http://www.netmedia.mx/analisis/brecha-de-profesionales-en-ciberseguridad-versus-creatividad-en-el-proceso-de-contratacion/
Análisis

¿Cómo enfrentar la carencia de profesionales en ciberseguridad?

La creciente brecha de profesionales de ciberseguridad está influyendo en los procesos de negocios en todos los sectores. La tendencia debería servir como una llamada de atención para que las organizaciones se vuelvan creativas sobre el proceso de contratación de analistas de seguridad de la información, de acuerdo con Javvad Malik, defensor de seguridad en AlienVault y un veterano de 18 años en la industria.

Malik habló con SearchCIO acerca de por qué las organizaciones deberían contratar talentos de ciberseguridad que provengan de departamentos y disciplinas diversas. A su vez, explicó que las mentorías pueden ayudar a capacitar a estos candidatos para cubrir la brecha de habilidades en ciberseguridad.

Malik también dijo que la comunicación es un conjunto de habilidades clave que los profesionales de ciberseguridad deberían dominar, y ofreció consejos sobre los recursos disponibles para que los profesionales puedan perfeccionar dichas habilidades.

Lo primero es que Malik considera que las organizaciones deben ser creativas sobre dónde buscar talento.

“Idealmente, querrás a alguien que haya trabajado en seguridad durante cinco años pero, si no puedes encontrar a alguien así, siempre podrás buscar, internamente en el departamento general u otros departamentos de TI, y reclutar desde allí para, posteriormente, capacitar a la gente”, asegura.

En esa línea, la clave es tener una plataforma sólida sobre la cual poder atraer gente y entrenarla.

“Tratar de encontrar personas capacitadas probablemente sea un desafío, pero se podría tratar de descubrir cómo poder orientar a más personas de diferentes disciplinas, que no necesariamente tiene que ser de una disciplina técnica. Algunas muy buenas personas de seguridad han venido de muy diversos antecedentes”, apunta.

Principales habilidades

Malik señala que la seguridad cibernética es un campo tan amplio que no existe un conjunto de habilidades que se aplique en todos los ámbitos. Algunos roles son súper técnicos, mientras que otros son más gerenciales y mucho más amplios.

“Con eso en mente, si miramos el nivel realmente alto, diría que las habilidades de comunicación son una de las mejores cosas para tener. Eso no implica necesariamente una buena forma de hablarle a la junta directiva, sino también la forma en que se escriben los informes”, apunta.

El experto añade que la ciberseguridad se está volviendo tan generalizada y relevante que debe explicarse de una manera que sea comprensible para la mayoría de las personas.

“Uno de los errores es que, históricamente, muchos CISO comienzan con la tecnología y tratan de explicar por qué hay un problema, pero deberían comenzar con el negocio: comience con los resultados y comprenda lo que está haciendo el negocio. Si se trata de una empresa pública, lea el informe de los accionistas y vea cómo la empresa se acerca a los accionistas. Luego diga, ‘OK, ¿cómo puede la seguridad ayudar a la compañía a alcanzar esos objetivos?’. Si se comienza por ahí, ello ayudará a cambiar la dinámica y facilitará la comunicación”, aconseja.

Mantenerse actualizado

Si los profesionales quieren mantenerse actualizados, Malik recomienda recurrir a los muchos materiales de autoaprendizaje disponibles gratuitamente: YouTube, asistir a conferencias y charlas, etc…

“Ofrecen una visión general muy buena de las tendencias del mercado, las nuevas tecnologías y de los proveedores que son buenos o no. También es importante mirar las habilidades fuera de seguridad y tecnología: cosas como mejores cursos de escritura y habilidades de presentación realmente pueden ayudar a las personas”, destaca.

El experto también aconseja a los profesionales documentar algunas de sus cosas y compartirlas públicamente.

“Personalmente, encontré eso realmente útil en mi aprendizaje, porque tienes la oportunidad de compartir lo que sabes y luego la gente te puede criticar. También te ayuda a conectarte con tus compañeros”, indica.

Netmedia es mucha más que noticias. suscríbase y reciba lo mejor

Te recomendamos

¿Cómo enfrentar la carencia de profesionales en ciberseguridad?