La ciberseguridad tiene un problema de género, ¿cómo lo resolvemos?

marzo 8, 2024 Yulder Jiménez

Más que nunca, las empresas necesitan diversidad para asegurarse de que son robustas, sostenibles y orientadas al futuro. Sin embargo, los hombres todavía constituyen el 80% de los empleados en ciberseguridad a nivel global. Solucionar la brecha de género debería ser una prioridad para que la industria no se vea impactada negativamente.

La ciberseguridad es un sector que está escalando rápidamente, creciendo un 12.4% anualmente a nivel mundial, gracias a un aumento en la infraestructura empresarial basada en la nube y ataques cibernéticos cada vez más sofisticados y prevalentes. Para atender a esta tendencia, se espera que el número de trabajos en ciberseguridad crezca un 32% en la próxima década. Sin embargo, la demanda actual de talento ya está en un punto alto, y hay 600,000 posiciones en ciberseguridad sin cubrir solo en EE.UU. hoy en día. Como resultado, el 70% de los trabajadores en ciberseguridad no sienten que sus organizaciones tienen suficiente personal para defenderse contra los ataques.

Preocupantemente, además de la lenta incorporación de talento cibernético, las pocas mujeres que trabajan en ciberseguridad están dejando sus carreras a una tasa alarmante. El informe sobre el Estado de Inclusión de Mujeres en Ciberseguridad encontró que las mujeres frecuentemente experimentan situaciones que impactan su capacidad para crecer y avanzar en sus carreras, y esta experiencia está fuertemente vinculada a tasas de retención bajas.

Por lo tanto, el problema de escasez de talento y el problema de la brecha de género en ciberseguridad están intrínsecamente vinculados. Si solucionamos el problema de la diversidad de género en el lugar de trabajo, y empoderamos a más mujeres para unirse, mantenerse y avanzar en sus carreras, naturalmente resolveremos el problema de la escasez de talento. Con tal escasez de talento, contratar más mujeres no se trata de reemplazar a un hombre por una mujer, sino más bien de añadir mujeres a la fuerza laboral total. Entonces, ¿cómo abordamos esto?

Contratar conjuntos de habilidades, no títulos

Hay una teoría común e irritante de que hay una falta de mujeres en ciberseguridad porque pocas tienen antecedentes educativos en STEM. Sin embargo, la tendencia de los gerentes de contratación en ciberseguridad de contratar únicamente a su propia imagen (buscando candidatos con una trayectoria académica y profesional similar) es la verdadera fuente del problema porque excluye a las personas que se acercan a la ciberseguridad fuera de las rutas educativas o técnicas típicas (muchas de ellas siendo mujeres). En realidad, no necesitas experiencia pura en ciberseguridad para ser un candidato ideal para roles de ciberseguridad porque, crucialmente, la gente inteligente puede aprender. Simplemente necesita tener recursos reservados para ayudar con un proceso de aprendizaje e incorporación con cada nueva contratación.

Desafortunadamente, incluso cuando son contratadas, a menudo se etiqueta a las mujeres en ciberseguridad como “no lo suficientemente técnicas” para sus roles; incluso la Directora de Operaciones de Defensa Cibernética de NVIDIA, Shawn Richardson, ha enfrentado esta crítica en su carrera. Esto obliga a las mujeres en ciberseguridad a trabajar mucho más duro para probarse a sí mismas en comparación con los hombres donde, en contraste, el conocimiento a menudo se asume. Descartar a las mujeres en general de esta manera no solo es sexista, sino una barrera total para la inclusión positiva y el crecimiento de la empresa. Por lo tanto, cada empresa debería ampliar la red de contratación, dedicar tiempo y recursos a una formación exhaustiva y dirigida, y trabajar para cambiar la cultura en torno a las mujeres en ciberseguridad para que estén empoderadas para hacer su mejor trabajo.

Tomar la salud mental en serio

Los empleados de ciberseguridad en todas partes también pueden ser mejor apoyados con un mayor cuidado y estrategia atribuidos a la conciencia sobre la salud mental. No es sorprendente que la ciberseguridad sea una industria difícil, ya que los equipos luchan con alertas seriales de posibles brechas y actividades sospechosas, y enfrentan el riesgo de causar daños serios con cualquier movimiento equivocado. Es un ambiente agotador que, desafortunadamente, lleva a niveles inusuales de problemas de salud mental.

A medida que la demanda de ciberseguridad continúa aumentando exponencialmente, es imperativo que hagamos lo mejor como industria para crear un ambiente en el que la gente quiera trabajar, particularmente para las mujeres que ya enfrentan barreras en el trabajo. Esto se puede lograr ofreciendo a los empleados un programa de apoyo diseñado para equipar a los empleados con herramientas simples para usar cuando el estrés relacionado con el trabajo alcanza su punto máximo, mitigando así los puntos de dolor antes de que se conviertan en problemas.

Hacer que funcione en todos los niveles

Una fuerza laboral diversa exitosa requiere una división de género positiva en todos los niveles del negocio, no simplemente con contrataciones de nivel de entrada. Actualmente, la división de género dentro del liderazgo en todos los roles de negocio es impactante – por ejemplo, actualmente solo 8 de los CISOs de FTSE 100 son mujeres. Sin embargo, según Harvard Business Review, las mujeres puntúan consistentemente más alto que los hombres en la mayoría de competencias de liderazgo, por lo que no hay una razón adecuada para esta inclinación de género.

La falta de diversidad a nivel de junta tiene un impacto real en cómo se refleja la diversidad en la amplitud de un negocio. Dicho simplemente, si una junta toda masculina, toda blanca, se dirige a una compañía para discutir la importancia de una fuerza laboral diversa, nunca serán tomados en serio. Evitar este problema tiene consecuencias adversas reales: según Mckinsey, las compañías más diversas tienen mucha más probabilidad de superar en rentabilidad a sus pares menos diversos. En el clima macroeconómico de hoy, es más importante que nunca asegurarse de que las mujeres tengan un asiento en la sala de juntas para impulsar un cambio real a través de su negocio y la industria en general.

Abordar la diversidad en su totalidad

Es común hablar sobre género, pero hay otro aspecto en la conversación sobre diversidad que se habla menos, y eso es ser una mujer de color en la industria. Si consideras cuán pocas mujeres hay en roles de ciberseguridad, aún menos de esas mujeres son mujeres de color. Esforzarse hacia una industria más inclusiva significa que deberías tomar en consideración esta categoría y trabajar en cómo hacer que estas mujeres en particular se sientan bienvenidas y apoyadas en el campo de la ciberseguridad. En resumen, la ciberseguridad es un lugar importante y emocionante para trabajar. La industria debe evolucionar y crecer rápidamente para defenderse contra amenazas globales continuas y sofisticadas, y necesitamos un grupo de talentos fuerte y diverso para llegar allí. Aunque el Día Internacional de la Mujer es el momento ideal del año para que los líderes empresariales y de seguridad consideren cómo hacer de la ciberseguridad un lugar más inclusivo para todos para satisfacer esa necesidad, se necesitará conciencia e inversión durante todo el año para comenzar a solucionar el problema.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *