Побудова сильної SOC починається з людей PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Побудова сильної SOC починається з людей

Я керую центром безпеки (SOC) в середині Велика відставка і величезна прогалина в навичках кібербезпеки. За цей час я дізнався кілька дивовижних речей про те, як найняти та підтримувати згуртовану команду SOC.

A Дослідження Devo 2021 Більш ніж 1,000 фахівців з кібербезпеки виявили, що робота в SOC має деякі унікальні проблеми, зокрема обсяг інформації, яку потрібно обробити, і характер роботи за викликом. Тривожна втома також сприяє цьому болю.

Я зрозумів, що укомплектування та залученість SOC починається з найважливішого активу SOC: його людей. Підхід, орієнтований на людей, не тільки допомагає зменшити втому та виснаження, але й дає можливість співробітникам шукати можливості для власного розвитку, що значно сприяє утриманню. Ось три способи, на які я покладаюся, щоб підтримати своїх колег із SOC.

Надсилайте й отримуйте регулярні відгуки

Дійсний зворотний зв'язок, як дано, так і отримано, це те, чого люди природно бажають. Коли це робиться на випередження, команда отримує чітке розуміння своєї діяльності, водночас зміцнюючи довіру зі своїми керівниками. Навіть якщо все йде добре, повідомте своїм колегам, у чому вони досягли успіху. Це позитивне підкріплення часто має більше впливу, ніж повідомлення їм, коли щось потрібно покращити.

У мене є політика відкритих дверей з моєю командою, що забезпечує послідовний цикл зворотного зв’язку. Якщо мені потрібно зробити більше для своєї команди, я очікую, що вони підкажуть мені, де я можу покращитися; З іншого боку, почути, чи щось йде добре, допомагає мені краще відкалібрувати свій стиль лідерства для моєї команди.

Я також закликаю інших знайти відділи у вашій компанії, які нададуть 180-градусний зворотний зв’язок. Це життєво важливо для мене як для керівника, так і для працівника, оскільки це дає мені можливість перевірити власні сліпі зони. Як лідер, ви повинні хотіти виявити сфери, де ви можете розвиватися та краще підтримувати свою команду.

Чергуйте завдання та обов’язки

У моїй команді кожен чергує між керуванням сповіщеннями, самостійним навчанням і роботою над проектом. Це не тільки дає кожному члену команди вікно в різні аспекти SOC і працює над саморозвитком, це також усуває частину монотонності та стресу в роботі.

Наприклад, якщо вам доведеться щодня приходити на роботу і постійно турбуватися про термінові квитки та прохання клієнтів, ви будете відчувати тривогу і так, ніби вам постійно доведеться вирішувати проблеми інших людей. Ці почуття значною мірою сприяють вигорянню. Крім того, пошук способів автоматизації регулярних завдань зменшить стрес і навантаження на команду, щоб вони могли зосередитися на більш стратегічній роботі.

Сприяти взаємодії в усій компанії

Може бути легко заблукати, дивлячись на кожне дерево в SOC, коли вам замість цього слід зосередитися на лісі компанії. Ось чому я закликаю свою команду зробити крок назад і усвідомити, як їхня робота допомагає компанії та спільноті.

Я роблю це, координуючи можливості моєї команди працювати з окремими особами, які не належать до сфери її діяльності, наприклад, у сфері продажів чи маркетингу, щоб усі розуміли продукт і загальні цілі. Крім того, допомога іншим людям за межами вашої команди та навіть вашої компанії допоможе вам повністю зрозуміти цінність, яку ви надаєте, і те, де інші можуть отримати користь від підтримки та досвіду вашої команди.

Я закликаю свою команду щоквартально завершувати проект «Роби добро», який зосереджується на потребах компанії та більшої спільноти безпеки. Наприклад, як ми можемо працювати разом, щоб розповісти іншим про поганих акторів і пом’якшити загрози, які вони становлять? У квітні команда SOC виявила та підтвердила IP-адреси, які використовувалися для атак на кількох наших клієнтів. Після того, як їх було ідентифіковано, ми переконалися, що вони стали доступними для громадськості, щоб інші могли використовувати наші знання для блокування зловмисників.

Виконання подібних проектів нагадує команді, наскільки важливою є їхня робота, і об’єднує нас навколо спільної мети.

Ключова відмінність: як ставляться до людей

Те, як лідери ставляться до своїх людей, є ключовим фактором, що відрізняє сучасний ринок праці, особливо враховуючи, що багато організацій шукають творчі способи вирішення поточних проблем кібербезпеки. дефіцит таланту. Само собою зрозуміло, що роботодавці також повинні прагнути навчати працівників, а не очікувати, що вони прийдуть на роботу початкового рівня з 30-річним досвідом і сертифікатом CISSP.

Коли я приймаю на роботу, я шукаю міцну основу та перевірених самостійних людей, а також потенціал — і бажання — розвиватися, а не попередній досвід. Завжди приємно давати гідним людям можливість і спостерігати, як вони процвітають.

Крім того, якщо ваша команда проходить самостійне навчання та навчальні можливості, це дає змогу кожному працювати над навичками та техніками, які лише допоможуть компанії. Сприяння цьому зростанню – це просто хороший бізнес.

Хоча, звичайно, не існує універсального підходу до управління людьми, оскільки кожна людина, SOC і компанія різні, утримання ваших людей у ​​центрі всіх справ ніколи не вийде з моди. Чим сильніші ваші співробітники, тим краще буде ваша SOC і ваша організація в цілому.

Часова мітка:

Більше від Темне читання