Construirea unui SOC puternic începe cu oamenii PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Construirea unui SOC puternic începe cu oameni

Gestionez un centru de operațiuni de securitate (SOC) în mijlocul Marea Demisie și un deficit masiv de competențe în domeniul securității cibernetice. În acest timp, am învățat câteva lucruri surprinzătoare despre cum să recrutez și să mențin o echipă SOC coerentă.

A 2021 studiu Devo dintre cei peste 1,000 de profesioniști în securitate cibernetică, au descoperit că lucrul într-un SOC are câteva puncte dure unice, inclusiv cantitatea de informații care trebuie procesată și natura de gardă a postului. Alertă oboseală contribuie și la această durere.

Am descoperit că menținerea SOC cu personal și implicare începe cu cel mai important atu al unui SOC: oamenii săi. O abordare centrată pe oameni nu numai că ajută la reducerea oboselii și a epuizării, dar îi dă și angajaților putere să caute oportunități pentru propria lor dezvoltare, ajutând foarte mult la reținere. Iată trei moduri pe care mă bazez pentru a-mi sprijini colegii SOC.

Oferiți și primiți feedback regulat

Feedback acționabil, atât dat, cât și primit, este ceva ce oamenii își doresc în mod natural. Când se face în mod proactiv, echipa obține o înțelegere clară a performanței lor, în timp ce își construiește încrederea liderilor. Chiar dacă totul merge bine, este imperativ să le anunți colegilor la ce excelează. Această întărire pozitivă are adesea un impact mai mare decât să le anunți când ceva trebuie îmbunătățit.

am un politica ușilor deschise cu echipa mea, ceea ce permite o buclă de feedback consistent. Dacă trebuie să fac mai mult pentru echipa mea, mă aștept să îmi spună unde mă pot îmbunătăți; Pe de altă parte, să aud dacă ceva merge bine mă ajută să-mi calibrez mai bine stilul de conducere la echipa mea.

De asemenea, îi încurajez pe alții să găsească departamente în cadrul companiei dvs. care să ofere feedback la 180 de grade. Acest lucru este vital pentru mine atât ca lider, cât și ca angajat, deoarece îmi dă putere să-mi verific propriile puncte moarte. Ca lider, ar trebui să dorești să descoperi zonele în care poți să crești și să-ți susții mai bine echipa.

Rotiți sarcini și responsabilități

În cadrul echipei mele, îi pun pe toți să se rotească între gestionarea alertelor, instruirea în ritm propriu și munca pe proiecte. Acest lucru nu numai că oferă fiecărui membru al echipei o fereastră către diferite aspecte ale SOC și lucrează pentru a se dezvolta, ci și elimină o parte din monotonia și stresul postului.

De exemplu, dacă trebuie să veniți la serviciu în fiecare zi și să vă faceți griji în mod constant pentru biletele urgente și solicitările clienților, vă veți simți anxios și ca și cum ați fi nevoit constant să remediați problemele altora. Aceste sentimente contribuie puternic la burnout. În plus, găsirea unor modalități de automatizare a sarcinilor obișnuite va reduce stresul și povara impuse echipei, astfel încât acestea să se poată concentra pe o activitate mai strategică.

Promovați interacțiunile în cadrul companiei

Poate fi ușor să te pierzi privind fiecare copac din SOC, când ar trebui să te concentrezi pe pădurea companiei. De aceea îmi încurajez echipa să facă un pas înapoi și să realizeze cum munca lor ajută compania și comunitatea.

Fac acest lucru prin coordonarea oportunităților pentru echipa mea de a lucra cu persoane din afara domeniului lor, de exemplu în vânzări sau marketing, astfel încât toată lumea să înțeleagă produsul și obiectivele generale. De asemenea, asistența altora din afara echipei și chiar a companiei tale te ajută să înțelegi pe deplin valoarea pe care o oferi și unde alții pot beneficia de sprijinul și expertiza echipei tale.

Îmi încurajez echipa să finalizeze un proiect trimestrial „Do Good”, care se concentrează pe nevoile companiei și ale comunității mai mari de securitate. De exemplu, cum putem lucra împreună pentru a-i educa pe alții despre actorii răi și pentru a atenua amenințările pe care aceștia le reprezintă? În aprilie, echipa SOC a identificat și validat adresele IP care erau folosite pentru atacuri la mai mulți dintre clienții noștri. După ce au fost identificați, ne-am asigurat că sunt disponibile pentru public, astfel încât ceilalți să poată valorifica cunoștințele noastre pentru a bloca atacatorii.

Realizarea unor astfel de proiecte reamintește echipei cât de critică este munca lor și ne unește în jurul unui obiectiv comun.

Diferențiatorul cheie: Cum sunt tratați oamenii

Modul în care liderii își tratează oamenii este un factor cheie de diferențiere pe piața muncii de astăzi, mai ales că multe organizații caută modalități creative de a rezolva problemele în curs de desfășurare a securității cibernetice. lipsa talentelor. Este de la sine înțeles că angajatorii ar trebui, de asemenea, să caute să formeze angajații, mai degrabă decât să se aștepte ca aceștia să vină la un loc de muncă începător cu 30 de ani de experiență și un certificat CISSP.

Când angajez, caut baze solide și auto-începători dovediți, împreună cu potențialul - și dorința - de a crește, mai degrabă decât experiența anterioară. Este întotdeauna plină de satisfacții să le oferi oamenilor merituoși o oportunitate și să-i vezi înflorind.

În plus, ca echipa ta să completeze oportunități educaționale și de formare în ritm propriu, îi permite fiecărei persoane să lucreze la abilități și tehnici care doar vor ajuta compania pe linie. Promovarea acestei creșteri este doar o afacere bună.

Deși cu siguranță nu există o abordare unică pentru gestionarea oamenilor, deoarece fiecare persoană, SOC și companie sunt diferite, păstrarea oamenilor în centrul tuturor lucrurilor nu se va demoda niciodată. Cu cât angajații dvs. sunt mai puternici, cu atât va fi mai bine SOC și organizația dvs. în ansamblu.

Timestamp-ul:

Mai mult de la Lectură întunecată