摩根大通、百事可乐、Cardinal Health、Deere和美国联合服务汽车协会等500强企业正招聘首席信息安全官(CISO)以及其他安全职位,以巩固网络防御能力。
咨询师和企业高管称,CISO通常向首席信息官(CIO)汇报,但现在一些公司招聘时考虑让CISO直接向执行长和董事会汇报。
继去年传出零售商Target遭网络攻击等一系列类似事件后,企业期望CISO不仅懂技术,还要懂得公司的业务和风险管理。
许多企业希望招聘具有军队或国防背景的安全高管,因此具有所需专业技能的候选人可以要求更高的薪资。
罗盛咨询(RussellReynolds Associates)高管康敏斯(Matt Comyns)称,大型企业现在招聘CISO,通常薪资介于50万-70万美元。他补充道,在一些股票奖励慷慨的科技公司,CISO的待遇最高可能达到200万美元。
康敏斯指出,与此形成鲜明对比的是,一些已在企业工作了五年或更久的CISO,现在的薪资不过20万-30万美元。
安全专家过去常常批评美国企业低估网络风险,未充分保护公司电脑网络免受攻击。
在企业纷纷招聘CISO的同时,许多公司的董事会也寻求懂技术的成员加入,以便董事会更好地了解网络风险。