
Các nhà lãnh đạo an ninh mạng mong muốn gì ở nhân viên? Ba kỹ năng này vượt trội hơn chứng chỉ và kinh nghiệm
Trong lĩnh vực an ninh mạng hiện nay, các chứng chỉ và số năm kinh nghiệm chỉ có thể giúp ích ở một mức độ nhất định. Tự động hóa đang thúc đẩy sự xuất hiện của những kỹ năng mới.
Công nghệ
Trang chủ
Công nghệ
An ninh mạng
Các nhà lãnh đạo an ninh mạng mong muốn gì ở nhân viên? 3 kỹ năng này vượt trội hơn chứng chỉ và kinh nghiệm
Chứng chỉ và kinh nghiệm làm việc nhiều năm chỉ có thể đưa bạn đi xa đến một mức độ nhất định trong lĩnh vực an ninh mạng hiện nay. Tự động hóa đồng nghĩa với việc các kỹ năng mới đang nổi lên.
Bài viết của
Mark Samuels, Cộng tác viên cấp cao
Ngày 7/8/2026 lúc 5:27 sáng theo giờ PT
gorodenkoff/iStock/Getty Images PlusTheo dõi ZDNET: Thêm chúng tôi làm nguồn ưu tiên trên Google.
Những điểm chính của ZDNET
AI mang đến những thách thức mới cho đội ngũ an ninh mạng làm việc chăm chỉ.
Các chuyên gia tài năng sẽ đặt câu hỏi về hầu hết mọi thứ.
Làm việc với các tác nhân để đưa ra quyết định giảm thiểu rủi ro.
Làm việc trong lĩnh vực an ninh mạng là một công việc khó khăn. Trong khi các nhóm an ninh mạng nỗ lực ngăn chặn thiệt hại cho tổ chức của họ, ZDNET đã đưa tin vào đầu năm nay rằng nhiều chuyên gia an ninh mạng không nhận được sự công nhận xứng đáng.
Công nghệ mới nổi mang đến những thách thức mới. Phát hiện lỗ hổng được hỗ trợ bởi AI đang đẩy nhanh tốc độ báo cáo lỗi, với sự chênh lệch ngày càng tăng giữa những gì máy móc có thể phát hiện và những gì con người có thể xử lý một cách thực tế.
Ngoài ra: Nghiên cứu của 1Password cảnh báo AI đã không vá lỗi phần mềm 74% số lần
Trong một môi trường làm việc thay đổi nhanh chóng và đầy thách thức như vậy, thật dễ hiểu tại sao gần một nửa số chuyên gia an ninh mạng muốn nghỉ việc.
Tuy nhiên, nhân viên nên tạm dừng trước khi gửi đơn xin nghỉ việc: trong thời đại AI, nơi các mối đe dọa đến từ nhiều phía, doanh nghiệp của bạn cần bạn hơn bao giờ hết.
Như Fabrizio Pilotti, CIO của Aston Martin Aramco Formula One, đã nói với ZDNET gần đây, các nhà lãnh đạo kỹ thuật số phải suy nghĩ cẩn thận về sự cân bằng giữa AI và khả năng của con người, và việc duy trì sự cân bằng này một cách hiệu quả sẽ tạo ra những cơ hội mới cho các chuyên gia an ninh mạng.
Ông nói: "Trong lĩnh vực IT, nhiều quy tắc đang thay đổi. Chúng tôi đang suy nghĩ rất nhiều về cấu trúc nhóm, thậm chí cả mô tả công việc giữa phần tác nhân và phần không tác nhân."
"Tôi muốn nói rằng an ninh mạng, cùng với phát triển phần mềm, là ưu tiên hàng đầu của chúng tôi vì sự phức tạp ngày càng tăng và môi trường thay đổi, nơi bạn phải phản ứng rất nhanh."
Ngoài ra: Giả định các cuộc tấn công an ninh mạng bằng AI là tương lai: 43% công ty đã trải qua điều đó
Do đó, tin tốt là các nhân viên an ninh mạng tài năng cuối cùng có thể nhận được sự công nhận xứng đáng cho kỹ năng của họ.
Nhưng khi AI tác nhân chiếm lĩnh các yếu tố của vai trò bảo mật IT truyền thống, làm thế nào các chuyên gia an ninh mạng có thể chứng minh giá trị của mình và xây dựng một sự nghiệp thành công?
Các chuyên gia gợi ý rằng các ứng viên thành công sẽ tập trung vào ba lĩnh vực chính: tư duy phản biện dựa trên sự tò mò, những phẩm chất bản năng nằm trên ranh giới tự động hóa và khả năng biến các tín hiệu mơ hồ thành các quyết định tự tin, dựa trên rủi ro.
Kết hợp sự tò mò với tư duy phản biện
Eric Schmitt, giám đốc an ninh thông tin toàn cầu tại Sedgwick, chuyên gia quản lý rủi ro và yêu cầu bồi thường, cho biết nhiều người lầm tưởng rằng một chuyên gia an ninh mạng giỏi là người có chứng chỉ hoặc nhiều năm kinh nghiệm.
Mặc dù những bằng cấp đó có thể cho thấy khả năng của một người, nhưng chúng không đảm bảo thành công, đặc biệt trong một thế giới mà AI và các công nghệ mới nổi khác đang thay đổi bản chất của các cuộc tấn công và phương pháp phản ứng.
Ngoài ra: Google đã sử dụng các tác nhân AI để tìm và sửa 1.072 lỗi bảo mật Chrome trong 60 ngày.
Về vấn đề này, Schmitt nói với ZDNET rằng một chuyên gia an ninh mạng giỏi nổi trội ở một lĩnh vực chính: sự tò mò.
Ông nói: "Tôi thà thuê một người mới vào nghề một năm nhưng liên tục hỏi 'Tại sao điều này lại hoạt động theo cách này?' hơn là một người có 20 năm kinh nghiệm nhưng không hỏi."
Schmitt cho biết, kinh nghiệm dạy bạn những gì đã hiệu quả trong quá khứ, trong khi sự tò mò dạy bạn những gì có thể gặp sự cố tiếp theo và giải pháp có thể ở đâu. Đây là một sự khác biệt chưa bao giờ quan trọng hơn trong bối cảnh mối đe dọa thay đổi nhanh chóng ngày nay.
"Bằng cấp cho tôi biết một người đã ở đâu, trong khi những câu hỏi như 'Tại sao tác nhân này lại gọi dịch vụ đó?' hoặc 'Tại sao chúng ta lại tuân theo quy trình này?' hoặc cố gắng tìm hiểu dữ liệu nào mà một mô hình nhất định đang đọc, ai có thể sửa đổi nó và một tác nhân được phép làm gì một mình, có thể cho tôi biết cách họ suy nghĩ tốt hơn nhiều."
Ngoài ra: AI vừa là vũ khí mạng vừa là mục tiêu lớn, CrowdStrike cảnh báo.
Tuy nhiên, sự tò mò thôi là chưa đủ. Schmitt gợi ý rằng các chuyên gia an ninh mạng tò mò cũng cần có kỹ năng tư duy phản biện mạnh mẽ.
Ông nói: "Sự tò mò tạo ra những câu hỏi có tác động lớn nhất, và tư duy phản biện quyết định câu trả lời nào là đúng."
"AI đã biến loại tư duy này thành một thành phần cấp bách, bởi vì những công cụ này tạo ra đầu ra tự tin, hợp lý với số lượng lớn, nhưng vẫn cần có người hỏi liệu nó có đúng không và có khả năng nhận biết được."
Schmitt cho biết sự tò mò mà không có sự chặt chẽ về mặt phê phán sẽ dẫn đến nhiễu loạn, và sự chặt chẽ mà không có sự tò mò sẽ dẫn đến trì trệ. Ông gợi ý rằng các chuyên gia có sự kết hợp đúng đắn giữa các khả năng sẽ thu hút các doanh nghiệp phát triển một cách tiếp cận chủ động đối với rủi ro mạng.
Ông nói: "Cùng với nhau, những kỹ năng này cho phép một chuyên gia bảo mật theo kịp một bối cảnh mối đe dọa không còn đánh giá cao chuyên môn tĩnh. Các nhà quản lý nên tuyển dụng những người có sự tò mò và trau dồi tư duy phản biện, bởi vì mọi thứ khác đều có thể được dạy."
Vượt lên trên ranh giới tự động hóa.
Sự tập trung vào kỹ năng tư duy phản biện này cũng thu hút Ankur Anand, CIO tại công ty tuyển dụng Harvey Nash, người cho rằng nghiên cứu trong ngành chỉ ra một vấn đề đáng kể – sự phụ thuộc quá mức vào các công cụ AI có thể khiến các doanh nghiệp dễ bị tấn công.
Ông đề cập đến tiêu chuẩn mới được SecRespond công bố, đã thử nghiệm 23 mô hình AI hàng đầu với dữ liệu pháp y thực tế từ các hệ thống bị xâm nhập. Mọi mô hình đều thất bại ở cùng một loại tấn công: các cuộc xâm nhập không bao giờ kích hoạt cảnh báo ngay từ đầu.
Ông nói với ZDNET: "Đó là chi tiết mà mọi người nên lo lắng hơn bất kỳ số liệu thống kê về khoảng cách kỹ năng nào", cho rằng hầu hết các công cụ bảo mật, bao gồm cả những công cụ đó.

Nguồn tin: ZDNet AI. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.