Membangun SOC yang Kuat Dimulai Dengan Orang-Orang Kecerdasan Data PlatoBlockchain. Pencarian Vertikal. Ai.

Membangun SOC yang Kuat Dimulai Dengan Orang

Saya mengelola pusat operasi keamanan (SOC) di tengah-tengah Pengunduran Diri Hebat dan kesenjangan keterampilan keamanan siber yang sangat besar. Selama ini, saya telah mempelajari beberapa hal mengejutkan tentang cara merekrut dan mempertahankan tim SOC yang kohesif.

A Studi Devo 2021 dari lebih dari 1,000 profesional keamanan siber menemukan bahwa bekerja di SOC memiliki beberapa kendala unik, termasuk jumlah informasi yang perlu diproses dan sifat pekerjaan yang siap dipanggil. Waspadai kelelahan juga berkontribusi terhadap rasa sakit ini.

Saya menemukan bahwa mempertahankan staf dan keterlibatan SOC dimulai dari aset SOC yang paling penting: orang-orangnya. Pendekatan yang mengutamakan manusia tidak hanya membantu mengurangi kelelahan dan kelelahan, namun juga memberdayakan karyawan untuk mencari peluang pengembangan diri, sehingga sangat membantu dalam retensi. Berikut tiga cara yang saya andalkan untuk mendukung rekan-rekan SOC saya.

Memberi dan Menerima Umpan Balik Secara Reguler

Umpan balik yang dapat ditindaklanjuti, baik yang diberikan maupun diterima, adalah sesuatu yang secara alami diinginkan orang. Jika dilakukan secara proaktif, tim akan memperoleh pemahaman yang jelas tentang kinerja mereka sekaligus membangun kepercayaan dengan para pemimpinnya. Bahkan jika semuanya berjalan dengan baik, memberi tahu kolega Anda tentang keunggulan mereka sangatlah penting. Penguatan positif ini sering kali mempunyai dampak yang lebih besar dibandingkan memberi tahu mereka bila ada sesuatu yang perlu diperbaiki.

Saya punya kebijakan pintu terbuka dengan tim saya, yang memungkinkan adanya umpan balik yang konsisten. Jika saya perlu berbuat lebih banyak untuk tim saya, saya berharap mereka memberi tahu saya bagian mana yang bisa saya tingkatkan; di sisi lain, mendengar apakah sesuatu berjalan baik membantu saya mengkalibrasi gaya kepemimpinan saya ke tim dengan lebih baik.

Saya juga mendorong orang lain untuk menemukan departemen di perusahaan Anda yang akan memberikan umpan balik 180 derajat. Hal ini penting bagi saya, baik sebagai pemimpin maupun karyawan, karena hal ini memberdayakan saya untuk memeriksa titik-titik buta saya sendiri. Sebagai seorang pemimpin, Anda harus ingin menemukan area di mana Anda dapat berkembang dan mendukung tim Anda dengan lebih baik.

Rotasi Tugas dan Tanggung Jawab

Dalam tim saya, saya meminta semua orang bergilir antara mengelola peringatan, pelatihan mandiri, dan pekerjaan proyek. Hal ini tidak hanya memberi setiap anggota tim gambaran tentang berbagai aspek SOC, dan berupaya mengembangkan diri, tetapi juga menghilangkan beberapa kemonotonan dan stres dalam pekerjaan.

Misalnya, jika Anda harus datang kerja setiap hari dan terus-menerus mengkhawatirkan tiket mendesak dan permintaan klien, Anda akan merasa cemas dan seolah-olah Anda terus-menerus harus menyelesaikan masalah orang lain. Perasaan ini berkontribusi besar terhadap kelelahan. Selain itu, menemukan cara untuk mengotomatisasi tugas-tugas rutin akan mengurangi stres dan beban yang dibebankan pada tim sehingga mereka dapat fokus pada pekerjaan yang lebih strategis.

Mempromosikan Interaksi di Seluruh Perusahaan

Anda akan mudah tersesat saat melihat setiap pohon di SOC, padahal Anda seharusnya berfokus pada hutan perusahaan. Itu sebabnya saya mendorong tim saya untuk mengambil langkah mundur dan menyadari bagaimana pekerjaan mereka membantu perusahaan dan masyarakat.

Saya melakukan ini dengan mengoordinasikan peluang bagi tim saya untuk bekerja dengan individu di luar bidangnya, misalnya dalam penjualan atau pemasaran, sehingga semua orang memahami produk dan tujuan keseluruhannya. Selain itu, membantu orang lain di luar tim Anda dan bahkan perusahaan Anda akan membantu Anda memahami sepenuhnya nilai yang Anda berikan dan di mana orang lain dapat memperoleh manfaat dari dukungan dan keahlian tim Anda.

Saya mendorong tim saya untuk menyelesaikan proyek โ€œBerbuat Baikโ€ setiap triwulan, yang berfokus pada kebutuhan perusahaan dan komunitas keamanan yang lebih luas. Misalnya, bagaimana kita bisa bekerja sama untuk mengedukasi orang lain tentang pelaku kejahatan dan memitigasi ancaman yang mereka timbulkan? Pada bulan April, tim SOC mengidentifikasi dan memvalidasi alamat IP yang digunakan untuk serangan di beberapa klien kami. Setelah mereka teridentifikasi, kami memastikan mereka tersedia untuk umum sehingga orang lain dapat memanfaatkan pengetahuan kami untuk memblokir penyerang.

Melakukan proyek seperti ini mengingatkan tim betapa pentingnya pekerjaan mereka dan menyatukan kita dalam tujuan bersama.

Pembeda Utama: Bagaimana Orang Diperlakukan

Cara para pemimpin memperlakukan karyawannya merupakan pembeda utama dalam pasar kerja saat ini, terutama karena banyak organisasi mencari cara kreatif untuk mengatasi masalah keamanan siber yang sedang berlangsung. kekurangan bakat. Sudah jelas bahwa pemberi kerja juga harus melatih karyawannya daripada mengharapkan mereka mendapatkan pekerjaan tingkat pemula dengan pengalaman 30 tahun dan sertifikat CISSP.

Ketika saya merekrut, saya mencari fondasi dasar yang kuat dan orang-orang yang telah terbukti mampu memulai sendiri, serta potensi โ€” dan keinginan โ€” untuk berkembang, dibandingkan pengalaman sebelumnya. Memberikan kesempatan kepada orang-orang yang berhak dan menyaksikan mereka berkembang selalu merupakan hal yang bermanfaat.

Selain itu, meminta tim Anda menyelesaikan pelatihan mandiri dan peluang pendidikan memungkinkan setiap orang untuk mengembangkan keterampilan dan teknik yang hanya akan membantu perusahaan di kemudian hari. Mendorong pertumbuhan itu adalah bisnis yang bagus.

Meskipun tidak ada pendekatan yang bisa diterapkan untuk semua orang dalam mengelola sumber daya manusia, karena setiap orang, SOC, dan perusahaan berbeda-beda, menjaga sumber daya manusia sebagai inti dari segala hal tidak akan pernah ketinggalan zaman. Semakin kuat karyawan Anda, semakin baik SOC Anda, dan organisasi Anda secara keseluruhan.

Stempel Waktu:

Lebih dari Bacaan gelap