Groupe de réflexion sur la sécurité : trouver le juste équilibre entre formation et développement | Ordinateur hebdomadaire

featured image

Quelle formation devons-nous fournir aux professionnels de la cybersécurité pour qu’ils aient une longueur d’avance sur les méchants ? Et comment fidéliser les professionnels de la sécurité talentueux dans un marché du recrutement aussi concurrentiel ? Ces deux questions importantes peuvent sembler différentes, mais elles sont intrinsèquement liées. Les deux sont liés à la déclaration que nous entendons toujours au début d’un argumentaire de fournisseur : “Le paysage des cybermenaces évolue en permanence.”

La vérité est que nous nous appuyons sur le fait que nous travaillons dans une industrie où un pourcentage important de la main-d’œuvre est composé de personnes très motivées et motivées qui terminent leur travail, puis s’assoient souvent pour créer ou essayer de nouveaux outils. Ils enquêtent sur de nouvelles sources, participent à des événements de « capture du drapeau » et débattent sur des forums en ligne. Mais ce n’est pas possible pour tous en raison d’une myriade de raisons.

Ce niveau de dévouement et d’apprentissage occasionnel constant peut également rendre la transition de carrière assez effrayante pour certains. Se tenir au courant des innovations, de la technologie et du paysage des menaces en constante évolution est certainement intimidant. Cependant, il existe maintenant des ressources fantastiques disponibles, dont beaucoup sont gratuites, pour que les professionnels de la cybersécurité puissent se former plus facilement et perfectionner leurs compétences, avec une preuve certifiée.

L’une des choses les plus importantes que nous devons faire en tant qu’industrie est de créer le temps, l’espace, l’environnement et le budget pour permettre aux talents de s’améliorer continuellement. Là où certaines industries poussent le développement continu pour que les personnes deviennent plus expérimentées ou certifiées, nous, dans la cybersécurité, devons également le faire – car « le paysage des cybermenaces évolue en permanence ».

Personnellement, j’adore les ressources comme Immersive Labs et Hack the Box. Pourquoi? Parce qu’ils peuvent rapidement refléter le paysage réel des menaces, avec des laboratoires pratiques qui peuvent tester les compétences défensives et offensives par rapport aux techniques les plus récentes, alignant rapidement les compétences d’un individu avec des situations réelles.

Bon nombre de ces plateformes s’alignent également sur les parcours de développement de carrière et de certification – de sorte que le travail est principalement effectué pour nous. Cela dit, la variété est le piment de la vie. Il y aura toujours une place pour une formation intensive en classe, dirigée par un tuteur.

Il s’agit d’obtenir la bonne recette pour l’individu, ce qui contribue également à la rétention.

La construction psychologique du professionnel moyen de la cybersécurité signifie qu’il accorde beaucoup d’importance au fait que ses employeurs se soucient de sa formation, sachant qu’il dispose d’un budget de formation dédié et d’un plan de formation détaillé établi pour lui. Plus nous mettons d’efforts dans les plans de formation et de développement de nos talents, plus ils mettront d’efforts dans le rôle et nos entreprises.

Cela ne doit pas coûter la terre.

Un plan de formation ne doit pas seulement contenir de grands cours coûteux, mais des abonnements à des plateformes, des académies et même des tutoriels en ligne gratuits et des webcasts, par exemple. Les offres de formation ne doivent pas être un scénario “un type qui convient à tous”, nous devons garder à l’esprit que différentes personnes apprennent de différentes manières et que chacun bénéficie de la variété.

Bien que la formation en laboratoire, telle que HTB et Immersive, ait récemment renforcé les compétences en cybersécurité et que les organismes de certification tels que Crest aient veillé à ce que ces compétences soient utilisées de manière sûre, professionnelle, éthique et légale, pour l’avenir, je suis ravi de voir ce que la réalité virtuelle et mixte peut apporter à la formation en cybersécurité.

Certains d’entre nous sont des apprenants très visuels ou auditifs. Les laboratoires où nous pouvons apprendre avec l’aide et le soutien d’amis ou d’inconnus, pointant vers des représentations visuelles des réseaux et du trafic réseau, apporteront une toute nouvelle compréhension et peut-être même de nouvelles personnes à notre industrie. Cela fusionnera également la séparation entre la salle de classe, la formation dirigée par un tuteur et les laboratoires pratiques.

L’évolution des chatbots basés sur l’IA est également intéressante, dont beaucoup ont récemment fait la une des journaux. Ces bots ont la possibilité d’agir en tant que tuteurs et « caisses de résonance ». Cela permet aux étudiants de poser des questions, des clarifications et de demander des conseils, par exemple avec le développement de scripts et de règles.

Dans l’ensemble, l’environnement de formation en cybersécurité est solide et continue de se développer. Ce qui est plus important, c’est de s’assurer que les individus ont le temps, le soutien, le plan et le budget nécessaires pour y arriver. Vous souhaitez conserver votre personnel ? Faites ce qui précède. Vous voulez être à l’avant-garde d’une menace en constante évolution ? Faites ce qui précède. Vous voulez faire ce qu’il faut pour l’individu et l’industrie ? Ensuite, faites ce qui précède.

Read more Tech News in French

Source