网络安全运营服务能力指南(套装共9册)
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

7.7 员工培训与开发

员工的培训和开发是组织为了实现目标、提高市场竞争力,从而有计划地针对员工进行多层次、多渠道的学习和训练,在提高员工技能的同时,激发员工的创新意识。

进行员工培训可以提高员工能力、实现人事和谐、调动员工积极性、建立优秀的企业文化。现今学习型组织是走在前沿的管理理论,也是现代企业重视培训的重要产业。学习型组织可以通过运用和创新知识得到持续增长的学习力、创造力,保障企业蓬勃的生命力。

在网络安全运营培养体系中,完整的安全运营体系需要包含多种角色才足以支撑安全公司本身的安全业务,才能更好地为客户提供全方位的优质服务。

对于网络安全公司而言,其技能培训可以分为初级培训、中级培训和高级培训。初级培训以新员工为主体,学员处于应届生水平;中级培训以中级工程师为主要群体,在其任职方向上,技术处于三级水平;高级培训面向安全工程师,要求学员的任职技术专业水平在四级以上,处于研究院专家水平。

在培养的发展方向上,安全响应人员、安全分析人员、安全监测人员、安全集成人员、业务安全人员可以发展的方向是事件响应和取证方向;互联网蓝队评估人员、内网蓝队评估人员、物理渗透测试人员、社会工程学人员、邮件系统安全评估人员,可以发展的方向是安全运维方向;目标社工服务人员、情报搜集服务人员、威胁建模服务人员、漏洞分析服务人员、渗透攻击服务人员和入侵攻击服务人员可以发展的方向是安全测试方向。

对于网络安全体系的岗位划分,根据工作职责和内容划分为七个方向,这样不仅可以帮助网络安全从业者找准个人定位、为员工建立职业发展通道、提升员工招聘和培养进度,有助于科学合理地配置人力资源,也可以为员工晋升管理、绩效管理等环节提供依据。