首席信息安全官柏拉图区块链数据智能的角色转变。垂直搜索。人工智能。

CISO 的角色转变

在过去的十年中,CISO 的角色发生了巨大的变化,从安全官成长为有影响力的业务领导者,并越来越多地成为组织最高管理层的一部分。 鉴于安全风险对业务目标的巨大影响,这是一个值得欢迎的转变。 鼓励员工超越日常工作,将安全视为优先事项,成为用户和业务经理的盟友,并为组织提供有形的价值,这是非常有价值的。

然而,对于很多人来说 首席信息安全官尽管发生了这种演变,但该角色的可操作性、实时性和通常费力的方面并没有改变。 担任首席信息安全官可能是一项孤独的工作,因为员工知道,如果你接近他们,你可能会增加他们的工作量——无论是要求他们更多地了解特定风险,还是请求他们帮助减轻风险。 员工可能会认为 CISO 会在组织内部造成摩擦,而如今的 CISO 则努力成为推动者,而不是阻碍者。 CISO 倦怠是真实存在的; 随着时间的推移,必须兼顾业务期望、客户需求、不断变化的工作流程、新漏洞和 24/7 事件响应可能会变得非常艰巨。

CISO 的角色转变 科技行业的其他参与者并没有忽视这一点,包括初创公司创始人和风险投资公司,他们将 CISO 的专业知识视为竞争激烈的初创公司环境中的一种可用商品。 经过多年不断缓解威胁后,CISO 可能热衷于探索其他职业机会,摆脱 CISO 角色的运营方面。

这些因素,以及我对协助供应商优化 CISO 方法的热情,极大地影响了我在 2021 年决定加入专注于网络安全的风险投资公司 YL Ventures 担任其常驻 CISO。

CISO 的优势

作为常驻风险投资首席信息安全官,可以为初创企业环境提供战略和幕后优势。 从 24/7 事件响应角色转变为更全面的指导职位,可以补充 CISO 的广博知识,并使他们能够利用自己的见解和经验来构建新的安全产品,而不是管理或降低风险。 YL Ventures 负责投资网络安全初创公司的早期阶段,我与处于初创旅程最关键阶段的创始人一起工作,这是我的职位中最令人愉快和最具挑战性的方面之一。

我的职责主要是参与新一代网络安全创始人的构思会议,每周与他们举行产品战略会议,并通过个人品牌机会分享我作为 YL Ventures 团队的一员的专业知识。 我对创业过程的密切参与使我能够积极参与构建我梦想的解决方案,以解决多年来困扰该行业的痛点,这些痛点对我个人(作为运营 CISO)的工作产生了影响(和沮丧)。

与以色列网络安全行业密切合作是成为网络安全创新摇篮一部分的绝佳机会。 以色列企业家是年轻网络安全专业人士的常春藤盟校,将自己融入他们的热情和动力中使我成为更好的 CISO。 在加入 YL Ventures 之前,我的印象是风险投资主要涉及创意。 得知公司把赌注押在团队上,而不仅仅是想法上,我感到很惊讶,但也有助于明确我在这个过程中的角色。 我积极参与尽职调查活动,这些活动对于决定资助哪家初创公司至关重要。 这带来了挑战,因为一个想法可能正是 CISO 所要求的——作为运营网络专业人员所梦想的一切——但团队可能达不到预期。 对于公司来说,这个因素将占上风。

这种对新兴技术和投资策略的接触以一种新的方式完善了我数十年的安全经验,并为天使投资、个人品牌机会以及接触具有巨大专业价值的全球安全专业人员网络提供了可能性。 根据我的经验,许多 CISO 都怀有成为企业家的雄心,作为常驻 CISO 指导初创公司创始人可能是创业速成课,让他们了解如何创办自己的初创公司并成为首席执行官。

迄今为止,在担任驻场 CISO 期间,我有机会了解的不仅仅是技术产品方面的知识。 我的角色让我对团队建设、融资策略、投资者对创始人的期望以及为什么联合创始人的动态很重要等方面有深入的了解。 对于企业家来说,拥有一位经验丰富的 CISO 来听取他们的想法会对他们的产品市场契合策略产生真正的影响,因为 CISO 代表客户,而这些对话在他们的早期阶段至关重要。 一次拯救世界一个事件有其魅力,但作为驻场风险投资首席信息安全官,站在幕后帮助构建未来解决方案的基石是一种独特且有益的经历。

时间戳记:

更多来自 暗读