Более половины (51%) руководителей в рамках глобального опроса DTI 2021 заявили, что планируют добавить штатных сотрудников по кибербезопасности в течение следующего года. Более одной пятой респондентов (22%) увеличат количество штатных сотрудников на 5% и более.
Основные роли, которые респонденты хотят заполнить - облачные решения (43%), аналитика безопасности (40%) и анализ данных (37%). Облачная безопасность и анализ безопасности относятся к числу навыков, которые в совместном исследовании ESG и ISSA были выявлены как наименьшие в предложении кибер-рынка труда.
Менеджеры по найму сталкиваются с жесткой конкуренцией на кибер-рынке труда. Самые последние исследования показывают, что только в США на 50% меньше кандидатов, чем требуется в области кибербезопасности. Ожидается, что в 2021 году в мире останется около 3,5 миллиона незаполненных рабочих мест в сфере кибербезопасности.
При приеме на работу более 40% руководителей стремятся нанять людей, проявляющие аналитические навыки (47%), навыки коммуникации (43%), критическое мышление (42%) и креативность (42%). Формирование будущего кибербезопасности, идущего в ногу с бизнесом, означает наем людей, готовых работать совместно с другими, чтобы решать новые, пока еще не обнаруженные проблемы и анализировать информацию.
Эти востребованные качества соответствуют расширенной роли директора по информационным технологиям не только как технического лидера, но и как человека, который работает с коллегами C-Suite и со стороны бизнеса, чтобы повысить общую ценность бизнеса.
«Хорошо работает с другими» - все более важная черта для продвижения в киберпространстве. Директора по информационной безопасности обычно искали человека, который лучше всего разбирался в настройке брандмауэра или, например, управления идентификацией и доступом. Увы, но уже нет. Они поняли, что этим навыкам можно научить намного легче, чем обрести навыки руководителя. Хорошие навыки коммуникации, хорошее аналитическое мышление и способность выйти за рамки процесса и представить новые и лучшие способы сделать что-то - этим навыкам личного качества труднее научить.
«Хорошо работает с другими» - все более важная черта для продвижения в киберпространстве. Директора по информационной безопасности обычно искали человека, который лучше всего разбирался в настройке брандмауэра или, например, управления идентификацией и доступом. Увы, но уже нет. Они поняли, что этим навыкам можно научить намного легче, чем обрести навыки руководителя. Хорошие навыки коммуникации, хорошее аналитическое мышление и способность выйти за рамки процесса и представить новые и лучшие способы сделать что-то - этим навыкам личного качества труднее научить.
Цифровые навыки
Бизнес навыки
Социальные навыки
Предприятия, испытывающие дефицит навыков в области кибербезопасности, могут найти много талантов внутри своей организации. Организации нанимают сотрудников изнутри, предлагая повышение квалификации сотрудников в тех же ключевых областях, для которых они нанимают: цифровые навыки, бизнес-проницательность и социальные навыки.
Организации должны бросить вызов устоявшимся убеждениям в отношении обучения и разрабатывать свои программы так, чтобы они были ориентированы на людей, ориентированы на бизнес и ориентированы на результат. Этот подход, который мы называем повышением квалификации 2.0, использует такие методы, как геймификация, для увеличения участия, повышает эффективность и запоминание, заставляя учащихся применять полученные знания для решения проблем, с которыми они сталкиваются на работе, и поощряет прогресс в достижении измеримых результатов в бизнесе.
Руководители подали хороший пример: почти три четверти (72%) руководителей в сфере технологий и безопасности сообщают, что выделяют три или более часов в неделю на обучение, связанное с работой, а более одной трети (36%) выделяют более семи часов в неделю для обучения. Курсы по сертификации и онлайн-классы - это лучшие способы, с помощью которых, по словам руководителей, они идут в ногу с быстро развивающимися технологиями, сразу после нетворкинга с коллегами на национальном уровне.
Некоторые организации возможно не имеют ресурсов для конкуренции за кибер-таланты на этом жестком рынке. В таком случае, использование надежной модели управляемых услуг безопасности может помочь предоставить компаниям разнообразную, постоянно доступную и высококвалифицированную рабочую силу. Лучшие поставщики управляемых услуг постоянно инвестируют в наем, аттестацию и повышение квалификации. У них также могут быть программы стажировки, которые предоставляют их сотрудникам широкий спектр опыта в различных отраслях.
Платформы управляемых сервисов - сети, облако, данные, аналитические инструменты, визуализация, машинное обучение - постоянно развиваются. Переходя к модели управляемых сервисов, организация может избежать не только затраты на инвестиции в технологии, но и риски, связанные с устаревшими технологиями, включая необходимость постоянного обновления.
Подавляющее большинство - почти 90% - руководителей используют или планируют использовать управляемые услуги. 18% говорят, что уже пожинают преимущества управляемых услуг, 49% начинают их использовать, а 18% планируют сделать это в ближайшие два года.
Азамат Конратбаев
Партнер, Управляющий партнер, Руководитель аудиторской практики PwC по региону Евразия, PwC Kazakhstan
Тел: +7 727 330 3200
Борис Мазец
Старший менеджер, услуги в области информационной безопасности и информационных технологий, PwC Kazakhstan
Тел: +7 727 330 3200 (вн. 3727)
Олег Прокудин
Старший Менеджер, услуги в области информационной безопасности и информационных технологий, PwC Kazakhstan
Тел: +7 727 330 3200
Мирзариф Миркамилов
Менеджер, услуги в области управления рисками, кибербезопасностью и защите данных, PwC Kazakhstan
Тел: +7 727 330 3200