AI 正在重塑网络安全职场的 5 种方式:初级岗位被压缩,判断力更值钱

新闻
19小时前

安全负责人和招聘专家认为,网络安全就业市场正在出现三个明显变化:权力进一步集中、判断力门槛提高,以及过去用于培养下一代安全人才的入门级岗位正在被压缩。

去年,Mario Platt 花了一部分时间撤掉了一支团队。

作为在线密码管理服务 LastPass 的 CISO,他在 2025 年底关闭了公司专门的漏洞管理职能,将相关职责直接并入 IT 和产品安全团队。如今,AI 和商业智能工具已经能够承担过去需要一整支专业团队完成的漏洞分诊和分析工作。

这是一个非常具体的例子,反映出此前更多停留在抽象讨论中的趋势:网络安全工作正在围绕“AI 能比人更快完成什么”重新组织。

企业重新思考新时代网络安全岗位的压力已经十分明显。世界经济论坛《2026 全球网络安全展望》显示,87% 的组织将 AI 相关漏洞视为增长最快的风险类别。

企业已经开始采取行动。SANS/GIAC《2026 网络安全人才研究报告》显示,74% 的组织表示,AI 已经影响安全团队规模以及岗位结构。

如果去问安全负责人和招聘专家,AI 究竟是在创造新岗位、淘汰旧岗位,还是只是在改变现有人员的工作内容,他们通常会给出同一个答案:三种情况都在发生。

以下是这一变化正在企业中呈现出的 5 种方式。

1. 安全领导岗位正在整合,而不是增加

在 LastPass 的组织调整中,一些网络安全岗位随着团队整合被取消。

Platt 目前也正在对治理、风险与合规(GRC)职能进行类似调整,通过自动化处理常规合规工作,让团队转向更高层级的风险咨询角色,并推动员工成长为与具体业务部门对齐的完整业务信息安全官(BISO)。

在其他企业中,不同职能也正在集中到同一名高管之下,而不是继续拆分并新增领导岗位。

技术咨询与高管服务公司 Fortium Partners 总裁 Burke Autrey 表示,他的公司在帮助客户应对 AI 治理问题时,通常会给出一个非常简单的建议:

不要再创造一个新的 C 级职位。

最近,一家客户将基础设施、信息安全以及 AI/ML 职能统一整合到现有的一名高级技术负责人之下,并对该负责人进行了晋升,而不是再分别招聘 CISO 和 AI 负责人。

高管猎头公司 Heller 创始人兼 CEO Martha Heller 也观察到了类似趋势。

越来越多客户希望由一名负责人同时管理基础设施和网络安全,尤其青睐那些有成功云迁移经验的候选人。

她表示:

“任何真正成功领导过云迁移的人,都会对网络安全有所了解。”

不过,大多数企业仍然处于更早期、也更加混乱的阶段。

Quant CSO John Alford 表示,很多企业只是把 AI 治理职责叠加到现有安全和隐私负责人身上,却没有同步增加人员。他目前负责该公司 Agentic AI 平台的安全、合规和 AI 治理。

Alford 表示:

“企业最终会把这些职责正式化。当前这种模式把太多风险集中到了太少的岗位上。”

2. 安全分析师正在从“找答案”转向“判断答案”

在企业软件公司 IFS 旗下 AI 加速部门 Nexus Black,网络安全负责人 Robin Fewster 构建了一套自动化系统,每天扫描安全信息源,将受影响的软件包与公司的源代码进行比对,并自动标记暴露情况。

Fewster 表示,这类能力正在从“专业技能”变成“基本要求”。

他还认为,安全分析师和安全工程师之间的界限正在逐渐模糊。

CompTIA CISO Randy Gross 表示,检测工具现在已经能够较好地回答一次安全事件中的“谁、什么、何时、何地”,SOC 分析师真正的价值正在转向回答“为什么”。

Gross 表示:

“‘为什么’能够进一步揭示业务影响、合适的响应方式以及长期缓解措施,而且这也在推动一些高级信息安全职能向左移动。”

不过,这并不一定意味着岗位数量会减少。

Gross 表示,自动化某项流程或丰富遥测数据,并不会直接淘汰原本负责这项工作的人,而是会释放更多时间,让他们处理 GRC 技术事务、事件响应规划,以及安全团队长期积压的其他工作。

Fortium Partners 的 Autrey 表示,如今的安全分析师花在处理告警队列上的时间越来越少,更多时间用于设计、调优和验证那些替他们处理告警队列的系统。

这种变化还催生出了一些 18 个月前还不存在的新职位。

Heller 表示,其中一个企业已经开始主动点名招聘的职位,就是:

Agent Security Engineer(智能体安全工程师)。

3. 判断力正在取代技术知识,成为最稀缺的能力

Quant 的 Alford 表示,判断力是最难招聘的能力。

AI 可以给出一个技术上看起来非常完整的答案,但这个答案可能完全忽视业务影响或系统架构。

与此同时,网络安全团队人员减少,也意味着能够识别这些问题的资深员工变得更少。

CompTIA 的 Gross 将这种变化概括为网络安全招聘中的“价值转移”:

判断力现在正处于高需求状态。

但 Fortium Partners 的 Autrey 认为,这种能力同时也可能非常稀缺。

他说:

“验证一个自动化结论,所需要的资深程度,比过去生成这个发现本身还要高,而恰恰这个位置几乎没人配齐。”

这种短缺在身份工程师以及身份与访问管理(IAM)架构师中尤其明显,特别是那些理解机器身份和 Agent 身份的专业人才。

Autrey 表示,几乎每个客户都在寻找这种人才,但几乎没有人真正能够找到。

SANS Institute 首席 AI 官兼研究负责人 Rob T. Lee 表示,解析日志、关联告警以及第一轮分诊等机械性工作,大部分已经转移给模型。

他说:

“剩下来的就是判断:知道什么时候模型输出是错的、下一步应该问什么、什么时候应该停止,以及什么时候必须升级处理。”

当 AI 开始检查 AI 时,问题会进一步放大。

Alford 将这种现象称为 “AI Loop(AI 循环)”:一个系统生成策略或控制措施,第二个系统对其进行评估,第三个系统再生成最终给高管查看的风险评级。

每一层都有可能进一步强化上一层原本就存在的假设。

Alford 表示:

“即使最初的假设是错误的,最终报告看起来仍然可能非常专业。”

他警告称,自动化系统“能够以机器速度、自信地犯错”。

要打破这种循环,依然需要经验丰富的人员,将 AI 输出与实际系统架构和业务影响进行核对。

4. AI 熟练度已经成为网络安全招聘的基础门槛

根据 Cisco 发起的 AI Workforce Consortium 在 2026 年 8 月对 Cornerstone 和 Indeed 招聘数据的分析,G7 国家网络安全职位中要求 AI 技能的招聘信息占比,在一年内从 14.2% 增长至 28.5%,几乎翻倍。

但如今,对于网络安全从业者来说,仅仅技术能力强已经不够。

企业在招聘过程中,还会评估候选人如何看待和使用 AI 工具。

LastPass 的 Platt 表示:


“没有哪家公司还能承受再招聘一个 AI 怀疑论者。”


不过,他同时指出,企业也并不是需要无条件拥抱 AI 的“AI 布道者”,因为很多能力出现的时间还不够长,尚未充分证明自身价值。

他说:

“评估候选人对 AI 的积极程度非常关键。”

不过,Fortium Partners 的 Autrey 警告称,企业对于 AI 人才的需求,往往已经超过现阶段实际需要。

很多客户会向他的公司寻找 AI 安全人才,但真正更缺的,往往是资产盘点、身份安全基础治理、数据分类以及最小权限能力。

他说:

“AI 并没有创造出一套全新的安全控制体系。”

“它只是暴露出那些一直没有把旧有控制措施真正实施和自动化的企业。”

即使企业尝试验证候选人的 AI 能力,用来进行验证的工具本身也可能已经落后。

SANS Institute 的 Lee 表示,认证已经超过学位,成为企业验证技能最常用的方式。

但他提醒:

“证书其实只是一个时间戳。它能告诉你一个人在什么时候证明过自己,却不能证明现在依然如此。”

5. 人才培养通道正在收缩,并逐渐成为安全风险

推动网络安全岗位整合、提高判断力重要性的智能自动化,也正在关闭过去安全从业者培养这些“人类能力”的传统路径。

AI Workforce Consortium 数据显示,截至 2026 年 3 月的六个月中,带有高级职位头衔的网络安全招聘增长了 65%,而初级职位招聘仅增长 5.9%。

Fortium Partners 的 Autrey 警告称,长期以来作为未来高级分析师“学徒岗位”的 Tier 1 SOC 以及人工控制测试岗位,在员工离职后正越来越多地被直接取消,而不是重新招聘。

他说:

“如果你把职业阶梯的第一层自动化掉,却没有建立新的学习路径,那么你其实是在用今天的成本下降,交换几年后的人才短缺。”

SANS/GIAC《2026 网络安全人才研究报告》也证实了这一趋势。

在短短一年内,企业“需要的技能”与安全团队“实际拥有的技能”之间的差距,已经从 4 个百分点扩大至 20 个百分点,而 AI 尤其正在冲击入门级职位。

报告显示,技能缺口在 2025 年首次超过人员数量不足,成为企业最主要的网络安全人才问题,而这一差距仍在继续扩大。

目前,27% 的组织已经将真实发生的安全事件直接归因于自身团队的技能缺口。

SANS Institute 的 Lee 对此总结道:

“这已经不是一份培训需求。”

“这是一份安全事件报告,只不过后面附带了一张培训申请单。”