SOC 2.0 时代的招聘
时间:2022-04-23 12:06:01 | 来源:行业动态
时间:2022-04-23 12:06:01 来源:行业动态
作为招聘经理,我一般更看重个性特征而非技能,因为技能是可以教授的。举例来说,我会在聘用分析师时优先选择生性好奇而且有热情、有进取心的人。这对于我来说比熟知特定工具或平台更重要,因为这种特质证明一个人会在无论所用工具如何的情况下,都擅于进行分析和调查。我喜欢修补匠和实验者,尤其是那些已建立家庭实验室来检测和捣鼓恶意软件的应聘者会更受欢迎。
对于高层职位,我会挑选经验丰富且了解最佳实践方法的人。举例来说,要成为 Intel 分析师,就要先懂智能生命周期。通过研究行业框架(例如,MITRE ATTCK),更好地了解对手的战术、技巧和程序。要争取获得高技术认证,比如进攻性安全认证专家或 GIAC 认证的事件处理人员。
就更高层次而言,专业化是关键。我们还要能够与其他利益相关者进行互动并有效地进行交流。一般来说,角色越高级,与客户的互动就越频繁。技术技能是必备的,但团队成员还必须能够以合理方式向客户传达复杂的安全信息,并使客户能够就如何使用有限的资源来最大程度确保安全来制定最佳决策。