2020-04-20

离开工业界加入大学后,我能够再次体会和感受学生时代经历的一切:上课、考试、做研究、写论文、答辩,不过这次是以老师的角度。在企业工作时,我作为产品经理和系统架构师关注的焦点是客户、市场、产品和技术,而作为老师,关注焦点变为学生、教学和研究。 尽管产品经理和老师的职责差别巨大,但有一点相同:以传教士的精神去推广他们的理念。如果一个产品经理不热爱和时常使用自己的产品,他难以做出好产品。做产品是一件颇有乐趣的事,从对产品的整体把握再到细节的极致追求,让我收获颇多。这几年我观看了很多产品发布视频,印象最深刻的是PlayStaiton首席架构师Mark Cerny在PlayStation4发布的演讲,他对PS4产品的热爱和理解让人由衷佩服,其演讲水平可与乔布斯媲美。

做产品让我受益匪浅的一点是准确理解和把握用户需求。这一点也同样适用于人才培养,如果我们不了解社会需要什么样的人才,又怎能使培养出的人才满足社会需求?

经过一年多的探索后,我发现培养网络安全人才最难的不是知识也不是技能,而是理念,称为安全心智(Cybersecurity Mindset)。如何让学生真正深刻理解网络安全特点,是一件重要但并不容易的事,其中有两点非常关键:

1) 网络安全一个强调实践和工程化浓厚的行业;

2) 网络安全的高对抗性。

这两点虽是老生常谈,但要让学生理解却并不容易,除非他经过严格的训练和丰富的实践这个月和同行交流,我们把网络安全行业比作医学行业,网络安全从业者比作医生,医生仅具备医学知识和基础技能不能上手术台,同样的,网络安全从业者没有丰富的实践经验也无法解决真实世界面临的威胁。尽管这个比喻不够精彩,但足够直观。

在今年课程中,我加入了一些新元素,例如机器学习、流量分析、态势感知、零信任、威胁狩猎,它们是网络安全技术新领域,也是安全产业发展重点领域。就像做产品一样,优秀的产品经理总会在新版本加入一些新功能。

做产品和做老师,并无太多不同