就被公司錄取了,。不過阿莫羅索和其他招聘者也表示,他們也在尋找擁有黑客心態(tài)的電腦科學(xué)家,。吉奧普佛特指出,,如果你恰好在計(jì)算機(jī)方面極有才華,但是卻沒有高學(xué)歷,,那么獲得工作的關(guān)鍵就是參與行業(yè)的演討會(huì)和會(huì)議,,利用這些場(chǎng)合來展示你的成熟,告訴招聘者你是可以溝通的,。如果人們無法忍受與你共事的話,,哪怕你在睡夢(mèng)里都能編程也無濟(jì)于事。
????沒有特殊的技術(shù)怎么辦,?不要著急,,如果不擅長(zhǎng)干鍵盤上的工作,這個(gè)行業(yè)里還有越來越多的“混合工種”等著人做,。比如網(wǎng)絡(luò)安全的審計(jì)方面需要的人手可能不必懂編程,,但卻要知道如何進(jìn)行規(guī)范管理。
????美國(guó)電話電報(bào)公司,、富國(guó)銀行(Wells Fargo),、花旗集團(tuán)、微軟(Microsoft)和波音(Boeing)這樣的大企業(yè)在招聘時(shí)給網(wǎng)絡(luò)安全人員開出的年薪大概都在5萬到12萬美元之間,。網(wǎng)絡(luò)安全是一個(gè)正在興起的行業(yè)——哪怕你以前是個(gè)黑客,,現(xiàn)在想棄惡從善也猶未為晚。
????譯者:樸成奎