全球資安市場正在鬧人才荒,台灣也不遑多讓,人力缺口保守估計至少破萬;尤其未來各行各業都需要資安,人才缺口會更大;因此,年輕人若選擇進入資安產業,不但發揮舞台寬廣,而且被取代的風險也低,百萬年薪不是夢。
文/張正昀
當全球資安市場正迅速擴張的同時,也出現人才短缺問題。美國研究調查公司Cyber Venture曾預估,在2021年前,美國將創造出350萬個網路安全工作機會;另一家專司資訊產業的獵人頭公司Stott and May也調查發現,76%資安產業領導人認為,公司正在鬧人才荒。
整體人才素質高,是我國長期以來,保持強勁競爭力的基礎;同樣地,國內資安產業從基層到高精尖,不乏具備國際級的優秀人力;例如2019年,台灣HITCON x BFKinesiS聯隊在世界頂級的DEF CON CTF(搶旗攻防賽)中,拿下亞軍的優異成績。然而,我國資安人力唯一的缺點,正如其他國家一樣,人才匱乏;換言之,就是資安人才基數不足。
人才培育政策立意佳 目標規劃應視需求端
目前,我國培育資安人力的政策依據為「資安產業發展行動計畫」,該計畫提出,2025年我國資安從業人口要達到1萬1000人的目標;因此,教育部為因應資安人才養成規畫,相繼推出各種教師及學生的培訓課程與活動,並鼓勵大專院校增加研究所等級的資安人力培育名額,目前已有4所大專院校,成立5個資安碩士學程。
雖然政府培育資安人力不遺餘力,但是從第一線的需求來看,當前政策規劃要達萬名目標,稍嫌保守,實際需求恐怕早非萬人可以滿足;未來政策修正時,或許從使用端或需求端為規劃依據,更符合發展需求。
針對目前資安人力短缺現況,奧義智慧科技創辦人吳明蔚指出,現在資安的確有人才缺口,而且會愈來愈大。一般說來,資安人才大致可分為三類:操作產品的作業員;能夠執行規劃、設計與架構的顧問;以及會寫程式、找漏洞、有創意想法的頂尖高手。
整體來看,這三類人才國內都缺,原因是現在各行各業都會遭遇資安事件,例如勒索病毒、資料外洩等等,為了防護,便會購買資安軟硬體設備,相對就需要配置資安人員,負責操作與解讀,否則設備就形同虛設。所以現在資安人才非常搶手。
目前政府要達成2025年資安從業人口萬人以上的目標,應該不是難事,因為資安從業人員包含資安廠商所有人員,例如精誠資訊轉型做資安產品後,其數千名員工可能都算是資安從業人員。
然而人才缺口,通常指的是使用單位所需人力,而非廠商(供應端)的人力。現在整體市場缺口遠超過萬人,單從全國所有政府機關單位加起來,推測所需要的資安人力恐怕就超過萬人,再加上企業端需求,遠不止萬人可以滿足;整體來說,「現在資安人才不是非常搶手,而是超級搶手!」
至於人才培育,安碁資訊總經理吳乙南表示,可能得分兩層次來看,一是戰力能量可否擴大,需看市場的培養,若存活下來的廠商愈多,便能培養愈多有經驗的高手;二是吸引新戰力加入,以擴大整體資安人才基數,在作法上,除了待遇與機會,向下扎根或許才是長久之計,因此學校體系應提供相關課程,不僅能強化資安意識,也能增加對資安有興趣且願意投入的人口。
資安人才舞台寬闊 被取代性相對低
由於資安的附加價值相對高,人才缺口大,年輕人進入資安產業,不僅選擇機會多,若有良好的跨領域專業能力,有機會拿到優渥的起步待遇。
吳乙南認為,年輕人選擇進入資安領域,將有相對多的發展空間與發揮舞台,而且被取代的風險也較低。比如物流業,現在以人力運送的模式,較容易被取代;但未來可能使用無人機送貨或送餐,送完貨後,需要定點消除客戶個資,以防機器被他人撿走造成個資外洩;換言之,無人機系統背後的資安維護人力,被取代性相對偏低。
資安產業正處於向上發展期,需要各類跨領域人才投入,而廠商間吸納人才的競逐相當激烈,當前資安職缺的待遇尚屬優渥,尤其是投入研發的工程師,在職涯內挑戰年薪百萬、甚至更高,不會是夢。
國內主要人力銀行網站也反映出此一趨勢,例如104及1111人力銀行網站,若以「資安」為關鍵字搜尋,都可得到上千筆全職職缺。Team T5資安公司執行長蔡松廷曾在媒體訪問時分享,如果是能力不錯的高手,一出校門拿到百萬年薪待遇是有可能的,因為有潛力的資安人才,特別是立刻能幫公司帶來直接、有效與實質產值的高手,有些公司是願意提供較好待遇來吸納這些人才。
不過,吳乙南也提醒,因為資安領域具有集體戰特性,所以團隊之間配合與溝通很重要,如果無法適應打集體戰,恐怕很難加分。此外,資安廠商與客戶之間的信任鏈也是關鍵,若有能幫助建立信任鏈的良好溝通能力,對於團隊與個人都會有加乘效果。





























