Apa yang bisa kita lakukan tentang kekurangan keterampilan dunia maya?


Kekurangan keterampilan dunia maya telah menjangkiti industri ini selama bertahun-tahun – dan tidak menjadi lebih baik. Cyber ​​Security Ventures memperkirakan bahwa ada 3,5 juta peran dunia maya yang tidak terisi pada tahun 2021 dan jumlah ini tidak akan berubah pada tahun 2025. Masalahnya mungkin setidaknya stabil, tetapi masih merupakan kekurangan kronis.

Masalahnya diperparah oleh fenomena mengkhawatirkan lain yang sering hampir tidak diperhatikan – cyber burn-out. Satu studi menemukan bahwa 28% dari profesional cyber berencana untuk keluar dari industri dalam dua tahun ke depan. Lain menemukan bahwa 54% ingin berhenti. Ini adalah pekerjaan yang penuh tekanan dan menuntut yang membebani para profesional yang sering bekerja berlebihan dalam tim kecil.

Dalam pandangan saya, ada tiga alasan utama di balik kekurangan yang terus-menerus ini. Pertama, permintaan akan profesional siber meroket saat perusahaan berjuang melawan ancaman siber yang meningkat dari peretas, penjahat terorganisir, dan negara bangsa. Saya tidak melihat adanya perubahan dalam hal ini – dan pada kenyataannya mungkin akan meningkat.

Kedua, ada beberapa hambatan untuk masuk yang memperburuk masalah – yaitu, persepsi bahwa untuk bekerja di dunia maya, Anda harus sangat teknis. Itu berlaku untuk beberapa peran, tetapi keterampilan utama yang dibutuhkan adalah keterampilan yang sudah dimiliki banyak orang – berpikir kritis, pemecahan masalah, cinta belajar, keuletan. Hambatan lainnya adalah keragaman – gagal menarik cukup banyak perempuan dan orang-orang dari kelompok lain.

Ketiga, ada yang saya sebut hiper-spesialisasi. Cara dunia maya berkembang berarti bahwa persyaratan untuk banyak peran menjadi sangat terspesialisasi. Kembali ke 15-20 tahun yang lalu, ada tiga jenis utama peran dunia maya: penguji pena, profesional infrastruktur (berurusan dengan aspek-aspek seperti firewall dan sistem deteksi insiden atau IDS), serta risiko dan kepatuhan. Penekanannya, atau pendulum, digunakan untuk berayun antara solusi teknologi dan kerangka kerja dan proses risiko dan kepatuhan.

Dalam beberapa tahun terakhir, pendulum telah berayun besar ke arah solusi teknologi dan tidak berayun kembali lagi. Seiring berkembangnya teknologi (termasuk kecerdasan buatan, pembelajaran mesin, dan cloud), seluruh bidang spesialisasi bermunculan – dan bahkan spesialisasi dalam spesialisasi – penguji pena khusus untuk aplikasi seluler, misalnya. Ada 436 sertifikasi dapat Anda lakukan di dunia maya – dan semua ini membutuhkan biaya yang cukup besar (dan waktu/belajar).

Oleh karena itu, bisnis mencoba merekrut orang-orang yang mencentang semua kotak hiper-spesialisasi mereka – memperburuk masalah kekurangan. Mereka tidak akan pernah bisa membentuk tim kecil yang mencakup semua sertifikasi di antara mereka.

Diperlukan solusi kebijakan

Bagaimana kita bisa mengatasi situasi kritis ini? Pertama, tidak diragukan lagi bahwa kita membutuhkan solusi kebijakan publik yang terpadu untuk menarik lebih banyak orang muda berbakat dan pengalih karir ke dunia maya. Di Inggris, misalnya, sebuah pelajaran dilakukan atas nama Departemen Digital, Budaya, Media dan Olahraga (DCMS) menemukan bahwa ada kekurangan tahunan 10.000 orang yang datang ke kumpulan bakat dunia maya.

Ada kebutuhan mendesak untuk memperluas jalur masuk ke dunia maya melalui opsi pendidikan lanjutan dan lebih tinggi, inisiatif pelatihan, bootcamp, dan model yang dipimpin oleh pemberi kerja. Inggris telah meluncurkan jenis kualifikasi baru untuk anak berusia 17-18 tahun, misalnya, T-level, yang mencakup keamanan siber.

Selain itu, kita juga harus menyelesaikan masalah keragaman. Terlalu sedikit wanita yang terjun ke dunia maya, meskipun faktanya banyak yang secara alami memiliki keterampilan yang sangat cocok untuk bekerja dalam profesi ini. Ini adalah masalah yang berlaku di seluruh teknologi. Terlalu banyak bakat yang terlewatkan – kita perlu mengubah narasinya.

Seperti yang dicatat oleh laporan DCMS, ini adalah “waktu untuk meningkatkan”. Di tingkat global, saatnya telah tiba untuk memberikan energi baru untuk membangun saluran bakat yang lebih kuat ke dunia maya sehingga posisi tingkat pemula dapat diisi dan individu dapat membangun pengalaman dan spesialisasi mereka dari waktu ke waktu.

Sementara itu, apa artinya ini bagi bisnis yang membutuhkan talenta dunia maya saat ini? Meskipun tidak ada peluru perak, saya yakin bahwa ada beberapa cara utama untuk memaksimalkan peluang sukses.

Minimal, pastikan deskripsi pekerjaan dan iklan Anda tidak menunda kandidat dengan menuntut lebih dari satu orang daripada yang dimungkinkan dalam hal spesialisasi, sertifikasi, dan pengalaman. Ini adalah sesuatu yang saya lihat berulang kali. Carilah orang-orang dengan apa yang saya sebut “kulit keterampilan” yang tepat daripada bersikeras mereka mencentang seratus kotak yang berbeda. Kata iklan Anda sesuai – Anda mungkin akan melihat peningkatan yang signifikan dalam aplikasi, dan banyak dari mereka mungkin cocok.

Namun, jangan hanya mengubah kata-kata iklan Anda – pikirkan apakah persyaratan Anda sendiri tidak realistis. Lihat opsi lain – dapatkah Anda menjalankan lebih banyak pelatihan internal untuk mengembangkan anggota tim yang ada atau meningkatkan keterampilan karyawan baru? Pendekatan “train-to-hire” membuktikan mekanisme yang berhasil untuk beberapa konsultan Empat BesarMisalnya.

Secara lebih luas, tinjau model sumber daya Anda untuk menemukan keseimbangan optimal. Pikirkan tentang peran apa yang perlu Anda lakukan oleh staf internal tetap, dan peran apa yang dapat dilakukan oleh kontraktor atau mitra pihak ketiga.

Pendekatan strategis

Mempertimbangkan semua elemen ini akan membantu Anda meningkatkan pendekatan Anda ke tingkat strategis. Maksud saya, pikirkan tentang apa yang ingin Anda capai secara strategis untuk fungsi keamanan Anda selama dua hingga tiga tahun ke depan. Mengartikulasikan ini menjadi peta jalan strategis. Dari sini, Anda dapat membuat peta jalan bakat Anda di sampingnya, dengan mempertimbangkan sepenuhnya campuran sumber daya.

Terlalu banyak bisnis yang saya ajak bicara mengambil pendekatan inkremental dan ad-hoc untuk staf keamanan mereka – menambahkan peran di sini dan peran di sana, sesuai kebutuhan. Maju dari ini. Rencana ke depan. Petakan kebutuhan bakat Anda. Ini akan memiliki dampak klarifikasi yang mengejutkan dan akan membuat perekrutan Anda jauh lebih efektif.

Ini adalah salah satu tujuan dari praktik vCISO kami di Nash Squared, membantu Anda memperjelas pendekatan strategis Anda dan menawarkan layanan rekrutmen dunia maya yang sangat terfokus.

Memiliki kejelasan dan struktur ini juga akan mengomunikasikan dirinya kepada kandidat saat Anda berbicara dengan mereka. Jika ada keselarasan antara perjalanan keamanan bisnis Anda dan perjalanan karir pribadi mereka, itu akan membuat Anda menjadi tujuan yang jauh lebih menarik bagi mereka.

Dengan ransomware yang merajalela dan ancaman dunia maya yang terus berkembang – sesuatu yang hanya akan diperburuk oleh munculnya komputasi kuantum – ada kebutuhan mendesak bagi organisasi untuk mendapatkan dasar-dasar keamanan dunia maya mereka sekarang.

Untuk ini, talenta dunia maya sangat dibutuhkan – dan kami hanya akan menyelesaikan ini melalui tindakan publik dan industri yang terkoordinasi di tingkat makro, dan pendekatan yang terfokus, pasti, dan strategis dari bisnis itu sendiri.

Baca lebih lanjut tentang keterampilan keamanan di Nash Squared Laporan kepemimpinan digital.

Leave a Reply

Your email address will not be published. Required fields are marked *

Solverwp- WordPress Theme and Plugin