نقش CISO در دهه گذشته به طور چشمگیری تکامل یافته است و از یک افسر امنیتی به یک رهبر تجاری تأثیرگذار تبدیل شده است که به طور فزاینده ای بخشی از C-suite سازمان آنها است. با توجه به تأثیر قابل توجهی که خطرات امنیتی بر اهداف تجاری دارد، این یک تحول خوشایند است. تشویق کارمندان به فراتر رفتن از کارهای روزمره و نگاه کردن به امنیت به عنوان یک اولویت، ایجاد متحدان کاربران و مدیران تجاری و ارائه ارزش ملموس به سازمان، بسیار ارزشمند است.
با این حال، برای بسیاری افسران ارشد امنیت اطلاعاتبا وجود این تحول، جنبه های عملیاتی، بلادرنگ و اغلب سخت نقش تغییر نکرده است. CISO بودن میتواند شغلی تنها باشد، زیرا کارمندان میدانند که اگر به آنها نزدیک شوید، احتمالاً به حجم کاری آنها میافزایید - چه با درخواست از آنها در مورد یک خطر خاص یا درخواست کمک از آنها برای کاهش آن. کارمندان ممکن است CISO ها را به عنوان ایجاد اصطکاک در سازمان ببینند، در حالی که CISO ها امروزه تلاش می کنند تا به توانمندسازی تبدیل شوند - نه مانع. فرسودگی شغلی CISO واقعی است. مجبور به کنار زدن انتظارات تجاری، نیازهای مشتری، تغییر گردش کار، آسیبپذیریهای جدید و پاسخگویی به حوادث 24/7 میتواند در طول زمان طاقتفرسا شود.
La تغییر نقش CISO از سوی دیگر بازیگران صنعت فناوری، از جمله بنیانگذاران استارتآپها و شرکتهای سرمایهگذاری خطرپذیر که تخصص CISO را بهعنوان یک کالای قابل نفوذ در چشمانداز رقابتی استارتآپها نگاه میکنند، غافل نمانده است. پس از سالها کاهش دائمی تهدید، CISOها ممکن است مشتاق باشند تا فرصتهای شغلی جایگزین را کشف کنند و از جنبههای عملیاتی نقش CISO دور شوند.
این عوامل، و همچنین اشتیاق من برای کمک به فروشندگان در بهینهسازی رویکردشان به CISO، بر تصمیم سال 2021 من برای پیوستن به شرکت سرمایهگذاری مخاطرهآمیز متمرکز بر امنیت سایبری YL Ventures بهعنوان CISO-in-residence تأثیر زیادی گذاشت.
نقطه برتری CISO
VC CISO-in-residence بودن هم یک نقطه دید استراتژیک و هم در پشت صحنه برای محیط راه اندازی فراهم می کند. تغییر از نقش واکنش 24 ساعته به حادثه به موقعیت راهنمایی جامع تر، وسعت دانش CISO را تکمیل می کند و به آنها اجازه می دهد تا از بینش و تجربه خود برای ساخت محصولات امنیتی جدید، به جای مدیریت یا کاهش خطر، استفاده کنند. در YL Ventures که در مراحل اولیه یک استارت آپ امنیت سایبری سرمایه گذاری می کند، با بنیانگذارانی کار می کنم که در حیاتی ترین مراحل سفر راه اندازی خود هستند و این یکی از لذت بخش ترین و چالش برانگیزترین جنبه های موقعیت من است.
مسئولیت من حول محور شرکت در جلسات ایده پردازی با نسل جدیدی از بنیانگذاران امنیت سایبری، برگزاری جلسات هفتگی با آنها در مورد استراتژی محصول، و به اشتراک گذاشتن تخصص خود به عنوان بخشی از تیم YL Ventures از طریق فرصت های برندسازی شخصی است. مشارکت نزدیک من در فرآیند استارتآپ به من این امکان را میدهد که در ایجاد راهحلهای رویاییام برای نقاط دردناکی که سالها صنعت را آزار میدهند - و در شغلم به عنوان یک CISO عملیاتی، شخصاً من را تحت تأثیر قرار داده (و ناامید) کرده، مشارکت فعال داشته باشم.
همکاری نزدیک با صنعت امنیت سایبری اسرائیل یک فرصت استثنایی برای بخشی از مهد نوآوری امنیت سایبری است. کارآفرینان اسرائیلی لیگ پیچک از متخصصان جوان امنیت سایبری هستند، و گنجاندن خودم در اشتیاق و انگیزه آنها، من را به یک CISO بهتر تبدیل می کند. قبل از پیوستن به YL Ventures، این تصور را داشتم که VCها عمدتاً به ایدهها میپردازند. آموختن اینکه شرکت روی تیم شرط بندی می کند، نه فقط ایده، شگفت آور بود، بلکه به تعیین نقش من در این فرآیند کمک کرد. من در فعالیتهای بررسی دقیقی که برای تصمیمگیری برای تامین مالی کدام استارتآپ ضروری است، مشارکت فعال دارم. این یک چالش است، زیرا ممکن است یک ایده دقیقاً همان چیزی باشد که CISO سفارش داده است - همه چیزهایی که شما به عنوان یک حرفهای سایبری عملیاتی در مورد آن فکر کردهاید - اما تیم ممکن است انتظارات را برآورده نکند. و برای شرکت، این عامل غالب خواهد بود.
چنین قرار گرفتن در معرض فناوریهای نوپا و استراتژیهای سرمایهگذاری دههها تجربه امنیتی من را به شیوهای جدید تکمیل میکند و فرصتهایی را برای سرمایهگذاری فرشته، فرصتهای برندسازی شخصی و قرار گرفتن در معرض شبکهای جهانی از متخصصان امنیتی که ارزش حرفهای بسیار زیادی در آینده دارند، باز میکند. در تجربه من، بسیاری از CISO جاهطلبیهای کارآفرین شدن را دارند و هدایت بنیانگذاران استارتآپ بهعنوان یک CISO-in-residence میتواند یک دورهی بحرانی در کارآفرینی و درک آنچه برای راهاندازی استارتآپهای خود و تبدیل شدن به یک مدیرعامل لازم است باشد.
من این فرصت را داشته ام که در طول مدتی که تاکنون در CISO-in-residence بودم، در مورد بیشتر از جنبه های فنی محصول بیاموزم. نقش من بینشی در مورد تیم سازی، استراتژی های تامین مالی، آنچه سرمایه گذاران در بنیانگذاران به دنبال آن هستند و چرا پویایی هم بنیانگذار مهم است به من می دهد. برای کارآفرینان، داشتن یک CISO کارآزموده در اختیار آنها برای رد کردن ایدهها، تأثیر واقعی بر استراتژی تناسب محصول-بازار آنها دارد، زیرا CISO نماینده مشتری است - و این گفتگوها در مراحل اولیه بسیار مهم هستند. نجات دنیا در هر لحظه جذابیت خود را دارد، اما قدم گذاشتن در پشت پرده و کمک به قرار دادن بلوک های سازنده راه حل های آینده به عنوان یک VC CISO-in-residence یک تجربه منحصر به فرد و ارزشمند است.