Qu'est-ce qui explique la pnurie de personnel dans le domaine de la cyberscurit ? Ben Rothke propose une thorie pour y rpondre


Le mois dernier, Bruce Schneier, un professionnel de la cyberscurit a dclar que "les avertissements concernant les millions de postes vacants dans le domaine de la cyberscurit travers le monde n'avaient jamais eu de sens pour moi", avant de partager cette autre thorie. Extrait du blog de Ben Rothke, professionnel de la cyberscurit :
Il n'y a pas de pnurie de gnralistes de la scurit, de cadres moyens et de personnes qui prtendent tre des RSSI comptents. Il n'y a pas non plus de pnurie de leaders d'opinion, de conseillers ou d'experts autoproclams en matire de cyberscurit. Ce qui manque, ce sont des informaticiens, des dveloppeurs, des ingnieurs et des professionnels de la scurit de l'information capables de coder, de comprendre l'architecture technique de la scurit, des spcialistes de la scurit des produits et des applications, des analystes ayant des comptences en matire de chasse aux menaces et de rponse aux incidents. Et ce n'est pas un problme qui peut tre rsolu par un dbutant qui suit un camp d'entranement de six mois sur la scurit de l'information

En fait, les fonctions lies la scurit ne sont souvent pas considres comme un niveau d'entre. Les responsables du recrutement supposent que vous avez une autre formation, gnralement technique, avant d'tre prt occuper un poste de scurit de niveau dbutant. Sans ces comptences spcifiques, il est difficile pour un candidat de percer dans la profession. Les demandeurs d'emploi apprennent que le niveau d'entre signifie souvent au moins deux trois ans d'exprience professionnelle dans un domaine connexe.


Ben Rothke propose deux conclusions :
  • "Les ressources humaines doivent comprendre comment embaucher efficacement des professionnels de la scurit de l'information. Attendre d'un gnraliste des ressources humaines qu'il trouve des spcialistes de la scurit de l'information est, au mieux, une entreprise infructueuse".
  • "Alors, y a-t-il vraiment une crise de l'emploi dans le domaine de la scurit de l'information ? Oui, mais pas de la manire dont la plupart des gens la dcrivent."

Source : Ben Rothke

Et vous ?

Pensez-vous que cette thorie est crdible ou pertinente ?
Quel est votre avis sur le sujet ?

Voir aussi :

La cyberscurit confronte une pnurie mondiale de prs de 3 millions de personnes qualifies, selon une tude

71 % des organisations manquent de personnel en cyberscurit, 66 % des professionnels de la cyberscurit estiment que leur travail est devenu plus difficile, selon une tude de l'ESG et de l'ISSA

Emploi : quelles raisons la pnurie globale de talents en cyberscurit ? La France mtropolitaine concentre plus de 5000 postes pourvoir et les USA prs de 470 000, d'aprs de rcents rapports



Source
Catégorie article Sécurité

Ajouter un commentaire

Commentaires

Aucun commentaire n'a été posté pour l'instant.