Oportunidade fora da crise: aproveitando a grande renúncia para fechar a lacuna de habilidades de segurança cibernética PlatoBlockchain Data Intelligence. Pesquisa Vertical. Ai.

Oportunidade fora da crise: aproveitando a grande demissão para fechar a lacuna de habilidades de segurança cibernética

O que as organizações podem fazer para capitalizar a atual fluidez do mercado de trabalho, a fim de trazer novos talentos em segurança cibernética?

Todos sabemos que há uma escassez de habilidades de segurança cibernética. Em todo o mundo, o déficit de talentos agora é medido em milhões. Todos nós também já ouvimos falar da Grande Demissão: um período único de turbulência no mercado de trabalho, à medida que os trabalhadores reavaliam suas carreiras após a pandemia. À primeira vista, isso parece uma má notícia para setores como a segurança cibernética, onde a demanda por habilidades já é tão alta. Um recente alegações de estudo dos EUA que quase três quartos (72%) dos funcionários que trabalham em funções de TI estão pensando em deixar o emprego nos próximos 12 meses.

No entanto, olhe além da escuridão e pode realmente haver uma oportunidade aqui para os empregadores, se optarem por aproveitá-la. Com a política de contratação correta, as organizações podem realmente capitalizar a volatilidade do mercado de trabalho para atrair novos talentos. Dessa forma, eles podem melhorar sua postura de segurança e buscar transformação digital, bem como incentivar inovação como motor essencial do progresso.

Por que a segurança tem um desafio de habilidades

A novo estudo do órgão da indústria ISACA apresenta informações de mais de 2,000 profissionais de segurança cibernética em todo o mundo. Ele afirma que 63% têm cargos de segurança não preenchidos, um aumento de 8% ano a ano e 62% sentem que suas equipes estão com falta de pessoal. Um quinto diz que leva mais de meio ano para encontrar candidatos qualificados para vagas em aberto.

A má notícia continua. Cerca de 60% dos entrevistados relatam problemas em manter seus funcionários existentes, um aumento de 7% em relação ao ano anterior. As principais razões pelas quais o talento está saindo são:

  • Ser recrutado por outras empresas (59%)
  • Salário/bônus insuficiente (48%)
  • Oportunidades limitadas de progressão na carreira (47%)
  • Altos níveis de estresse (45%)
  • Pouco apoio da gestão (34%)

As descobertas coincidem com outras pesquisas do setor. De acordo com o (ISC)², o déficit global de habilidades de segurança cibernética agora é de 2.7 milhões de trabalhadores globalmente, incluindo quase 200,000 na Europa. E no Reino Unido, metade dos líderes de segurança afirmou recentemente que eles estão pensando em pedir demissão devido ao estresse e esgotamento.

Um mau momento para perder habilidades

Em um momento em que 43% das organizações disseram à ISACA que sofreram mais ataques no ano passado, a escassez de habilidades está tornando-as menos seguras. De acordo com o relatório (ISC)², as principais consequências da falta de pessoal são:

  • Sistemas mal configurados (32%)
  • Não há tempo suficiente para avaliações de risco adequadas (30%)
  • Correção lenta de sistemas críticos (29%)
  • Supervisões no processo e procedimento (28%)

Existem maneiras de mitigar o déficit de talentos. A automação e o aprendizado de máquina (ML) podem assumir alguns processos mundanos e liberar a equipe para trabalhar em tarefas mais importantes. Mas as organizações ainda precisam de humanos para treinar e interpretar os resultados de muitos sistemas de ML. A terceirização é outra opção, mas pode ser cara e os provedores geralmente não têm conhecimento suficiente das organizações clientes.

Onde está a oportunidade?

Essa é a má notícia. Mas espie através das nuvens e há alguns raios de esperança começando a aparecer. A verdade é que as formas tradicionais de contratação há muito contribuem para a crise das habilidades de segurança. Muitas organizações procuram credenciamentos e diplomas universitários em candidatos. Em alguns casos, os gerentes de contratação nunca chegam a entrevistar candidatos potencialmente capazes porque o software de RH automatizado os filtrou.

Sim, é claro que uma certa perspicácia técnica é necessária. Mas muito disso pode ser ensinado no trabalho. Muito mais difíceis de ensinar são habilidades como:

  • Solução de problemas
  • Comunicação interpessoal
  • Atenção aos detalhes
  • Simplificando o complexo
  • Curiosity
  • Pensamento estratégico

Todos estes são indiscutivelmente tão importantes quanto acreditações e diplomas. Na verdade, a principal lacuna de habilidades que os entrevistados da pesquisa da ISACA disseram ver nos profissionais de hoje são as soft skills (54%). Políticas de contratação intermitentes também contribuíram para a falta de diversidade em vários setores. Isso significa que os empregadores estão perdendo novas perspectivas e diversas formas de pensar que poderiam agregar um enorme valor às suas equipes de segurança, sem mencionar a ajuda a lidar com a escassez persistente de habilidades.

Oportunidade fora da crise: aproveitando a grande renúncia para fechar a lacuna de habilidades de segurança cibernética PlatoBlockchain Data Intelligence. Pesquisa Vertical. Ai.

Hora da mudança

Então, o que os empregadores podem fazer para aproveitar a Grande Demissão e capitalizar a atual fluidez do mercado de trabalho? Dez coisas vêm à mente:

  • Não se concentre apenas em credenciamentos, certificações e diplomas universitários, mas considere a experiência real e o desejo de aprender
  • Retreinar esses algoritmos de RH para garantir que eles não estejam filtrando indevidamente candidatos potencialmente adequados
  • Mude a cultura de contratação para um em que há mais foco no treinamento de candidatos no trabalho
  • Apelar para talentos dentro da organização em departamentos adjacentes, como TI
  • Alcance talentos fora da organização, em funções que incluem matemática, gerenciamento de banco de dados e até ex-agentes militares
  • Oferecer suporte aprimorado para pais solteiros e mães que retornam ao trabalho depois de ter um filho. Muitos podem ser considerando uma mudança de carreira depois de uma pausa
  • Aumente os pacotes salariais para refletir a natureza de alto estresse de muitas funções de segurança e a importância da função para os negócios
  • Fazer mais para reter a equipe existente por meio de planos de orientação e desenvolvimento de carreira
  • Defina metas de diversidade e cumpra-as
  • Erradicar as lacunas salariais e de promoção

Esta certamente não é uma lista exaustiva. Ao serem mais criativos na contratação e na evolução da cultura em torno da segurança cibernética, os empregadores podem realmente se beneficiar desse momento único no mercado de trabalho. À medida que as ameaças aumentam, eles certamente precisam fazer tudo o que puderem.

Carimbo de hora:

Mais de Nós Vivemos Segurança