:::

安全駕馭數位未來─美國網路資安人才職涯地圖


資安議題已從個人、企業升級為國家級風險,因此資安人才需求持續增加。而美國在2010年即啟動國家網路安全教育倡議(National Initiative for Cybersecurity Education, 以下簡稱NICE),關注重點不僅只有教育,還有培訓和勞動力發展,也希望增強政府、學術界及民間企業間合作夥伴關係,以加強組織整體的網路資訊安全,吸引各國學習其資安發展架構。NICE提供了網路資訊安全職業生涯、教育與認證3種體系,共14種職涯發展路徑呈現方式。

NICE提供了包括網路資訊安全職業生涯、教育與認證3種體系,共14種職涯發展路徑呈現方式。

圖一、NICE提供3體系14種職涯發展路徑

 

一、職業生涯體系的發展路徑

  1. CyberSeek

從圖二CyberSeek的職涯發展地圖示例可看到網路資訊安全中的關鍵工作,還有這些關鍵工作彼此之間的常見轉換路徑,以及其中每個職業相關的薪水、證照和技能組合的詳細資訊。在圖左側是不同的職業類別(Feeder Role),右側的三個欄從初階、中階到進階,中間的圓點則為職業,點選任一個圓點,就會顯示出這個點前後的連結,並且在畫面中顯示出這個職業的各項相關資料。

CyberSeek的職涯發展地圖示例,可動態呈現每個職業的轉換路徑、薪資等資訊。
圖二、CyberSeek的職涯發展地圖示例

 

  1. Journeys

利用NICE框架,讓Journeys地圖整合產業認可的職涯發展路徑資訊,每個職業有多重職涯路徑,並且可以比較不同選擇,旨在讓專業人才探索職涯發展機會,並提供個人化指導,繪製網路資訊安全產業教育、培訓和職涯發展路徑。

  1. Hats and Ladders

提供一個互動式的工具,透過遊戲化參與,讓學習者在回答網站的問題之後,系統會產出有關職業的建議,並且連結到這個職業相關的各項資訊,包括所應具備的學歷、教育程度、訓練課程以及薪資水準等資料。

  1. Careers in Colorado

Colorado勞動力發展委員會的職涯發展地圖分為13個大類產業別,網路資訊安全為其中一項大類,每一項大類會顯示簡要說明,並區分數個中類。以網路資訊安全為例,分為網路資訊安全的防護、維護管理、研發、分析、操作等5個中類,點選其中一個中類之後,會呈現出初階、中階、高階等三個等級,列出該階職業,選該職業後,會呈現出前後的職業連結(如圖三)。

Colorado網路資訊安全職業的職涯發展地圖示例,可呈現該職業工作描述、學歷、技能檢定等資訊及其前後的職業連結。

圖三、Colorado網路資訊安全職業的職涯發展地圖示例

 

  1. CyberCareers.gov

由美國聯邦政府所提供的職涯發展探索網站,專門提供網路資訊安全的工作,包括工作機會、如何找到聯邦政府工作(包含獎學金和實習計畫);招募、雇用及投資員工及員工如何投資自己等,可透過此網站,進行相關職涯探索、尋找相關職缺及學習資源等。

  1. My Cyber Path

一個互動式的職涯發展地圖工具,透過登入、提供個人資料、互動式的問答之後,系統會運用其特有的演算法,依據個人興趣、個性特質與網路資訊安全人才職涯路徑進行匹配,提供個人化職涯路徑,顯示其匹配職業相關認證、經歷、培訓和教育,以協助達成職業目標。My Cyber Path將網路資訊安全分為4個中類:領導管理(Leadership)、智能(Intelligence)、支援科技(Supporting Technology)以及操作(Operation),各中類之下分別有不同的職業,共12個職業。(圖四)

My Cyber Path將網路資訊安全分為4個中類:領導管理(Leadership)、智能(Intelligence)、支援科技(Supporting Technology)以及操作(Operation),各中類之下分別有不同的職業。 

圖四、My Cyber Path的職涯發展地圖示例

 

  1. Cyber Career Pathways Tool

提供一種交互式探索網路資訊安全勞動力框架(NICE Framework)中的職業,根據五個不同中類但互為重疊的技能群來描述網路資訊安全職業,並強調每個職業間的核心屬性。核心的交集是Cyber Effect(網路效應),往外擴張包括Cybersecurity(網路資訊安全)、IT(資訊科技)、Intel(網絡)以及智能(Intelligence)。點選任一中類後,會以圓點方式呈現出這個中類所包含的職業,以及這些職業之間的連結狀況。將游標停留在圓點(職業)上,則呈現這個職業相關連結,進一步點選圓點後,會開啟新頁面,出現該職業相關資訊的說明(如圖五)。

Cyber Career Pathways Tool的職涯發展地圖操作說明。

圖五、Cyber Career Pathways Tool的職涯發展地圖

 

  1. DICE 

除科技產業人才招聘外,也提供相關職業發展資源,包含技能培訓、行業趨勢分析和職業建議,協助人員在科技領域不斷提升自己的專業能力,點選職涯發展路徑選項後,會連結到Muse顧問公司,以收費方式提供職涯發展諮詢。

  1. Trailhead Career Paths

透過自我評估、職業探索、制定計畫和提升技能,面試準備等職業發展計畫,並通過Trailhead平台提供相關學習資源和指導,幫助學習者建立在Salesforce相關領域的技能,從而實現職涯目標。

  1. CyberSN

提供各種網路資訊安全相關職缺及職業發展相關的資源,選取想從事職業名稱,會有簡單介紹,並可進一步瞭解該職業資訊,包含如相似職業、職涯發展路徑、薪資水準、工作職責、使用工具及環境、證照資訊等(圖六)。

CyberSN職涯發展資訊,點選想從事的職業名稱就會提供該職業資訊,包含職涯發展路徑、薪資水準、工作職責、使用工具及環境、證照資訊等。

圖六、CyberSN職涯發展資訊

 

二、教育體系發展路徑

  1. PCRN(Perkins Collaborative Resource Network)

Career Pathways Systems的Career and Technical Education綜合職涯發展模型,以職業與技術教育系統的學生(K-12)為主要對象,讓進入職場前的學生能夠對於職涯發展建立清楚的觀念。(圖七)

Career and Technical Education綜合職涯發展模型。
圖七、Career and Technical Education綜合職涯發展模型

 

  1. Scholarships for Service(SFS)

提供三年的獎學金,給予網路資訊安全方面的大學(含)以上學生,學生畢業之後必須進入美國聯邦政府單位工作,以工作年限來抵換償還領取的獎學金。

 

三、認證體系發展路徑

  1. CompTIA

以網路資訊安全專業從業人員證照認證為核心的職涯發展路徑,以CompTIA Security+證照為核心,建立和發展專業人才職涯發展路徑(圖八)。

CompTIA職涯發展路徑圖示例。
圖八、CompTIA職涯發展路徑圖示例

 

  1. SANS Training Roadmap

依據網路資訊安全領域不同職能級別和專業技能所規畫,從初學者到專家階段的訓練課程地圖,並提供各種培訓課程和資源(如圖九)。

SANS的網路資訊安全訓練課程地圖。
圖九、SANS Training Roadmap

(部分截圖)

 

結語

美國NICE框架提供一個網路資訊安全職涯發展統一術語和語言,有助於溝通和理解,並建立網路資訊安全人才職業發展標準,包含將網路資訊安全職業依據工作性質區分為不同領域,列出各職業及其對應職責和技能要求,標準化每個職業所需核心技能和知識;建置職業間職涯發展路徑,可以瞭解不同職業所需技能和知識,協助網路資訊安全專業人才可以在既有能力疊加,往下一個旅程邁進。NICE框架提供一個結構性方法,協助網路資訊安全專業人才在以能力或技能為導向進行職涯發展路徑規劃,以達成職涯發展目標。

 

參考資料:National Initiative for Cybersecurity Education(NICE)

作者:顏麗英/工研院產業學院計畫經理