招聘云相关人员,您会对首席执行官说什么?

我们问过世界各地的CISSP和CCSP专家:”如果能对您的CEO说一些关于云计算招聘的事情,您会说什么?”

受访者表示,云计算专家和高管层的管理人员面临的最大挑战之一是双方优先考虑的事项不同。尽管高级管理人员和云专家一样热衷于保护他们的组织,确保长期的安全和增长,但他们的利益是围绕着财政责任问题建立起来的。与此同时,云专家寻求探索有助于确保其组织的保护、安全和增长的人员、流程和工具–而这需要财务投资。

从网络安全专家的角度来看,高管层的管理人员应该对其组织的云战略了解多深入,以便双方能够朝着共同的目标努力?

雇用适合的人,然后进行培训

首先,网络专家们建议,在招聘“云”工作人才时,使用准确的职位描述而不是笼统的概括是很重要。有许多角色需要确保一个组织的技术骨干保持强大和安全;工作描述的具体化使得责任分配更加精确,不同角色之间的重叠更少。在某种程度上,当团队成员不在时,建议将一些技能重叠作为保险,但考虑到IT的复杂性和各技术领域危机的频繁发生,明确的责任划分是至关重要的。

此外,专家们表示,这也是很重要的,要雇佣能够接受云岗位培训的人员,而不是以隧道式的战略来招聘,只针对那些过去经验与工作描述完全匹配的候选人。公司发现,雇用适合其文化的人可以获得更多的收益,而包括沟通和领导力在内的软技能,与技术知识和技能一样,对于公司的成功来说至关重要。

理解云的要素

高管们和董事会都很忙,他们可能缺乏云安全方面的深入知识。然而,责任是他们非常熟悉的,尽管他们可能并不完全了解它在云中发挥的作用。当涉及单一地点的数据或在云中传输的健康相关信息时,GDPR或HIPAA等数据主权法规的实施意味着将承担重大责任。网络专家们说,高级管理人员必须对云要素有深刻的理解,以保护他们的组织。

清理沟通渠道

网络专家们表示,对云技术的好处和风险的认识必须是一个核心优先事项,以便执行委员会和云专家能够有效地相互沟通,以促进数据安全。

最近一篇由麦肯锡三位高级合伙人在《哈佛商业评论》发表的文章引用了这五个关于数字化转型的问题,包括与云和招聘有关的问题:

  1. 董事会是否充分了解数字和技术的影响,以提供有价值的指导?
  2. 数字化转型是否从根本上改变了企业(和部门)创造价值的方式?
  3. 董事会如何知道数字化转型是否有效?
  4. 董事会对人才的看法是否足够宽泛?
  5. 董事会对新出现的威胁是否有一个清晰的看法?

当高级管理人员明白数据是其组织的命脉,而云在存储和管理数据方面的作用是可持续发展的核心重点时,各方就有更多机会帮助确保长期的网络安全和增长。

了解更多关于建立一个强大的云安全团队的招聘策略,请浏览(ISC)²电子书:云应用与技能短缺:来自实地的观点

CCSP认证如何帮助您

获得全球公认的CCSP云安全认证是建立您的职业生涯和更好保护云中关键资产的有效途径。CCSP表明您拥有先进的技术技能和知识,能够使用(ISC)²的网络安全成员专家制定的最佳实践、政策和程序来设计、管理和保护云中的数据、应用程序和基础设施。

获得CCSP认证可以享受(ISC)²会员身份的众多福利,(ISC)²是世界上最大的非营利性网络安全专业协会,在全球拥有超过16万名会员。(ISC)²为会员提供专业发展课程,包括职业发展学院(PDI);涵盖不断发展的网络安全趋势的技术性网络研讨会;以及会员福利,如 (ISC)²在线社区《信息安全专家》电子杂志。

点此了解更多CCSP如何帮助您建立在云安全领域脱颖而出所需的技能,或者获取您的CCSP终极指南,从今天开启您的认证之路。

点此查看英文原文>>

Comments are closed.