Las defensas sofisticadas en materia de seguridad informática son cada
día más solicitadas ya que un ataque a la seguridad informática se
considera como inevitable en la actualidad. Sin embargo, la mayoría de
los líderes de organizaciones encuestados temen estar mal preparados
para atender estas amenazas que enfrentan.
Esta edición de Smart News Release (comunicado de prensa inteligente) incluye contenidos multimedia. Vea aquí la publicación completa:
http://www.businesswire.com/news/home/20170213006270/es/
ISACA's State of Cyber Security Study 2017 shows that the cyber security skills gap persists, with many companies saying it can take six months or more to fill positions--and a significant percentage saying they can't fill them at all. (Photo: Business Wire)
Según un nuevo estudio de la fuerza de trabajo de seguridad informática
realizado por Cybersecurity Nexus (CSX) de ISACA, solo el 59 % de las
organizaciones encuestadas expresan que reciben al menos cinco
solicitudes por cada vacante en seguridad informática. Solo el 13 %
recibe 20 o más. De manera contraria, los estudios muestran que la
mayoría de las vacantes en trabajos corporativos consiguen de 60 a 250
solicitantes. Para complicar el problema, el estudio Estado
de la Seguridad Informática de 2017 de ISACA encontró que el 37 % de
los encuestados dijo que menos de 1 de cada 4 candidatos tienen las
calificaciones que los empleados necesitan para mantener seguras a las
empresas.
“A pesar de que el campo de la seguridad informática es relativamente
nuevo todavía, la demanda continúa creciendo exponencialmente y
continuará creciendo en los años venideros”, señaló Christos
Dimitriadis, Presidente de la junta directiva de ISACA y Director de
Grupo de Seguridad de la Información para INTRALOT. “A medida que las
empresas invierten más recursos para proteger los datos, el desafío que
enfrentan es encontrar profesionales en seguridad de primera calidad que
tengan las habilidades necesarias para realizar el trabajo. Cuando las
vacantes no se pueden cubrir, las organizaciones tienen una exposición
más alta a los posibles ataques cibernéticos. Es una carrera contra el
reloj”.
Más de 1 de cada 4 empresas informan que el tiempo que les toma cubrir
las vacantes prioritarias en seguridad de la información y seguridad
informática es de seis meses o más. En Europa, casi un tercio de las
vacantes de trabajo en seguridad informática permanecen sin cubrirse.
Calificaciones de seguridad informática: Un objetivo que se modifica
La mayoría de los postulantes no tienen experiencia práctica o
certificaciones necesarias para combatir a los piratas informáticos
corporativos actuales, de acuerdo con el informe llevado a cabo por la
asociación global de tecnología.
“La encuesta confirma una desconexión fundamental entre las expectativas
del empleador y lo que los candidatos ofrecen en realidad”, manifestó
Matt Loeb, Director Ejecutivo de ISACA. “Los empleadores buscan
candidatos que puedan recuperar el tiempo perdido, pero eso no significa
necesariamente una inversión académica importante. Muchas organizaciones
otorgan más importancia a la experiencia real y a las certificaciones
basadas en el rendimiento y a la capacitación que requieren mucho tiempo
menos que una carrera de grado completa”.
El informe de ISACA resaltó dónde están cambiando más las expectativas
de los gerentes que contratan, a medida que consideran a los candidatos
para las vacantes abiertas en seguridad informática:
-
55 % de los encuestados informa que la experiencia práctica es la
calificación más importante en la seguridad informática
-
25 % dice que los candidatos actuales para seguridad informática
carecen de habilidades técnicas
-
45 % no cree que la mayoría de los postulantes entiendan el negocio de
la seguridad informática
-
69 % indica que sus organizaciones requieren de manera típica una
certificación en seguridad para las vacantes abiertas
Cerrar la brecha
ISACA ofrece cinco recomendaciones para ayudar a encontrar y retener
talentos calificados en seguridad informática:
1. Invertir en mecanismos basados en el rendimiento para la
contratación y la retención.
2. Crear una cultura de maximización de talentos para retener al
personal con el que cuenta. Aunque los presupuestos son ajustados,
hay cosas que se pueden hacer que no tendrán impacto en el resultado
final: acuerdos de trabajo alternativo, inversión en el crecimiento y
competencia técnica del personal y rotación de tareas para ayudar a
completar las habilidades.
3. Preparar a los empleados con habilidades tangenciales (como por
ejemplo, los especialistas en aplicaciones y los especialistas en redes)
para colocarlos en puestos de seguridad informática. Es posible que
estén altamente incentivados para hacerlo y esto puede ayudar para
cubrir el espacio a largo plazo.
4. Comprometerse con los estudiantes e innovadores de la carrera y
cultivarlos (Por ej.: un programa de extensión para una universidad
o un programa de pasantías).
5. Automatizar tareas básicas operativas de seguridad para disminuir
la carga general sobre el personal.
Descargue una copia gratis del informe de la fuerza laboral en www.isaca.org/state-of-cyber-security-2017.
Twitter: https://twitter.com/ISACANews
El texto original en el idioma fuente de este comunicado es la versión
oficial autorizada. Las traducciones solo se suministran como adaptación
y deben cotejarse con el texto en el idioma fuente, que es la única
versión del texto que tendrá un efecto legal.
Vea la versión original en businesswire.com: http://www.businesswire.com/news/home/20170213006270/es/