Muchos Candidatos a Trabajos de Ciberseguridad Son Deficientes.
CYBERBIT

Muchos Candidatos a Trabajos de Ciberseguridad Son Deficientes.

Con la demanda de trabajadores cualificados de ciberseguridad tan alto, ¿es realmente sorprendente que la mayoría de las empresas están viendo menos solicitantes calificados?

La mitad de los profesionales de la ciberseguridad no creen que estén preparados para responder a un ciberataque, con falta de habilidades y formación es la culpa, según una encuesta de profesionales de la ciberseguridad publicada por la firma de formación Cyberbit.

No hay texto alternativo para esta imagen

Si bien la mayoría de los encuestados —el 58%— dijo que se sentían más cómodos con el nivel de sus habilidades técnicas de ciberdefensa, los profesionales de los centros de operaciones de seguridad empresarial (SOC) tenían menos confianza en dos áreas de habilidades importantes para detectar intrusos: monitoreo de redes y detección de intrusiones, con 42% y 45%, respectivamente, considerando esas habilidades "listas", según la encuesta de más de 100 profesionales de ciberseguridad de 17 países.

Las empresas necesitan mantener a los trabajadores de SOC listos para detectar ataques temprano y responder a intrusiones rápidamente, dice Adi Dar, CEO de Cyberbit con sede en Israel.

"Con todos los equipos deportivos, si no entrenas en equipo, no hay manera de que puedan trabajar juntos a tiempo de juego", dice. "No sé por qué las empresas esperan que un equipo que no se ha entrenado juntos bajo presión funcione bien cuando hay un ataque".

El régimen de formación de los profesionales de la ciberseguridad en las EMPRESAS SOC sigue siendo un problema, especialmente porque la demanda de profesionales de la ciberseguridad sigue siendo alta. En abril, la junta de trabajos Indeed.com vio las publicaciones de profesionales de la tecnología y la ciberseguridad caer 30%. Sin embargo, esas categorías lo hicieron mejor que el mercado global durante la pandemia, representando una cuota un 11% mayor de las posiciones publicadas.

Antes de la pandemia, el mercado de empleos de ciberseguridad había alcanzado un estado estable de alta demanda,con menos trabajadores calificados que solicitaban puestos. El resultado lógico de la tendencia es que las empresas verían un gran número de candidatos menos calificados para los analistas de ciberseguridad y los puestos directivos.

La encuesta de Cyberbit encontró que la mayoría de los encuestados consideraban que el grupo de solicitantes era débil, con menos de la mitad de todos los candidatos calificados para el puesto para el que solicitaron.

"Hay un hueco. Hay una escasez, seguro. Hay una gran cantidad de posiciones sin cubrir en los Estados Unidos y, por cierto, a nivel mundial", dice Dar. "Lo que la gente tiende a ignorar es que no todas las profesiones son iguales".

El nivel de entrada para la mayoría de las empresas es como analista de nivel 1 en el SOC,dando alertas de seguridad y pasando posibles intrusiones a profesionales más experimentados. Con la formación adecuada, un trabajador de 18 años con inclinación técnica puede convertirse en analista de nivel 1 en menos de seis meses, dice Dar.

Sin embargo, para los puestos de nivel superior, se necesita una mayor gama de habilidades, y no siempre están disponibles oportunidades de capacitación en el trabajo para esas habilidades de nivel superior. Mientras que casi tres cuartas partes de los profesionales de la seguridad consideran que la formación que proporcionan sus empresas es impactante, Dar dice que la capacitación no es la correcta.

"Lo que nos falta, y por 'nosotros' me refiero a la industria, es que no hemos hecho un buen trabajo de construir programas para desarrollar habilidades de los trabajadores SOC", dice. "Si realmente no mejoras las habilidades clave de tu equipo de SOC, no tendrán las habilidades cuando las necesites".

Debido a que la capacitación en el trabajo normalmente solo mejora las habilidades necesarias para hacer el trabajo actual y no se centra en agregar nuevas habilidades, especialmente las necesarias durante un ataque, la capacitación tiene que cambiar.

Tal como indica Cyberbit en su informe: "Los SOC se están volviendo proactivos, pasando de un 'centro de alerta' a un centro de búsqueda de amenazas y respuesta a incidentes, confiando fuertemente en el nivel de habilidad de su personal", dice la compañía. "Alejarse de la capacitación en el trabajo y en el curso a la capacitación práctica fue muy favorecida por los encuestados que buscan mejorar sus habilidades técnicas".

Los equipos de ciberseguridad y los recursos humanos deben comunicarse sobre la mejor manera de examinar a los candidatos, afirma el informe. Mientras que casi una cuarta parte de las empresas utilizan una tarea o un cuestionario para evaluar posibles candidatos a la ciberseguridad, la gran mayoría (70%) utilizar una conversación con los candidatos para medir la idoneidad, de acuerdo con la encuesta.

"Hay una gran desconexión entre el liderazgo en ciberseguridad y los recursos humanos en términos de cuáles son los conjuntos de habilidades exactas que HR debería estar buscando", dice Steve Burg, director de producto de Cyberbit. "Debido a que los recursos humanos no están suficientemente bien educados sobre las habilidades que están buscando, también faltan qué solicitantes están calificados y cuáles no. Y las evaluaciones se llevan a cabo en su mayoría a través de conversaciones".

No hay texto alternativo para esta imagen

Como parte de su enfoque de entrenamiento práctico, Cyberbit creó la Liga Cibernética Internacional a principios de enero y EXTRALINK como distribuidors autorizado les extiende la invitacion a la Copa Cibernética de América, el primer concurso de entrenamiento cibernético, que iniciara en marzo, donde los equipos compiten contra ataques simulados en un rango cibernético. La competencia descubrirá quién es el mejor equipo SOC de las Américas, y lo estamos acercando lo más posible a la vida real.

¿Está registrada su empresa? Si no es así contactanos a sales@extralink.com donde te compartiremos toda la informacion que necesitas para participar. ¡Solo quedan 2 semanas para registrarse!

No hay texto alternativo para esta imagen


Inicia sesión para ver o añadir un comentario.

Más artículos de Barbara Rodriguez

Otros usuarios han visto

Ver temas