El CISO de Pinsent Masons, Christian Toon, analiza la necesidad de desafiar las prácticas de contratación para atraer y mantener el talento en ciberseguridad.
Por Michael Colina | Original de IDGN
La batalla en curso de la seguridad cibernĂ©tica con una “escasez de habilidades” ha hecho que el sector pierda el rumbo con respecto a la contrataciĂłn y retenciĂłn de talentos. AsĂ lo señala Christian Toon, CISO de la firma de abogados con sede en Londres Pinsent Masons.
En una industria que clama por diversidad e innovación, el ganador número uno de los premios CSO 30 del Reino Unido de este año dice que se inspira en el universo de Marvel Comics para desafiar los enfoques tradicionales de recursos humanos tanto para reclutar como para mantener talentos de ciberseguridad de manera más efectiva.
“Tenemos lo que algunos describen como una guerra contra el talento porque sientes que estás luchando contra la prĂłxima organizaciĂłn por el bien comĂşn. Creo que nos hemos perdido un poco, tanto desde la perspectiva de un delegado o de un posible empleado, como desde la perspectiva de un empleador”, dice Toon, hablando en la Conferencia y Premios CSO 30 2022 del Reino Unido. Â
Los candidatos están ahĂ, agrega, pero hay que cambiar las prácticas tradicionales de contrataciĂłn porque si siempre haces lo que siempre hiciste, siempre obtendrás lo que siempre has tenido.
No te contrates a ti, contrata a los Vengadores
Toon se esfuerza por tratar de no contratar y formar un equipo que solo se vea y suene como Ă©l. Â
“Eso no es presentar nuestra mejor soluciĂłn. En cambio, mira a los Vengadores de Marvel, un equipo de superhĂ©roes ficticios reunidos de muy diferentes ámbitos de la vida para ayudar a combatir el mal y salvar el mundo”, dice.Â
Selal que, ok, no hay que esperar que Spider-Man se conecte con el Ăşltimo atacante cibernĂ©tico o que Black Panther sobrecargue sus procesos de administraciĂłn de parches. Pero sĂ buscar desarrollar la misma diversidad de habilidades y destrezas en su propio equipo de seguridad.Â
“Si miras a los Vengadores, todos son muy diferentes. Todos tienen una habilidad o capacidad muy diferente que aportan a la pelea. Asà es como debe ser el equipo de ciberseguridad”.
No encontrarás a la Capitana Marvel sentada en LinkedIn
Sin embargo, normalmente no encontrarás a la Capitana Marvel sentada en LinkedIn esperando para aplicar fácilmente para su prĂłxima vacante, dice Toon. Â
“Debes ser muy diferente en ese enfoque porque la exageraciĂłn de los medios en torno a la escasez de habilidades en seguridad cibernĂ©tica ha provocado una proliferaciĂłn de empresas de contrataciĂłn y personas que intentan colocar a esas personas. Esto significa, a menudo, que puede perder su confianza como gerente de contrataciĂłn en el mercado actual”. Â
Por lo tanto, señala, se trata de revisar y adaptarse al dĂłnde y al cĂłmo enfoca sus actividades de reclutamiento. Â
“Trabajar con socios confiables y con visión de futuro es el primer paso. El proximo segundo paso es ingresar a los grupos comunitarios que defienden a los grupos subrepresentados. Los equipos de contratación no se dan cuenta de que hay cientos por ahà y solo están a una búsqueda en Google de distancia. También debe pensar fuera de la ciberseguridad: hay tantos sectores para considerar dónde buscará a la gente para volver a capacitarla”.
Por ejemplo, Room argumenta quĂ©, si está buscando para tecnologĂa a alguien con buenas habilidades de comunicaciĂłn no necesariamente encontrará un buen candidato en un entorno tecnolĂłgico, ya que todos los demás buscan en el mismo grupo. Â
En cambio, explica, puede encontrarlos en otras industrias, como la hotelerĂa o el comercio minorista. Â
“Se trata de buscar diferentes oportunidades para contratar. Recientemente, descubrimos que la defensa de los empleados es un gran paso adelante. Creo que el alcance de los miembros del equipo realmente ayuda mucho a apuntar a la próxima generación del este”.
En ciberseguridad, no todos los superhéroes usan traje
Toon tambiĂ©n afirma que es importante pensar en la cultura de su empresa y lo que ofrece a los talentos de seguridad, tanto a los nuevos como a los existentes. Â
“De alguna manera, lo que los empleadores están o han estado ofreciendo probablemente no sea lo que la gente nueva [de ciberseguridad] quiere”.Â
Atrás quedaron los dĂas de las polĂticas uniformes que hacĂan que el personal de seguridad se sintiera incĂłmodo cuando tenĂa que usar un traje – como si se dirigiera a la corte – solo para sentarse frente a su computadora portátil todo el dĂa.
DĂłnde, cuándo y cĂłmo la gente quiere trabajar es importante en el proceso de decisiĂłn: el horario de 9 a 5 está casi muerto ahora en muchas industrias. Â
Las infracciones de datos y cibernĂ©ticas atraviesan fronteras y zonas horarias por igual, por lo que lo que funciona para el empleado debe respaldar el negocio.Â
Los cĂłdigos de vestimenta, el tiempo de trabajo, los horarios flexibles, los descuentos por estilo de vida y el bienestar, asĂ como la atenciĂłn mĂ©dica son factores decisivos en la selecciĂłn de empleadores. Â
“TambiĂ©n tenemos toda la oferta ‘remota/hĂbrida’. Algunas personas quieren estar 100% remotas, algunos empleadores quieren 100% de presencia en la oficina”, dice Toon. Â
En este sentido precisa que hay que encontrar tu equilibrio, pero tambiĂ©n reconocer que el mundo ha cambiado.Â
“ÂżCinco dĂas a la semana para hacer algo en una computadora que puedo hacer en casa? No hay posibilidad. Las empresas deben tener claro el ‘ÂżPor quĂ©… por quĂ© vamos a entrar en la oficina?'”.Â
Estos cambios pueden ser difĂciles si la organizaciĂłn está impregnada de historia o siempre ha hecho las cosas de cierta manera, admite Toon.Â
Además, si comienza a hacer cambios para uno, debe hacer cambios para los demás. Â
“Entonces, hay un impacto en cadena sobre toda la empresa que hay que considerar”.