3月28日,在国家网络与信息安全信息通报中心、国家互联网应急中心、国家信息安全漏洞库、国家信息技术安全研究中心等单位指导下,由补天漏洞响应平台主办的“补天白帽大会”在上海召开,业内安全专家汇集于此。
颇有意思的是,在此次“补天白帽大会”会后,四位来自南阳的网络安全人士大牛蛙王琦、创立啄木鸟网络安全团队(WPSEC)的段新东、创立网络安全服务及培训平台的远禾科技姜辉、以及360企业安全集团品牌及营销中心的薛晓宇也齐聚一堂,共探网络安全人才培养要诀。
从经历者到引导者,段新东和伙伴们正一次次在网络安全人才教育赛道上取得新突破。在不久前的全国网络与信息安全专业技术比武上,段新东带领的团队成员在“首届全球华人信息安全技能大赛”、“第三届SSCTF全国网络安全大赛”等国内专业技术竞赛获得第一名的成绩,被人民网、凤凰网等多家媒体报导。
眼下,段新东让越来越多的网络安全人士通过专业训练展现个性化的闪光点,引领行业发展。而硬币的另一面则是,面对处于红海混战的网络安全人才教育市场,显然留给他们挑战和变化更多。
行业人才缺口待填补
民间安全群体也被称为“白帽子”,补天白帽大会是首个面向民间安全群体、专注于漏洞响应与防护的全球性安全行业盛会。360企业安全集团董事长齐向东表示,补天白帽大会是企业与“白帽子”们交流的桥梁。他说,民间的技术达人、“黑客”等都可以被积极引导,成长为网络安全行业的优秀人才、构建庞大的“白色产业链”抗衡黑产。
权威机构预测,2017 年全球网络安全产业规模预计达到 989.86 亿美元,较 2016 年增长 7.9%, 2018 年预计增长至 1060 亿美元。
不过,硬币的另一面则是,与之不相匹配的是,网络安全人才缺口不断扩大,行业深陷“人才荒”。据预测,当下网络安全人才的缺口达70万,2020年缺口将达140万。
凯捷数字化转型研究院的最新报告指出,随着网络安全人才缺口急剧增长,企业需要采取新的人才招聘和保留策略,以降低网络风险并打造竞争优势。《网络安全人才:网络防护的巨大缺口》报告表明,对有志于取得数字化领导地位的企业来说,在所需的各种数字化技能中,网络安全技能的需求与内部供应之间的缺口最大。
当前网络安全形势日趋严峻下,以白帽子群体崛起构建的“白色产业链”正成为我国网络安全发展的重要力量。
面对这一挑战,会议主办方补天漏洞响应平台“掌门人”白健表示,为了持续输送网络安全人才,平台发布了“补天安全人才培养计划”,已进入12座城市、40余高校,汇集精英导师资源,整合企业客户,助力学生技能提升的同时拓展就业渠道,力争打造补天-高校-企业三方协同的网络安全人才闭环。
四名网络安全“老兵”聚首
事实上,白健的上述布局仅是行业的一个缩影。在此次“补天白帽大会”上,创立了啄木鸟网络安全团队(WPSEC)的段新东也在人才论坛上进行精彩的发言和演讲,与华东和川渝高校40多所高校的50名相关教师,一起就网络安全人才培养进行深入的交流和讨论。
此外,随着网络安全的不断升级,也有越来越多的人在网络安全人才培养的道路上不断探索,会后聚会照片是最好的例证之一。照片上的四个人笑得明朗,如果按照资历和行业经验来看,最引人注目的非大牛蛙王琦莫属了,而另外三位队员也是在网络安全领域深耕多年的行业“老兵”了。值得注意的是,照片上的四位网络人士均来自南阳,这张照片堪称是网络安全圈南阳人的一次上海聚会。除了深耕网络安全多年的王琦,另外三位则是在“补天白帽大会”分享人才培养心得的段新东、创立网络安全服务及培训平台的姜辉、在360企业安全集团品牌及营销中心的薛晓宇。
而在这场大会对于四位在网络安全领域深耕多年的“老兵”来讲,也是一次意义非凡的聚首。如何填补目前网络安全人才市场的缺口,打造人才闭环,显然也是他们一直在思考的问题。
先后师从于我国著名信息安全专家裴定一、马建峰教授,从西安电子科技大学博士毕业的段新东则是一个可圈可点的案例。2011年,段新东就回到家乡的高校南阳理工学院,开始筹建网络安全专业方向,专注于网络于信息安全的教学和科研,并创立了啄木鸟网络安全团队(WPSEC)。段新东的选择无疑对于家乡的情怀有密不可分的联系。毋庸置疑,与北上广深等一线城市相比,南阳在客观条件和人才层次方面存在不可忽视的差距。
但段新东深谙,网络安全是一个交叉、综合的学科领域,具有涵盖面广、技术含量高和实用性强等特点,本地人才培养尤其不能忽视。培育一名优秀的网安人才,既要有深厚的数物基础,也需要计算机科学与控制、信息与通信等学科知识的有力支撑,因而在人才培养实践中,段新东十分强调专业技能、管理技能、创业技能“三能”并重,始终坚持“教与学、学与练、练与赛、赛与真”“四方面的结合”,高度重视“实训实战”,注重从实际问题和实战中发现问题、发现人才、增强能力、提高质量。
与此同时,段新东积极开展校企合作活动,与专家共同探讨制定网络安全人才培养方案,推动家乡南阳网络安全人才团队的建设发展。
打造网络安全人才闭环
段新东和伙伴们在网络安全领域一路进发,并不断探索培养人才的背后,是行业巨大的“风口”。现在各行各业对于人才的需求越来越高,而网络安全的人才也急需“充电”,进行理论的补全和实际能力的提升。
在巨大的市场红利下,产业的发展步伐如何追赶时代的速度和发展大势,也是人们需要时刻关注的。在段新东看来,学校和领导也给予了网络安全育人各方面的支持。在网络安全应用型岗位人才匮乏的情况下,作为创新职业教育的践行者,南阳理工学院敏锐感知责任之所在,与段新东级相关团队伙伴携手,扬教育之长,借安全之势,共同为国家的网络安全用人提供有力保障。
功夫不负有心人,在段新东的探索下,其培养的学生遍布启明星辰、腾讯、阿里、百度等知名公司从事网络与信息安全工作,与多个顶级技术团队建立有良好的交流合作关系。在河南省高校学生网络与信息安全学科竞赛中,长期处于第一的位置。