

À la suite du Symposium sur les minorités ethniques dans le cyberespace du Cyber Security Council du Royaume-Uni et d’une consultation plus large avec nos membres, le Conseil a pu recueillir des informations précieuses sur les principaux obstacles à la diversité dans l’industrie et créer ce que nous avons appelé le flux de processus de diversité.
Les flux de processus sont utilisés dans le cyberespace pour établir des processus, prédire les résultats et se préparer à des situations indésirables. En appliquant cette même logique à la diversité, nous pouvons analyser les processus existants de l’industrie, du recrutement à la rétention des talents, prédire leur impact sur la diversité et préparer des méthodes de travail actualisées pour éliminer les obstacles à la diversité sur le terrain.
Alors que le déficit de compétences en cyber s’élargit et que nous constatons une demande accrue d’expertise en cyber, la mission du Conseil est de sensibiliser aux obstacles à l’entrée dans le cyber et de mettre en évidence les actions clés pour y remédier.
On peut soutenir que la première étape du flux de processus de diversité consiste à reconnaître le besoin d’amélioration. Dans une enquête du NCSC, 25 % des répondants ont déclaré avoir rencontré un obstacle professionnel lié à la diversité et à l’inclusion, et la même recherche a révélé que seulement 15 % de ses répondants étaient issus de milieux ethniques divers.
Si le cyber doit soutenir de manière adéquate l’objectif du gouvernement britannique de faire du Royaume-Uni l’endroit le plus sûr au monde pour vivre et travailler en ligne, il est primordial de favoriser une culture de la diversité au sein de l’industrie pour attirer et retenir des talents diversifiés, et le flux de processus de diversité du Conseil est une étape pour y parvenir.
Le paysage du langage dans le cyber
Comme discuté lors de notre Symposium sur les minorités ethniques dans le cyber, le langage technique déployé dans le cyber est intrinsèquement complexe et pourtant nous choisissons de rendre la vie encore plus difficile grâce à l’utilisation d’un jargon et d’une terminologie incohérents avec de multiples interprétations, le tout tissé avec une affirmation de soi ‘ si vous savez, vous savez’ mentalité.
Avec cette perspective, comment pouvons-nous nous attendre à ce que ceux qui découvrent le cyber entrent dans l’industrie sur le terrain ?
Dans un rôle où la communication est vitale, nous devons permettre aux gens de s’exprimer et de se comprendre le plus facilement possible. Et le dépotoir de jargon qui jonche l’industrie cybernétique n’est pas propice à l’accessibilité.
Sans une approche claire et cohérente du langage à travers la terminologie technique, les titres de poste et les exigences de poste, nous créons une barrière.
Après avoir identifié cet obstacle à la diversité, le Conseil a créé des documents utiles tels que le glossaire de la cybersécurité et fait systématiquement référence aux 16 spécialités du cyber, mais cela n’est pas encore adopté à l’échelle de l’industrie. Le cyber dans son ensemble doit faire le point sur son utilisation du langage afin que nous puissions clairement communiquer les rôles disponibles dans notre domaine et les rôles essentiels qu’ils jouent dans la protection de nos vies en ligne.
Des voies claires vers le cyber-succès
La standardisation des qualifications dans le cyber est un défi permanent que le Conseil commence à relever en établissant des normes industrielles et en décernant des titres professionnels aux personnes travaillant dans le secteur.
Cependant, avec autant de qualifications, de certifications et d’accréditations dans le cyber, savoir quelles compétences vous avez besoin et à quel niveau vous devez opérer pour postuler à un poste dans l’industrie peut devenir un champ de mines.
Considérez ce paysage du point de vue des personnes qui étudient au Royaume-Uni depuis l’étranger. Ajoutez des demandes de visa de cinq ans pour un cours de trois ans, des défis en matière d’habilitation de sécurité, des temps d’attente prolongés pour le recrutement et la résidence au Royaume-Uni requise pour de nombreux rôles gouvernementaux. Faut-il vraiment s’étonner que le cyber n’arrive pas à attirer des talents diversifiés ?
Un élément permettant d’aborder ce labyrinthe de qualifications est le travail du Conseil sur la normalisation des titres professionnels qui rendra l’entrée et la progression dans l’industrie beaucoup plus rationalisées. Un ensemble de titres professionnels universellement reconnus contribuera également à simplifier les processus de recrutement, tout en garantissant que les individus puissent accéder à des rôles dans lesquels ils s’épanouiront et que les entreprises puissent accéder à des personnes possédant les compétences nécessaires pour protéger adéquatement leur organisation.
En plus de cela, la feuille de route de carrière du Conseil offre une ressource précieuse pour ceux qui cherchent à naviguer dans un cheminement de carrière dans le cyber. Il s’agit d’une feuille de route flexible que les praticiens individuels – actuels ou futurs – peuvent utiliser pour planifier une éventuelle carrière.
Une utilisation plus répandue de ressources comme celle-ci dans les écoles, les collèges et les universités aidera le cyber à attirer des talents plus diversifiés car il correspond à des professions telles que la médecine, le droit ou la comptabilité, où les carrières sont tracées et les voies de progression sont claires dans une industrie de confiance .
Les avantages des modèles de rôle dans le recrutement diversifié
Alors le dicton dit : « tu ne peux pas être ce que tu ne peux pas voir ».
Si nous voulons encourager davantage de personnes issues de minorités ethniques dans notre industrie, nous devons défendre ceux qui en font déjà partie. Quelque chose d’aussi simple que de s’assurer que les jurys d’entretien sont diversifiés et inclusifs peut faire une énorme différence pour attirer des talents diversifiés.
De plus, mettre en évidence une variété de rôles et présenter plusieurs modèles de rôle est avantageux pour communiquer l’étendue de la cyber-industrie et les opportunités qu’elle offre.
Regarder au-delà des rôles tels que les tests d’intrusion et le piratage éthique aidera à briser les perceptions selon lesquelles l’industrie du cyber n’implique que du piratage, et accueillera une toute nouvelle cohorte de cyber-professionnels potentiels avec de nouvelles compétences qui se trouvent en dehors des domaines du codage, du piratage et du dépannage. .
S’attaquer aux problèmes mondiaux
Le secteur de la cybersécurité doit assumer la responsabilité de supprimer les obstacles à l’entrée dans le cyber pour les personnes de tous horizons et d’employer un flux de processus de diversité honnête.
Les domaines d’amélioration doivent être pris en compte pour s’assurer que toute personne intéressée par la résolution de problèmes, la communication et l’informatique est encouragée à poursuivre une carrière dans le cyberespace. Et toute personne travaillant dans d’autres secteurs peut changer de carrière et prospérer dans la cybersécurité sans faire face aux obstacles liés à la diversité et à l’inclusion.
Mais défendre la diversité signifie plus que simplement embaucher des personnes d’horizons différents, nous devons voir la diversité à tous les niveaux et veiller à retenir les talents. Il va sans dire que la protection de notre travail et de nos vies sur l’Internet des objets (IoT) nécessite une approche globale, et c’est la mission du UK Cyber Security Council de contribuer à l’établir.
Read more Tech News in French
Source
