网络安全正从传统IT职能演变为企业韧性和数字化转型的重要支柱,但人才供给模式却未能同步升级。埃森哲对全球超过55万个网络安全岗位及人才画像分析发现,目前全球仍有46%的网络安全岗位空缺,其中59%的岗位要求同时具备技术能力、商业理解和战略领导力,而真正符合这一要求的人才仅占现有从业者的40%。这意味着企业面临的核心问题已不再是人才数量不足,而是复合型能力供给严重失衡。
数据进一步显示,网络安全岗位的能力结构正快速重构。以网络安全工程师为例,企业需求中35%来自核心网络安全技术,33%来自领导力及战略能力,32%来自AI、云计算等新兴技术能力,三类技能已基本形成均衡配置。然而,现有从业者在战略领导能力和核心安全能力上的占比分别仅为29%和28%,与市场需求形成明显错配。与此同时,自2020年以来,与AI相关的网络安全技能需求已增长至2.5倍,AI治理、模型安全和智能威胁检测成为企业最紧缺的新能力,推动网络安全人才标准全面升级。
供给侧能力建设却明显滞后。数据显示,网络安全从业者平均任职年限已由2005年至2015年的3.3年下降至2015年至2025年的1.8年,不足30%的企业建立了系统化人才培养机制,57%的企业认为内部投入不足是人才短缺的重要原因。与此同时,网络安全岗位仅占全部IT招聘需求的3.5%,远低于软件开发的35%和网络系统工程的16%,行业吸引力不足进一步限制了人才供给扩张。教育体系同样存在脱节,高校课程更多聚焦技术实现,而企业真正需要的风险管理、商业决策、法规治理及跨部门沟通能力培养仍明显不足。
需求快速增长的同时,外部风险也在持续推高人才门槛。世界经济论坛数据显示,94%的企业管理者认为AI将成为未来网络安全变革的最大驱动力,87%的管理者认为AI相关漏洞已成为增长最快的网络安全风险。CrowdStrike同期数据显示,AI驱动网络攻击同比增长89%。然而,目前仅18%的企业能够开展针对不同岗位的网络安全培训,大量员工和管理层仍缺乏应对AI攻击、深度伪造及复杂供应链攻击的能力,使企业整体安全防御体系暴露出新的系统性风险。
报告认为,仅依赖招聘已无法解决网络安全能力缺口,企业需要围绕人才体系进行系统重塑。首先,通过建立跨部门轮岗、多年培养计划及内部人才转岗机制,持续培育兼具技术、商业和战略能力的复合型人才;其次,重新设计职业发展路径,将网络安全能力嵌入产品研发、云平台、AI治理等核心业务场景,培养能够统筹业务与安全的战略型领导者;再次,利用AI自动承担告警分析、日志处理等重复性工作,使专业人员更多聚焦风险判断和战略决策,同时依托开放生态、长期合作伙伴及统一安全架构持续放大人才能力,实现组织能力的长期积累。
从长期趋势看,网络安全竞争正在由技术竞争演变为人才体系竞争。未来企业的核心优势,将不再取决于拥有多少安全工具,而在于能否持续培养兼具商业洞察、技术能力和战略思维的复合型人才,并借助AI与生态协同不断提升组织学习能力。当网络安全从成本中心转变为企业数字竞争力的重要组成部分,那些率先完成人才体系重塑的企业,将在数字化时代获得更强的风险韧性、更快的业务恢复能力以及更高的客户信任度。


文档链接将分享到199IT知识星球,扫描下面二维码即可查阅!
更多阅读:
