
出典:Thomas Kyhn via Alamy Stock Photo
ラテンアメリカの企業がサイバーセキュリティ専門家を採用するには、検索範囲を拡大し、地域に存在する幅広い未活用タレントを育成する必要があります。特に脅威環境が世界的なペースを上回り加速しているためです。
これはEkopartyによるもので、ブエノスアイレスと(最近ではマイアミ)で開催される長年にわたる年次サイバーセキュリティカンファレンスです。同組織は本日、ラテンアメリカのサイバーセキュリティタレント市場を分析した求人レポートをダーク・リーディングに独占提供しました。このレポートは、関連する課題と潜在的なソリューションを特定するために、605人のラテンアメリカのサイバーセキュリティ専門家を対象に実施された調査に基づいています。
ラテンアメリカは世界平均より40%多くのサイバー攻撃に直面しており、その活発な脅威環境は残念ながら防御者を困難な立場に置き続けています。この理由は複雑で多面的です。ラテンアメリカの組織は確かに広くサイバー成熟度で苦労していますが、実際の問題はより具体的です。例えば、ブラジルは2020年にPixの導入により全国で標準化されたモバイル決済処理を確立するリーダーです。しかし、これは同国をバンキングトロイの木馬とフィッシング攻撃のホットベッドにしてしまいました。技術的知識がほとんど必要ないハッキングキットの急増によってこの問題はさらに悪化しています。これは地域の国々が直面する固有の問題の一例に過ぎず、現在のままではタレントプールではリスクに先手を打つのに十分ではないという現実があります。
レポートが到達する主な結論は、ラテンアメリカは繁栄するサイバーセキュリティコミュニティを持っているが、組織はそのタレントにアクセスし、採用検索を拡大するために、これらの専門家がどのように訓練され、働き、生活するかの現実に適応する必要があるということです。
自己学習とフリーランス専門家によるコミュニティ
サイバーセキュリティのような特化した職業分野には大学の学位が必要だと信じる企業が多いかもしれませんが、回答者の70%はオンラインコースと実務経験などの非公式な学習経路を通じてスキルを習得したと述べています。44%のみが大学の学位を保有しており、約半数(53%)のみが少なくとも1つの認定資格を保有しています。
さらに、79%は常勤職で働いていますが、44%は研究、教育、バグ報奨金プログラムへの参加などの関連する第二の職業を維持しています。一部の組織は申請者が応募した企業に排他的に働くことを期待するかもしれませんが、それはセキュリティコミュニティ全体がどのように機能しているかを必ずしも反映していません。
これらのポイントはレポートの大きなテーゼを示唆しており、リーダーがセキュリティコミュニティの大部分にアクセスするための未活用の機会があるということです。
この機会は特にエントリーレベルのサイバー専門家に当てはまるようです。回答者の約3分の1(35%)は3年未満の経験を持っており、セキュリティの求人が分野で10年の経験を要求することができるため、重要な検討事項です。さらに、女性は平均して男性より7~10年遅く現場に参入しており、参入への構造的障壁に対処する必要性を示唆しており、タレントプールをさらに拡大する機会があります。
大きな展望:新しいタレントの育成
セキュリティ予算は常に制限されていますが、補償は候補者に魅力的に見える見込みのある企業を作る唯一の要因ではありません。調査によれば、従業員のウェルビーイングの価値を重視すること、仕事の柔軟な取り決め(リモートやハイブリッドの機会など)を提供すること、専門知識を認識すること、および職業の安定性を提供することも、働く理想的な組織を構成する主要な要因と見なされました。Ekopartyによれば、これらの要因は、予算制約に注意しながら、企業が申請者に自分たちにとって魅力的に見えるようにする方法のいくつかを提供しています。
「最終的に、サイバーセキュリティは高度な専門知識と献身が必要ですが、ラテンアメリカの専門家は、急速に進化する産業内で意味のある、バランスの取れた、持続可能なキャリアを構築する願望によって同様に駆動されています。」とレポートに記載されています。
とは言うものの、Ekopartyの共同創設者であるフェデリコ・キルシュバウムは、ダーク・リーディングに対して、セキュリティ採用に負の鶏と卵の問題もあると語っています。企業が最初のサイバーセキュリティ採用を試みるか、10番目の採用を試みるかに関わらず、要件は10年以上の経験を求める傾向がありますが、その需要に見合う給与水準がありません。これは候補者を遠ざけ、組織がより高い給与を提供できない場合、スタッフの大きな穴が残される可能性があります。
その立場にある企業は、専門家が現在いる場所で彼らと出会い、代わりに熟練しているがまだ発展途上のタレントを育成することができると彼は述べています。
「私たちの主張は、こういうわけです。この業界には学習の面で非公式な背景から来ている人がたくさんいると思います。」と彼は言います。「彼らは有能です。彼らはお金のためだけにここにいるのではなく、彼らが行うことを本当に愛しているからです。しかし、ある程度まで、企業がこのタレントをつかみたいのであれば、採用をリチューニングしても学習経験の一部であることを認識させる必要があります。タレントはアカデミアからだけでなく、業界からも形成されていると思います。」
翻訳元: https://www.darkreading.com/remote-workforce/latam-cyber-talent-overlooked-cyberattack-glut