Проблемы, связанные с кибербезопасностью, угрожают дестабилизировать Интернет и связанные с ним технологии, вызывая волновые эффекты в других отраслях. Чтобы бороться с этим, существует растущая потребность в образованных, талантливых и увлеченных профессионалах в области кибербезопасности..
Индустрия кибербезопасности – это индустрия, в которой доминируют мужчины. Но проблема не в том, что в отрасли слишком много мужчин, а в том, что женщин не хватает.
К счастью, гендерный разрыв не остался незамеченным. Множество людей и организаций понимают, что нам нужно действовать. Приоритеты включают в себя привлечение большего числа женщин в сферу кибербезопасности и расширение их возможностей для успешной карьеры.
По всему миру осуществляются различные инициативы с общей целью поддержки женщин в области кибербезопасности. Они часто включают в себя образование, обучение, создание сетей, наставничество и общение, среди других предложений.
В этой статье мы более подробно рассмотрим гендерный разрыв и проблемы, с которыми сталкиваются женщины в области информационной безопасности, прежде чем осветить некоторые инициативы, посвященные оказанию им помощи..
Почему важно сократить гендерный разрыв
В отчете Cybersecurity Ventures говорится, что женщины составляют 20 процентов рабочей силы в области кибербезопасности, в то время как исследование (ISC) 2, использующее различные критерии, показывает, что число немного выше – 24 процента. Несмотря на то, что процент женщин в сфере кибербезопасности увеличился с 2013 года – когда женщины составляли всего 11 процентов рабочей силы в отрасли – явно существует гендерный разрыв.
Источник: Cybersecurity Ventures.
Помимо гендерного разрыва, есть также серьезный разрыв в таланте, 53% организаций сообщили о «проблемной нехватке» навыков кибербезопасности. И мы здесь не просто говорим о кибербезопасности. Большинство отраслей в настоящее время полагаются на технологии, чтобы работать, и, следовательно, имеют потребности в области кибербезопасности.
Наличие большего числа женщин в сфере кибербезопасности поможет стимулировать индустрию и восполнить острую потребность компаний в талантах. Интересно, что исследование (ISC) 2 показало, что женщины в этой области, как правило, лучше образованы, чем мужчины, и больший процент женщин занимает высокие посты..
Помимо этого, есть и другие преимущества для сбалансированных по полу групп по работе с инфосеками в том числе:
- Помогая представить различные перспективы к столу
- Изменение статус-кво для улучшения внутреннего и внешнего восприятия
- Предоставление возможностей для обучения и роста
Давайте посмотрим на это немного подробнее:
1. Принесение разных точек зрения на стол
Разнообразие может принести пользу в большинстве отраслей, но это особенно важно в кибербезопасности. Как объясняет Forbes Присцилла Мориучи, директор по разработке стратегических угроз в Recorded Future:
Нам нужны люди с разным опытом, потому что люди, которых мы преследуем (актеры угроз, хакеры, «плохие парни»), также имеют широкий спектр опыта и опыта..
2. Изменение статус-кво
Писатель Infosec Institute Сьюзен Морроу объясняет
По крайней мере, существует мнение, что эта отрасль является «технологичной» и поэтому больше подходит мужчинам, чем женщинам. Это социальная проблема. Поля STEM, как правило, стали ассоциироваться с мужчинами.
И это относится не только к сторонним наблюдателям. Лиза Кирни, основательница Канадского общества кибербезопасности, была директором по безопасности продуктов в фирме в Британской Колумбии, когда ее коллега-мужчина сказал ей:
Не беспокойтесь о посещении этой встречи; это технический.
Поскольку эти представления основаны на статус-кво, а не на научных данных, устранение гендерного разрыва может помочь исправить их.
3. Предоставление возможностей для обучения и роста
(ISC) 2 обнаружил, что женщины в кибербезопасности, как правило, лучше образованы; 44 процента мужчин в области кибербезопасности имеют высшее образование, по сравнению с 52 процентами женщин. Более того, женщины на местах чаще занимают руководящие должности. Это показывает, что гендерное разнообразие связано с ростом и возможностями обучения. Вся рабочая сила и организация в целом могут извлечь выгоду из набора более высококвалифицированных и амбициозных женщин.
Устранение гендерного разрыва поможет проложить путь к будущему гендерному разнообразию (и, надеюсь, другим типам разнообразия) в области кибербезопасности.
Почему женщины удерживаются от кибербезопасности
Образование в области естественных наук, технологий, английского языка и математики (STEM) получает огромный импульс в учебных программах в различных частях земного шара, и многие выпускники появляются с навыками и желанием продолжить карьеру в информационной сфере..
Тем не менее, из-за выбора из множества других отраслей, связанных с STEM, очевидный гендерный дисбаланс в индустрии кибербезопасности может создать негативное восприятие, которое сдерживает некоторых женщин с поля.
Переосмысление распространенных заблуждений женщин в отношении кибербезопасности важно для того, чтобы помочь им увидеть возможности в этой области. Вот несколько примеров негативного восприятия и альтернативных способов их просмотра..
Основные проблемы для женщин, пытающихся пробиться в поле
Даже если женщина решила сделать карьеру в области кибербезопасности, она может столкнуться с рядом препятствий. Например, исследование [year] года (ISC) 2 показало, что 51 процент женщин в сфере кибербезопасности сталкивался с той или иной формой дискриминации.
Пока эта цифра вызывает тревогу, определенная тактика может помочь преодолеть проблемы. Знание проблем, с которыми могут столкнуться женщины и вооруженных потенциальными решениями, может сделать вход в отрасль кибербезопасности и оставаться в ней более управляемым.
Многие из обсуждаемых здесь решений в значительной степени поддерживаются следующими инициативами.
Инициативы, чтобы получить больше женщин в Infosec
Хотя гендерный разрыв в кибербезопасности очевиден, многие женщины (и мужчины) в отрасли, к счастью, осознают эту проблему и предпринимают шаги для устранения разрыва. От США до Украины множество инициатив по всему миру помогают привлечь девушек и женщин к карьере в области кибербезопасности и помогают тем, кто уже работает на местах.
Ниже приведен список некоторых из лучших инициатив, которые я обнаружил, включая информацию о том, кому служит каждая инициатива и как принять участие. Вы также найдете советы представителей некоторых организаций, нацеленных на помощь женщинам, начинающим карьеру в сфере кибербезопасности..
1. WiCyS (Женщины в кибербезопасности) (Глобальный)
WiCys является некоммерческой членской организацией, целью которой является объединение женщин в сфере кибербезопасности для обмена опытом и знаниями, а также предоставления возможностей наставничества и налаживания связей.
Кто это для?
Эта инициатива предназначена для всех женщин, вовлеченных в кибербезопасность, в том числе в научных кругах, научных исследованиях, правительстве и промышленности..
миссия
WiCys обслуживает как женщин, работающих в сфере кибербезопасности, так и компании, которые могут воспользоваться их опытом. Женщины пользуются возможностями обучения и карьерного роста, независимо от того, на какой стадии своей карьеры в области кибербезопасности они находятся. WiCys также предоставляет компаниям целый ряд квалифицированных кандидатов на работу по кибербезопасности на всех уровнях. Это способствует тому, что помимо высокой квалификации, женщины-кандидаты могут улучшить разнообразие внутри рабочей силы и улучшить внешнее восприятие.
Как присоединиться к WiCys
Если вы заинтересованы стать членом WiCys, ежегодные членские взносы составляют 15 долларов США для студентов, 55 долларов США для преподавателей и государственных или некоммерческих сотрудников, а также 95 долларов США для представителей отрасли. За участие в ежегодной конференции WiCys взимается дополнительная плата (35–400 долларов).
2. Женское общество кибердзюцу (WSC) (США)
WSC – еще одна некоммерческая членская организация, которая была основана в 2012 году и в настоящее время обслуживает тысячи женщин по всему миру. Основное внимание уделяется карьере женщин в области кибербезопасности, включая обучение, создание сетей и наставничество..
Кто это для?
Хотя WSC может быть полезен для всех женщин, занимающихся кибербезопасностью, он наиболее полезен для тех, кто думает начать карьеру в этой области или только начать. В нем есть множество программ, призванных помочь женщинам в этой отрасли, включая семинары, сетевые мероприятия, советы по трудоустройству и учебные группы по подготовке к сертификации..
миссия
Общая миссия этой организации заключается в дать возможность женщинам добиться успеха в роли кибербезопасности. Предоставляя образование и профессиональные возможности, это универсальный магазин для женщин, надеющихся на кибербезопасность.
Как вступить в WSC
Ежегодные членские взносы в WSC начинаются с 50 долларов для военнослужащих и студентов и увеличиваются до 100 долларов для других женщин. Существует также членство мужчин, которое стоит 50 долларов и включает в себя ограниченный доступ к онлайн-контенту.
Ключевой совет
Для любой женщины, вступающей в кибер, будь бесстрашным. Возьмите на себя инициативу учиться и расти. Люди собираются бросить вам вызов. Никогда не сдавайся.
Мари Галлауэй, генеральный директор, Женское общество кибердзюцу
3. WoSEC: Женщины Кибербезопасности (Глобальный)
Эта организация заботится о социальном аспекте женщин в кибербезопасности. Он имеет большие группы Twitter и Meetup в различных регионах США, а также в Канаде, Франции, Швейцарии, Индии, Кении и других странах..
Кто это для
Эта группа предназначена в основном для тех, кто хотел бы познакомиться с единомышленниками в сфере кибербезопасности. Количество мест для групп Meetup ограничено, поэтому оно действительно подходит, если вы живете в определенных местах или хотите путешествовать (или, возможно, начать свою собственную главу).
миссия
Вдохновленная группой Cyber Ladies Meetup в Израиле, соучредитель Таня Янка (@shehackspurple) хотела создать аналогичную среду для женщин (и всех, кто идентифицирует себя как женщина), чтобы подружиться в индустрии кибербезопасности.. Участники встречаются, чтобы обсудить свою работу а также наставлять друг друга и сети. Они также посещают обычно мужские соревнования в группах, чтобы никогда не чувствовать себя лишним.
Как присоединиться к WoSEC
Там нет членских взносов для WoSEC. Список глав можно найти в конце этого поста в блоге «Как девушка», вместе со ссылками на соответствующие группы Meetup. Вы также можете выполнить поиск «WoSEC» на веб-сайте Meetup, чтобы узнать, есть ли группа в вашем регионе.
4. Инициатива Диана (США)
«Диана Инициатива» – это конференция женщин в сфере кибербезопасности, которая проводится в Лас-Вегасе. Он был разработан группой женщин, которые чувствовали, что существует необходимость в информационной конференции, посвященной женщинам. Конференция включает в себя презентации спикеров в сообществе infosec, возможности общения и наставничества, а также «деревни», которые учат таким вещам, как взлом замков и пайка.
Кто это для
Конференция предназначена для женщин и недвоичных лиц, работающих в сфере информационной безопасности или смежных дисциплинах или входящей в нее..
миссия
Инициатива «Диана», продвигаемая как «конференция для женщин, разнообразия и вовлечения в информационную безопасность», направлена на содействовать разнообразию в этой области и помочь изменить культуру на рабочем месте.
Как присоединиться к Инициативе Дианы
Двухдневная конференция проходит в августе, и вы можете купить билеты на сайте The Diana Initiative. Вы можете получить бесплатный билет, добровольно приняв участие в настройке и проведении конференции..
5. OWASP Women in AppSec (WIA) (Глобальный)
Open Web Application Security Project (OWASP) – это некоммерческая организация, которая занимается повышением безопасности программного обеспечения. Women in AppSec (WIA) – это подразделение OWASP, которое занимается вопросами безопасности приложений..
Кто это для
OWASP WIA предназначена для всех женщин в области безопасности приложений, включая инструкторов, студентов и специалистов в области информационной безопасности или в разработке приложений. Инициатива основана в США, и ведущие мероприятия OWASP AppSec проводятся в разных местах, в том числе в США и Европе, но группа открыт для женщин по всему миру с группами Meetup, формирующимися в различных местоположениях.
миссия
Одна из основных целей WIA – привлечь больше женщин, чтобы стать активными членами OWASP и других сообществ AppSec. Он также стремится обеспечить возможности обучения и наставничества для женщин в отрасли, а также предложить финансовую поддержку через спонсорство, гранты и стипендии..
Как вступить в WIA
Членство бесплатно, и любой может стать участником, отправив электронное письмо секретарю организации. Чтобы стать «голосующим членом», вы должны быть участником OWASP и участником группы в течение трех месяцев. OWASP WIA очень активен в Твиттере.
6. SANS Женская иммерсионная академия (США)
Институт (SANS) является всемирно известным поставщиком исследований, обучения и сертификации в области информационной безопасности. Он создал различные «академии погружения в CyberTalent», чтобы начать карьеру участников в области кибербезопасности, помогая закрыть пробел в навыках в индустрии кибербезопасности. Как следует из названия, Женская академия погружения предназначена исключительно для женщин.
Кто это для
К этой программе предъявляются довольно строгие требования, в том числе то, что абитуриенты учатся в старших классах колледжа, желательно в области, связанной с компьютерами, IT или другими техническими дисциплинами STEM. Он открыт только для граждан США или постоянных законных жителей. Он не открыт для тех, кто получил степень магистра или доктора наук в области информационной безопасности, а также для тех, кто имеет опыт работы в области информационной безопасности..
миссия
Женская академия погружения SANS предлагает ускоренную и интенсивную программу обучения, чтобы помочь женщинам быстро начать карьеру в области кибербезопасности.
Как поступить в SANS Женская иммерсионная академия
Одна из лучших вещей в иммерсионных академиях заключается в том, что они основаны на стипендии и не требуют оплаты. Программа [year] года заполнена, но вы можете узнать подробности о том, когда подавать заявку на программу [year].
Ключевой совет
Сеть. Сеть. Сеть. Узнайте как можно больше людей в этой области. И если вы женщина, которая хочет проникнуть в кибербезопасность, не бойтесь опираться на других женщин в отрасли. Я настоятельно рекомендую создать сильную систему поддержки среди других женщин в области InfoSec. Ищите профессиональный совет. Спросите о том, где вы должны сосредоточить свое время; какие области обучения наиболее актуальны; и что нужно сделать, чтобы получить работу.
Зена Олсен, аналитик Intel по киберугрозам в сфере финансовых услуг, выпускница Академии женского погружения SANS [year] года
7. Код, как девушка (Global)
Code Like A Girl – это онлайн-издание (через Medium) и общественная группа (через Facebook) для женщин-технологов. Он публикует и делится историями, которые пролить положительный свет на женщин в технологии.
Кто это для
Контент, созданный Code Like A Girl, в основном посвящен женщинам, занимающимся технологиями, но большая его часть достойна прочтения для всех, кто интересуется этой областью. Темы включают женские ролевые модели в технологии, программирование с практическими рекомендациями и устранение неполадок, а также советы по обучению детей программированию. Многие материалы могут быть особенно полезны для работодателей, стремящихся преодолеть гендерный разрыв.
миссия
Задача команды Code Like a Girl состоит в том, чтобы изменить восприятие женщин и технологий и помочь побудить женщин любого возраста задуматься о технологической карьере.
Как присоединиться к Code Like A Girl
Чтобы присоединиться к сообществу Code Like A Girl, вы можете начать с присоединения к группе Facebook. Вы также можете следить за публикацией в Medium, Twitter или Facebook..
8. Дамы в кибербезопасности от DefCamp (Румыния)
DefCamp – это ежегодная конференция по взлому и информационной безопасности, в которой участвуют ведущие эксперты в области кибербезопасности, чтобы поделиться своими знаниями и исследованиями. Дамы в кибербезопасности от DefCamp является аналогичным Конференция Infosec с женским составом.
Кто это для
Хотя в мероприятии участвуют только женщины, на нем может присутствовать каждый. Как и на других конференциях DefCamp, она проводится в Бухаресте, Румыния, но открыта для посетителей со всего мира..
миссия
Организаторы конференции хотят пролить свет на женщин в сфере кибербезопасности и показать, что они могут дать понимание и рекомендации, которые могут быть полезны для всех, а не только для других женщин. Докладчики рассказывают об угрозах кибербезопасности и своих собственных историях в индустрии информационных технологий, плюс практические семинары и индивидуальные занятия.
Как присоединиться к Ladies in Cybersecurity от DefCamp
Мероприятие [year] года состоялось в марте, но вы можете проверить на сайте Ladies in Cybersecurity подробности о следующем мероприятии..
Ключевой совет
Infosec – это очень привлекательная область, и мы рекомендуем всем женщинам, которые хотели бы попробовать ее, начать медленно, много читать, исследовать различные аспекты кибербезопасности, искать образцы для подражания и изучать пошаговые инструкции. Это может показаться немного ошеломляющим, но, как вы узнаете, это будет очень полезным. Чтобы быть более конкретным, всегда важно иметь нестандартное, но аналитическое мышление и понимать основы, как работают веб-приложения и мобильные приложения, как организованы сети и общаться между системами, а также знать немного популярного программирования. такие языки, как Java, PhP, C ++ или Javascript.
Флорина Думитрач, координатор мероприятий, дамы в кибербезопасности от DefCamp
9. Сеть австралийских женщин в сфере безопасности (ASWN) (Австралия)
AWSN проводит мероприятия и инициативы, направленные на оказание помощи женщинам, работающим в сфере кибербезопасности или работающим в этой сфере..
Кто это для
Эта инициатива нацелена на лиц, идентифицирующих женщин в Австралии, которые заинтересованы в карьере в области кибербезопасности или уже работают на местах и хотели бы получить поддержку сообщества единомышленников. В восьми городах Австралии работают главы: Брисбен, Канберра, Дарвин, Хобарт, Мельбурн, Перт и Сидней..
миссия
Основная цель этой сети – увеличить число женщин, вовлеченных в сообщество безопасности, предоставляя поддержку и вдохновение. Работает местные мероприятия и информационные программы, и обеспечивает наставничество, сотрудничество и обучение. Это также продвигает возможности для волонтеров и гостей.
Как присоединиться к AWSN
Если вы заинтересованы в получении дополнительной информации о AWSN, вы можете связаться с организацией через веб-форму обратной связи..
Ключевой совет
Будь собой! Не стесняйтесь использовать каждую возможность. Как одна из руководителей австралийской сети женщин в безопасности (AWSN), ко мне обратились многие старшие менеджеры и владельцы бизнеса, работающие в области кибер или информационной безопасности и ищущие больше женщин, в целом разнообразия, для своих команд. Они часто жалуются на отсутствие женщин-претендентов на должности, которые они рекламируют. Они ищут разнообразия и помнят о гендерном дисбалансе в своих командах, и, что важно, хотят протянуть руку, чтобы улучшить этот дисбаланс в будущем.
Крис Миллер, глава Сообщества австралийских женщин Канберры в сети безопасности
10. Серкл де Фемм де ла Киберсекьюрити (CEFCYS) (Франция)
CEFCYS – французская организация, занимающаяся вопросами кибербезопасности. Он предоставляет образовательные, обучающие, наставнические и просветительские программы, публикует отчеты и официальные документы, обучает сотрудников по вопросам гендерного разрыва в индустрии кибербезопасности, а также организует и спонсирует мероприятия..
Кто это для
Организация предназначена для женщин, работающих в области кибербезопасности или желающих начать карьеру в области кибербезопасности. Он также приветствует мужчин, которые хотят работать, чтобы помочь увеличить число женщин на местах. Большинство мероприятий, организованных и спонсируемых CEFCYS, проводятся во Франции..
миссия
Целью CEFCYS является «продвижение и продвижение присутствия и лидерства женщин в профессиях безопасности информационных систем».
Как присоединиться к CEFCYS
Членство в CEFCYS стоит 50 евро в год. Чтобы стать участником, вы нужно кооптироваться двумя существующими членами. Вы можете написать на [email protected], чтобы запросить кооптацию.
11. CybHER (США)
CybHER поощряет девушек выходить на поле кибербезопасности, предоставляя ресурсы студентам K – 12. На данный момент его усилия достигли более 14 000 девушек..
Кто это для
Инициатива предоставляет ресурсы для девочек в средней школе через тех, кто в университетских программах.
миссия
CybHER непосредственно нацелен на студентов K-12, чтобы обучить их области кибербезопасности и побудить их присоединиться к отрасли. Аутрич-работа включает в себя презентации на мероприятиях STEM, в социальных сетях и наградное мероприятие..
Как присоединиться к CybHER
Одним из наиболее заметных проектов является спонсируемый АНБ GenCyber Girls в CybHER® Security Camp [year]. Это бесплатный летний лагерь для 6-9 классов проходит в Дакотском государственном университете. В этом году лагерь состоялся в конце июня [year] года, но вы можете следить за информацией о регистрации в следующем году на веб-сайте..
12. Вовлечение женщин в киберзащиту (Канада)
Это инициатива от имени канадских военных провести исследование того, почему в Канаде так мало женщин, занимающих кибербезопасность. Вовлечение женщин в киберзащиту – это исследование, целью которого является выявление барьеров, с которыми сталкиваются женщины.
Кто это для
Опрос предназначен для всех женщин старше 18 лет в Канаде.
миссия
Конечная цель – понять, почему женщины не присоединяются к этой отрасли, чтобы канадские военные могли использовать эту информацию для набор помощи в киберзащите Канады.
Как присоединиться к «Вовлечению женщин в киберзащиту»
Если вы являетесь гражданином или резидентом Канады, вы можете помочь и принять участие в опросе, перейдя по этой ссылке или нажав Принять наш опрос ссылка на главной странице сайта.
13. ECSO Women4Cyber (Европа)
Европейская организация кибербезопасности (ECSO) – это бельгийская некоммерческая организация, которая была основана в 2016 году. Women4Cyber - это новая инициатива для организации, объявленной в [year] году. Она объединяет 20 ведущих женщин в области кибербезопасности, которые выступят с действенные шаги и рекомендации по привлечению большего числа женщин в сферу кибербезопасности.
Кто это для
Инициатива находится на ранней стадии, поэтому неясно, кто именно выиграет, но должны быть побочные инициативы, которые помогут женщинам в кибербезопасности по всей Европе.
миссия
Инициатива Women4Cyber стремится создать «поле кибербезопасности с учетом гендерных факторов». ЭСКО признает необходимость привлечения и удержания большего числа женщин в области кибербезопасности и хочет предпринять конкретные действия для содействия этому.
Как присоединиться к Women4Cyber
Существующая команда была курирована, но, вероятно, будут возможности присоединиться к будущим проектам. Вы можете быть в курсе событий с Women4Cyber, следуя @ecso_eu или хэштегом # Women4Cyber в Twitter и LinkedIn..
14. Женский форум для руководителей (EWF) (США)
EWF – членская организация для женщин, занимающих влиятельные позиции в индустрии информационной безопасности. Она была основана в 2002 году Джойсом Брокаглией, генеральным директором Alta Associates, ведущей кадровой компании в области ИТ-рисков и информационной безопасности. Его главное событие, трехдневная национальная конференция EWF, привлекает более 500 мировых лидеров женского мышления.
Кто это для
EWF предназначена для женщин-руководителей и новых лидеров в области информационной безопасности, конфиденциальности и управления рисками. Организация базируется в США, но имеет членов по всему миру.
миссия
Цель EWF – объединить этих женщин для обмена идеями и построения доверительных отношений. Он предоставляет программы наставничества и лидерства, а также организует мероприятия, в том числе сетевые обеды и встречи. Правительственная программа по информированию населения служит для обучения членов правительства и персонала и вовлечения женщин в законодательный процесс..
Как присоединиться к EWF
Стандартное индивидуальное членство стоит 395 долларов в год. Государственное и академическое членство составляет 195 долларов в год. Вы можете присоединиться, сначала зарегистрировавшись на сайте EWF и отправив запрос на членство..
Ключевой совет
В качестве генерального директора Alta Associates, ведущей фирмы по поиску руководителей, специализирующейся на кибербезопасности, и основателя Женского форума по информационной безопасности, управлению рисками и конфиденциальности (EWF), крупнейшей организации-члена для женщин в кибернетической сфере; Ключевой совет, который я бы предложил, – это активно участвовать в работе отраслевой ассоциации или организации, такой как EWF. Таким образом, вы сможете строить доверительные отношения с профессионалами на всех уровнях в области кибербезопасности, иметь возможности для образования, карьерного роста и создания своего личного бренда и репутации в отрасли..
Джойс Брокалия, основатель, Женский форум для руководителей
15. Ladies of London Hacking Society (LLHS) (Великобритания)
LLHS – организация, занимающаяся продвижением женщин в сфере кибербезопасности. Он запускает Meetups каждый месяц, который включает в себя переговоры, семинары и многое другое.
Кто это для
Несмотря на название, инициатива растет, и в ближайшее время в Норидже (LNHS) появится еще одна группа Meetup и одна в Бристоле. Он открыт для всех женщин в области кибербезопасности, и мужчины могут выступать с докладами и проводить семинары.
миссия
Цель состоит в том, чтобы собрать вместе женщин в сфере кибербезопасности, которые хотят делиться навыками и техническими знаниями.
Как присоединиться к LLHS
Вы можете присоединиться к местной группе Meetup (Лондон или Норвич) бесплатно. Вы также можете найти организацию в Twitter, LinkedIn и Facebook..
Ключевой совет
Я бы сказал женщинам, начинающим в кибер, перестать спрашивать разрешения и перестать ждать возможностей. Если вы хотите перейти на внутреннюю работу, спросите, как ваш работодатель может вам помочь, а не разрешат ли вам.
Я бы посоветовал женщинам игнорировать традиционную академию, вам не нужна степень для этого. Все, что вам нужно, легко доступно у вас под рукой, если у вас есть компьютер и работающий браузер, зайдите и изучите этот материал бесплатно и добавьте его в свой профиль и резюме в LinkedIn. Курсы по Udemy, Udacity, Pluralsight, Cybrary и EDX являются бесплатными или дешевыми и более современны и соответствуют индустрии инфосеков, чем любой традиционный маршрут..
Я бы также посоветовал им не слишком задумываться и паниковать по поводу того, чего они не знают. Никто в этой отрасли не знает всего. Это невозможно, есть миллион подразделений, вы никогда не будете царапать поверхность во всех из них. Не волнуйтесь, у всех нас есть синдром самозванца в инфосекциях, и верный способ узнать, что кто-то дурачит вас, – это когда они называют себя мировым экспертом по широкому кругу вопросов. Избегайте таких людей, как чума.
Элиза Мэй Остин, основатель и директор Ladies of London Hacking Society
16. Международный консорциум специалистов по кибербезопасности меньшинств (ICMCP) (США)
ICMCP – это некоммерческая ассоциация, дающая женщинам и меньшинствам возможность преуспеть в индустрии кибербезопасности. Он предоставляет много ресурсов, в том числе программы наставничества, оценки навыков, а также возможности трудоустройства и стипендии для женщин в области кибербезопасности.
Кто это для
Инициатива направлена на все женщины и меньшинства заинтересованы в кибербезопасности или уже в отрасли. У него есть программы, ориентированные на студентов, но также много работы, чтобы помочь тем, кто уже вошел в рабочую силу..
миссия
ICMCP стремится повысить представленность женщин и меньшинств в сфере кибербезопасности. Это осуществляется с помощью программ, способствующих набору, удержанию и включению.
Как присоединиться к ICMCP
Членство дает вам доступ к различным образовательным, карьерным и сетевым инструментам. Существует три уровня членства на выбор, более высокие уровни предлагают дополнительные ресурсы. Они начинающие (15 долларов в месяц), практикующие (30 долларов в месяц) и руководители (50 долларов в месяц). Членство бесплатно для студентов.
Ключевой совет
Разработать некоторые основные технические компетенции. CISSP недостаточно. Выберите одну область широкого пространства безопасности и копайтесь в ней. Читайте книги и статьи, посещайте занятия, посещайте конференции, работайте с теневыми людьми с конкретным опытом. В конце концов, станьте лидером мысли в этой теме, взяв ее с точки зрения, которая лучше всего подходит для вас.
Ванесса Пегерос, член правления, Международный консорциум специалистов по кибербезопасности меньшинств
17. Girls Go CyberStart (США)
Girls Go CyberStart – это серия интерактивных задач, призванных заинтересовать девочек старших классов в сфере кибербезопасности..
Кто это для
Программа работает в 27 штатах, включая Калифорнию, Пенсильванию и Техас, и открыта для тех, кто идентифицирует себя как женщина. Чтобы иметь право, девочки должны быть 13 лет к середине февраля программного года и быть зачислены в 9, 10, 11 или 12 класс.
миссия
Girls Go CyberStart направлена на оказание помощи в решении нехватка американских экспертов по кибербезопасности поощряя старшеклассников задуматься о карьере на местах.
Как присоединиться к Girls Go CyberStart
Поступление в [year] году закрыто, но на сайте Girls Go CyberStart есть форма для регистрации вашего интереса на следующий год..
Ключевой совет
Не позволяйте гендерному разрыву мешать вам делать то, что вы хотите: оставаться мотивированным и верить в себя. Воспользуйтесь преимуществами всех конкурсов и ресурсов, и не бойтесь разрушить все стереотипные представления о кибербезопасности – фактически, рассматривайте нехватку женщин в кибербезопасности как возможность.
Сара Хойл, Girls Go CyberStart
18. Патч для девочек-скаутов HPE Cybersecurity (США)
Организация «Девочки-скауты» идет в ногу со временем и теперь предлагает патч, который поощряет знание кибербезопасности. Патч-программа и сопутствующая игра были разработаны Hewlett Packard Enterprises (HPE). Программа учит лучшие практики для онлайн-безопасности и конфиденциальность, и игра имитирует угрозы кибербезопасности, такие как фишинг и киберзапугивание.
Кто это для
Программа патча предназначена для девочек-скаутов в возрасте от 9 до 11 лет..
миссия
Основная причина разработки этого патча – дать девочкам знания и инструменты, необходимые им для обеспечения безопасности в Интернете. Есть также надежда, что, работая с женщинами в сфере кибербезопасности в HPE, девушки будут в восторге от технологий.
Как присоединиться к участию в патче для девочек-скаутов HPE Cybersecurity
Чтобы ваш ребенок начал работать с девушками-скаутами, вы можете заполнить онлайн-форму для поиска войск в вашем сообществе..
19. Mastercard’s Girls4Tech (Глобальный)
Girls4Tech – это инициатива STEM, основанная на Mastercard, которая помогает молодым девушкам развивать технологии и соответствующие навыки. Он включает в себя мероприятия, на которых участники узнают и практикуют навыки STEM.
Кто это для
Основная инициатива ориентирована на девочек в возрасте 8–12 лет. Но новая программа Girls4Tech 2.0 будет ориентирована на девушек старшего возраста в возрасте 13–16 лет. Он базируется в США, но мероприятия были проведены в 25 странах, и программа была переведена на 11 языков, включая испанский, китайский и язык жестов.
миссия
Программа подвергает девочек новым технологиям и учит и вдохновляет их через образцы для подражания и практические действия. Его конечная цель – дать молодым девушкам возможность стать технологическими лидерами..
Как присоединиться к Mastercard’s Girls4Tech
Girls4Tech работает через партнерские отношения, основным из которых является Scholastic. Существует также сотрудничество с организациями по всему миру, включая гуманитарную программу с American Airlines и спортивную программу и программу STEM в партнерстве с Major League Baseball (MLB). Вы можете проверить сайт Girls4Tech для более подробной информации.
20. Женщины IAPP, ведущая конфиденциальность (глобальная)
Международная ассоциация профессионалов в области конфиденциальности (IAPP) является нейтральной в отношении политики организацией, занимающейся конфиденциальностью информации. Он публикует новости, проводит встречи и конференции, а также проводит тренинги и сертификацию по вопросам конфиденциальности. Раздел IAPP «Женщины, ведущие конфиденциальность», является выделенное пространство для профессионалов женской конфиденциальности придти вместе.
Кто это для
Эта инициатива ориентирована на женщин, которые уже находятся в сфере конфиденциальности и хотят продвигать свою карьеру.
миссия
Women Leading Privacy – это место, где женщины-профессионалы в области конфиденциальности могут делиться поддержкой в карьере, общаться в сети и находить рабочие места..
Как присоединиться к женской политике конфиденциальности IAPP
Чтобы присоединиться к этому разделу, вы должны сначала стать членом IAPP, ежегодные расходы составляют 50 долларов США для студентов, 100 долларов США для государственных, некоммерческих, пенсионеров и членов высшего образования и 275 долларов США для профессионалов..
21. Женщины в технологии (WIT) (США)
WIT – это кибербезопасность & Технология Специальная группа по интересам (Cyber & Tech SIG) для расширения возможностей для девушек и женщин в области информационной безопасности и технологий. Он предлагает технологии обучения, наставничества и сетевых возможностей, а также развитие лидерства.
Кто это для
WIT ориентирован на женщин на всех уровнях технологической карьеры, от девочек школьного возраста до женщин-руководителей. Организация довольно локализована, ее члены в основном расположены в Вашингтоне, округ Колумбия, Мэриленде и Вирджинии..
миссия
Основной целью WIT является продвигать женщин в технологии. В частности, он хочет увеличить число женщин на руководящих должностях, обучить женщин технологиям и обеспечить сетевую среду для женщин, чтобы сотрудничать и учиться друг у друга. Он предоставляет онлайн учебные материалы и персональные образовательные программы, а также проводит регулярные мероприятия.
Как присоединиться к WIT
Вы можете присоединиться онлайн, заплатив членский взнос в размере 115 долларов в год (50 долларов для федеральных или государственных служащих и студентов)..
22. Женщины в безопасности – Канзас-Сити (WiS-KC) (США)
Это очень локализованная некоммерческая организация, базирующаяся в Канзас-Сити, штат Миссури. Он предоставляет семинары, наставничества и сетей, а также спонсирует стипендии для женщин, получающих степени или сертификаты в области кибербезопасности или информационной безопасности.
Кто это для
Он направлен на обслуживание женщин на всех уровнях в местном сообществе информационной безопасности.
миссия
Цель состоит в том, чтобы вдохновлять и поддерживать женщин в области информационной безопасности и предоставить им фокус. Это достигается путем обучения и профессиональной подготовки, а также проведения регулярных мероприятий..
Как присоединиться к WiS-KC
Для WiS-KC нет членства или регистрации, но вы можете проверить информацию о посещении ежемесячных собраний на веб-сайте или подписаться на рассылку для получения обновлений..
Ключевой совет
Не бойтесь потерпеть неудачу – неудача – это способ, которым вы можете расти как личность. Если вы потерпите неудачу; терпеть неудачу быстро, терпеть неудачу вперед и часто терпеть неудачу.
Эмбер Стоун, президент, Женщины в безопасности – Канзас-Сити
23. Женщины в безопасности и конфиденциальности (WISP) (США)
WISP – это калифорнийская инициатива, помогающая женщинам добиться успеха в сфере обеспечения конфиденциальности и безопасности. Он обеспечивает образование, налаживание связей, наставничество и обучение лидерству, включая проведение и спонсирование национальных мероприятий..
Кто это для
Организация имеет ресурсы и мероприятия для всех женщин, заинтересованных в кибербезопасности. Тем не менее, он в основном обслуживает членов своих основных отделений в Сиэтле, Вашингтоне, округ Колумбия, Лос-Анджелесе и Бостоне. Новые главы должны быть сформированы в Нью-Йорке и Дублине (Ирландия). Членство наиболее подходит для женщины, желающие продвинуться по карьерной лестнице в секторах конфиденциальности и безопасности.
миссия
Основная задача WISP заключается в том, чтобы «продвигать женщин вперед в обеспечении конфиденциальности и безопасности». Для этого он проводит персональные тренинги по безопасности, семинары (такие как безопасное кодирование, разработка конфиденциальности и взлом блокировок) и одноранговый доступ. программа менторства для новичков (WISP Tandems) и спонсирует различные громкие информационные мероприятия.
Как присоединиться к WISP
Чтобы принять участие в WISP, вы можете подписаться на их рассылку или подписаться на них в Twitter, Facebook и LinkedIn..
24. Женщины в обороне (WID) (США)
Основанная в 1985 году, WID является филиалом Национальной оборонной промышленной ассоциации (NDIA), помогающим привлекать и продвигать женщин в областях национальной безопасности. Он представлен 20 главами по всей территории США..
Кто это для
Членами альянса WID являются мужчины и женщины из разных областей, включая промышленные и оборонные организации, вооруженные силы США, правительственные учреждения и академические круги..
миссия
Эта инициатива призвана помочь создать разнообразная рабочая сила в рамках национальной безопасности и улучшить знания, связи и лидерские качества женщин. В общенациональном масштабе организация сотрудничает с целью отстаивания передового опыта, политики и технологий для тех, кто занимается национальной безопасностью. На местном уровне члены участвуют в мероприятиях глав и наставничестве, а также в программе стипендий для женщин в области кибербезопасности.
Как присоединиться к WID
Вы можете присоединиться к WID через веб-сайт организации. Членство бесплатно для активных военнослужащих и государственных служащих. Для представителей научных кругов и промышленности ежегодный сбор составляет 40 долларов США..
25. Женщины BAE Systems в кибербезопасности (WiCS) (Глобальный)
BAE Systems – британская многонациональная компания, специализирующаяся на безопасности, обороне и авиакосмической промышленности. Инициатива WiCS основана на компании Applied Intelligence, которая специализируется на безопасности. Предоставляет учебные программы, в том числе тренировка против смещения для высшего руководства, и принимает и посещает переговоры о событиях безопасности.
Кто это для
Эта инициатива, по-видимому, более сфокусирована на внутренних аспектах: WiCS помогает создавать волны в самой Applied Intelligence. Тем не менее, это влияет на кибербезопасность в целом путем переговоров на различных мероприятиях по кибербезопасности.
миссия
Цели WiCS состоят в том, чтобы мотивировать и дать женщинам возможность преуспеть в своих областях безопасности, привлечь больше женщин в отрасль и предложить поддержку женщинам на протяжении всей их карьеры..
Как присоединиться к WiCS
Чтобы узнать больше о группе или пригласить участника выступить на мероприятии, вы можете связаться с WiCS по адресу [email protected].
26. LATAM Women in Cybersecurity (WomCy) (Латинская Америка)
WomCy – латиноамериканская членская организация, занимающаяся увеличением числа женщин в сфере кибербезопасности..
Кто это для
Организация ориентирована на женщин всех возрастов в Латинской Америке, в том числе девочек школьного возраста и женщин, которые уже успешно работают в сфере кибербезопасности..
миссия
Цель WomCy – закрыть гендерный разрыв в кибербезопасности в Латинской Америке страны. Это достигается путем переговоров и профориентации для девочек школьного возраста, а также услуг по образованию, наставничеству и найму женщин, стремящихся продвинуться по карьерной лестнице..
Как присоединиться к WomCy
Чтобы принять участие в WomCy, вы можете начать с регистрации на сайте и следуя инициативе в LinkedIn и Twitter.
Ключевой совет
Существует мнение, что для того, чтобы начать карьеру в кибербезопасности, нужно иметь степень по компьютерным наукам или продвинутые инженерные навыки. Да, есть роли, которые требуют этого. Но есть также множество других должностей, которые не требуют технической степени. И если вы одна из тех женщин, заинтересованных в этой карьере, которые преуспевают на должностях, связанных с лидерством, коммуникацией и командным сотрудничеством, то кибербезопасность также для вас.
Во-вторых, начните смотреть на сами роли и их требования, чтобы они соответствовали вашему предыдущему опыту, даже если вы находитесь в другой области. Существуют позиции по кибербезопасности, которые требуют именно тех навыков, о которых я упоминал: менеджеров, маркетинга продуктов, финансов, аналитиков, соответствия, конфиденциальности данных. Они также остаются невыполненными. Наконец, общайтесь и учитесь у других женщин, которые уже находятся в этих ролях. Женщины, как правило, дают людям, которые стремятся рассказать о том, как они начали свою карьеру и как им это удалось. Наставничество может осуществляться несколькими способами, а не только посредством формализованных программ. Принесите этот разговор в университеты – гуманитарные науки, общественные науки – и покажите студентам, что эти роли действительно существуют в кибербезопасности. Инициативы, подобные этой, помогают донести до учащихся реалистичный образ, а не заблуждение, что кибербезопасность предназначена только для гиков.
Летисия Гаммилл, президент LATAM Women in Cybersecurity
27. Объединение женщин в кибер (UWIC) (США)
Основным событием UWIC является ежегодный симпозиум с участием десятков женщин (плюс несколько мужчин) и сотен участников. Он спонсирует другие мероприятия и встречи в течение года.
Кто это для
Симпозиум объединяет женщин-лидеров, которые делятся своими знаниями и опытом с другими женщинами в области кибербезопасности.
миссия
UWIC стремится использовать успех женщин-лидеров кибербезопасности, чтобы помочь обнаружить и решить проблемы, которые могут мешать другим женщинам от достижения руководящих должностей. UWIC имеет партнеров из корпораций, научных кругов, правительства, инвестиций и некоммерческих организаций.
Как вступить в UWIC
Симпозиум [year] года состоялся в мае, но вы можете зарегистрироваться на сайте UWIC, чтобы получать новости о предстоящих событиях.
28. Она защищает (Африка)
She Secures – это инициатива по повышению осведомленности о кибербезопасности и привлечению большего числа женщин к работе в более молодом возрасте. Он организует сетевые мероприятия, буткемпы, вебинары, сессии наставничества и хакатоны, а также предоставляет участникам возможность стажировки. Это также помогает членам найти работу безопасности для женщин.
Кто это для
Эта инициатива началась в Нигерии, но имеет членов по всей Африке и в других частях света. Некоторые программы направлены на то, чтобы помочь молодым людям открыть для себя кибербезопасность, в то время как другие ориентированы на женщин, желающих начать или развить свою карьеру в индустрии кибербезопасности..
миссия
Она защищает хочет вовлечь молодых людей в кибербезопасность, особенно молодые женщины. Он также призван помочь женщинам, уже находящимся в кибербезопасности, достичь карьерных целей.
Как присоединиться к She Secures
Вы можете присоединиться к She Secures бесплатно, присоединившись к инициативной группе WhatsApp (ссылка внизу этой страницы).
Ключевой совет
Мы бы сказали, что будьте любопытны и более чем готовы учиться, даже если вы не знаете Джека о том, во что вы пытаетесь проникнуть, когда люди видят, что вы готовы учиться, а не просто ждать, пока они накормят вас ложкой. с инструментами и ресурсами, они были бы рады предоставить вам свое время или уши, потому что они знают, что вы не из тех ленивых людей, которые приходят, чтобы тратить свое время.
Также никогда не отказывайтесь от возможности познакомиться с новыми людьми в отрасли с помощью встреч по кибербезопасности, счастливых часов или конференций…. Поговорка «ваша сеть – ваша собственная ценность, никогда не может быть переоценена», так что держите ее в равновесии, присоединяйтесь к любой женщине в кибербезопасности группа или кружок в вашем сообществе, посещение как можно большего количества таких встреч и отслеживание контактов, с которыми вы встречались, когда уходите. И, наконец, будьте в курсе новостей / тенденций в области кибербезопасности – через блоги, новостные сайты или ваших любимых игроков индустрии кибербезопасности в социальных сетях.
Софина и Лилиан, основатели, она обеспечивает
29. Meta Defense Labs ‘Se CISO Exec. (Великобритания и Шри-Ланка)
Meta Defense Labs – компания по кибербезопасности, базирующаяся как в Великобритании, так и на Шри-Ланке. Его инициатива ОНА CISO Exec. это платформа для наставничество и обучение женщин в руководстве кибербезопасности. Похоже, что он находится на ранних стадиях, но проводит встречи, учебные лагеря и сетевые мероприятия..
Кто это для
ОНА CISO Exec. в основном предназначен для женщин, которые заинтересованы в кибербезопасности или находятся на ранних этапах своей карьеры. Мужчины также могут присоединиться к программам. До настоящего времени мероприятия проводились в Лондоне, Великобритания, и в Коломбо, Шри-Ланка..
миссия
Основной целью является создание большего и лучшего кадрового резерва в секторе информационной безопасности. Пока она CISO Exec. признает необходимость привлечения большего числа женщин в отрасль, это не только для женщин.
Как присоединиться к ОНА CISO Exec
Официального процесса регистрации не существует, но если вы заинтересованы в участии в мероприятиях, вы можете отправить электронное письмо в организацию по адресу [email protected]..
30. Сейдеа (Великобритания)
Seidea – это инициатива, направленная на то, чтобы побудить чернокожих женщин и женщин из этнических меньшинств помочь преодолеть гендерный разрыв в кибербезопасности. Он проводит вебинары, лекции и круглые столы с видными деятелями индустрии кибербезопасности..
Кто это для
Группа предназначена для чернокожих женщин и женщин из этнических меньшинств, заинтересованных в кибербезопасности. Большинство мероприятий проводятся в Лондоне, Великобритания, но есть некоторые онлайн-программы.
миссия
Seidea надеется помочь преодолеть гендерный разрыв в области кибербезопасности путем знакомство молодых женщин с образцами для подражания в отрасли, с которой они идентифицируют себя, и посредством предоставления программ обучения и образования.
Как присоединиться к Seidea
Вы можете посетить веб-сайт Seidea, чтобы зарегистрироваться для участия в отдельных мероприятиях, или воспользоваться контактной формой, чтобы узнать больше об этой инициативе..
Ключевой совет
Будьте внимательны, понимайте свои навыки и свои сильные стороны. Оценив себя, я бы порекомендовал посмотреть на различные рабочие места в этом секторе и понять, что вам подходит, исходя из вашей личности, навыков и опыта. Это поможет вам понять, где вы находитесь, куда вы стремитесь, и позволит вам выявить пробелы. Выявление пробелов важно, так как позволяет вам составить стратегический план. Я также хотел бы предложить партнера по подотчетности, чтобы держать вас на пути.
Стефани Итими, основатель Seidea
31. Кибер Шикшаа (Индия)
Cyber Shikshaa является продуктом сотрудничества между Советом по безопасности данных Индии (DSCI) и Microsoft и предоставляет учебные программы по кибербезопасности для женщин. Интенсивные программы четыре месяца в срок и проходят в учебных центрах в разных местах в Индии.
Кто это для
Программы обучения предназначены для женщин в Индии, которые заинтересованы в карьере в области кибербезопасности. Кандидаты должны быть в возрасте 21–26 лет, иметь диплом инженера и иметь семейный доход менее семи лаков..
миссия
Основная цель Cyber Shikshaa состоит в том, чтобы помочь продвинуть карьеру женщин с недостаточным уровнем обеспеченности услугами в Индии, одновременно помогая преодолеть разрыв между талантами и гендером в индустрии кибербезопасности..
Как присоединиться к Cyber Shikshaa
Приемлемые кандидаты могут зарегистрироваться для участия в программе совершенно бесплатно. Даты начала и места варьируются, но в течение года работает несколько программ..
32. Женщины CyberWire в кибербезопасности (США)
CyberWire – это новостное издание о кибербезопасности в Мэриленде. Его инициатива «Женщины в кибербезопасности» сосредоточена вокруг ежегодного приема, посвященного женщинам на местах..
Кто это для
Прием проходит в Вашингтоне, округ Колумбия, и приветствует женщин со всего региона. Он специально предназначен для различных уровней женщин-специалистов по кибербезопасности в научных кругах, частном секторе и правительствах.
миссия
Прием рассказывает о женщинах в отрасли кибербезопасности и предоставляет возможность тем, кто занимается карьерой кибербезопасности, общаться с наставниками.
Как присоединиться к CyberWire Women в кибербезопасности
Прием женщин в кибербезопасности является только для приглашения, но вы можете запросить вознаграждение за приглашение. Детали запроса приглашения будут опубликованы на странице мероприятия..
33. Женское общество кибербезопасности (WCSS) (Канада)
Это некоммерческое общество по защите женщин предоставляет программы и услуги по развитию карьеры, обучение и наставничество для женщин в сфере кибербезопасности..
Кто это для
Организация предназначена для девушек и женщин, которые уже находятся в сфере кибербезопасности или думают начать карьеру в сфере кибербезопасности. Он базируется в Ванкувере, Канада, но имеет шесть глав по всему миру.
миссия
Цель состоит в том, чтобы расширить возможности женщин и девочек, которые заинтересованы в кибербезопасности, добиться успеха в своей карьере. Это достигается предоставление образовательных программ, поддержка и услуги, помогающие преодолеть проблемы, с которыми сталкиваются женщины в области кибербезопасности.
Как присоединиться к WCSS
Ежегодный членский взнос составляет 59 долларов США, что дает вам доступ к образовательным инструментам и ресурсам, а также к мероприятиям..
Ключевой совет
Иметь план развития карьеры и исследовательские организации, на которые вы рассчитываете работать, и обучение, которое вы хотите инвестировать в свое время и деньги.
Лиза Кирни, основатель & Генеральный директор Общества кибербезопасности женщин
34. ISSA India Women in Cyber Security (W-CS) (Индия)
W-CS – группа с особыми интересами, связанная с индийской главой Ассоциации безопасности информационных систем (ISSA). Здесь проводятся онлайн-мероприятия и личные встречи.
Кто это для
Эта инициатива ориентирована на всех женщин в Индии, которые заинтересованы или уже делают карьеру в области кибербезопасности..
миссия
W-CS стремится помочь установить связи между женщинами в отрасли кибербезопасности и вдохновлять следующее поколение женщин, стремящихся к карьере в этой области.
Как вступить в W-CS
Регистрация в W-CS бесплатна и требует, чтобы вы заполнили онлайн-форму.
Ключевой совет
Верьте в свои способности и продолжайте идти дальше. Понимание нюансов безопасности сложно и требует практики. Так что верь в себя и не сдавайся!
Прагати Огал Рай, Председатель, Женщины в кибербезопасности, ISSA India Chapter
35. LinkedIn группы для женщин в кибербезопасности
Быстрый поиск в LinkedIn даст много страниц и групп, посвященных помощи женщинам в кибербезопасности и смежных областях. Вот некоторые из тех, которые выделялись мне:
- Наставник & Mentee Women в кибербезопасности (2250 членов)
- Лига женщин в кибербезопасности (LoWiCyS) (784 подписчиков)
- Группа Women Know Cyber (249 членов)
- Группа «Женщины в безопасности» (326 членов)
- Помоги сестре (881 член)
- AFWIC Африканские женщины в кибербезопасности (1 983 подписчиков)
- Женщины в CyberSec | Швейцария (37 участников)
- Сиэтлские женщины в кибербезопасности и информационной безопасности (SWiCSIS) (104 участника)
- Женщины в кибер-лидерстве (270 членов)
- Женщины и меньшинства в кибербезопасности (61 член)
- Женщины в кибербезопасности NB (20 членов)
- Женщины в кибербезопасности Испании (126 членов)
- Сообщество женщин в кибербезопасности Амстердам (39 участников)
Ключевые советы для женщин, интересующихся Infosec как карьерный путь
Ясно, что есть множество инициатив, с которыми можно поучаствовать, чтобы помочь вам начать или продвинуться по карьерной лестнице в области кибербезопасности. На самом деле, с таким количеством вариантов, независимо от того, где вы находитесь в мире, может быть сложно думать о том, с чего начать.
Чтобы помочь, вот некоторые из ключевых моментов, которые следует учитывать при планировании вашего пути:
- Постройте сеть поддержки
- Найти наставника
- Исследуйте разные области
- Практика, практика, практика
- Верь в себя
- Пройти стажировку
- Ищите отчеты о разнообразии
- Следуйте за соответствующими хэштегами
Давайте посмотрим на это немного подробнее:
1. Постройте сеть поддержки
Наиболее успешные специалисты практически в любой отрасли скажут вам, что поддержка сети имеет важное значение. Помимо обеспечение внешних перспектив, сеть поддержки может позволить вам использовать опыт других и может предоставить вам возможности для обучения и развития навыков. Налаживание прочных отношений с окружающими может даже привести вас к следующей работе.
2. Найти наставника
Ключевым компонентом надежной сети является отличный наставник. Наличие кого-то, чтобы отразить идеи и обратиться за советом по вопросам карьеры может быть неоценимым. Наставники также могут помочь вам наладить связи с ключевыми игроками в вашей области, что приведет к другим сетям или возможностям трудоустройства..
Как говорит нам Стив Морган, основатель и главный редактор Cybersecurity Ventures и соавтор книги «Женщины знают кибер: 100 увлекательных женщин, борющихся с киберпреступностью», женщины, выходящие на поле, должны…
[…] Создать сеть женщин и мужчин для сотрудничества, получения советов и обучения.
Он продолжает говорить:
Социальные сети помогают сделать это возможным. Отправьте личную заметку, сообщающую людям, почему вы хотите связаться с ними в LinkedIn, и вы получите лучшие результаты таким образом. Посетите местные конференции по кибербезопасности и познакомьтесь с другими людьми в нашей отрасли. Там сила в единстве.
Нурин Ньороге из группы LinkedIn Mentor & Mentee Women в кибербезопасности соглашается:
Карьера в сфере кибербезопасности – это путешествие, а не пункт назначения. Есть много областей безопасности, по которым вам придется перемещаться, пока не найдете свою нишу. В этой отрасли вы должны быть адаптированы к изменениям, так как ландшафт угроз постоянно развивается. Тем из нас, кто начинает это путешествие, я очень рекомендую нанять наставника. Он или она является связующим звеном между вашим образованием, опытом работы и успехом в кибербезопасности. Будьте увлечены своими целями в области кибербезопасности, так как погоня за наставником раскрывает страсть протеже.
3. Исследуйте разные области
Некоторые женщины просто любят то, что они делают, и не могут представить, что делают что-то еще. Но если вы любопытно о других областях кибербезопасности, позвольте себе исследовать. Некоторые ключевые области, которые могут представлять интерес, включают оценку рисков, анализ угроз, управление, операции по обеспечению безопасности, архитектуру безопасности, структуры и стандарты, а также обучение пользователей..
Например, кто-то, кто интересуется оценкой риска кибербезопасности, может специализироваться на тестировании на проникновение и помочь компаниям найти уязвимости безопасности, которые могут быть использованы хакерами..
На рисунке ниже показаны некоторые пути, по которым может пойти ваша карьера в области кибербезопасности..
нажмите, чтобы увеличить.
Вы можете ознакомиться с образовательными инструментами, предоставляемыми некоторыми из групп, которые мы обсуждали ранее, но есть также много других бесплатных и платных онлайн-курсов по кибербезопасности..
4. Практика, практика, практика
Если у вас есть базовые знания в области кибербезопасности, нет недостатка в программах, мероприятиях и конкурсах, которые помогут вам отточить свои навыки. Вот лишь некоторые из различных видов деятельности, с которыми вы можете участвовать:
- Захватить флаг (CTF): Эти соревнования представляют собой соревнования, в которых отдельные лица или команды стремятся решить проблему безопасности, например захватить или защитить компьютерную систему..
- Hackathon: Хакатоны часто происходят в течение нескольких дней и вовлекают программистов, интенсивно сотрудничающих над проектами программного обеспечения..
- Баунти: Многие компании предлагают денежное или иное вознаграждение людям, которые обнаруживают и раскрывают уязвимости в системах компании. Например, программа вознаграждения за ошибки Facebook предлагает вознаграждение до 40 000 долларов. BugCrowd предоставляет актуальный список ошибок.
Быстрый поиск любого из них (или конкурсов по кибербезопасности в целом) приведет к множеству онлайн и личных мероприятий, в которых вы сможете принять участие..
Хотя поначалу может показаться пугающим вступление в эти события, скорее всего, есть такие, как вы, которые только начинают.
Как советует Ньороге
[…] Будь смелым, будь уверен в себе и не бойся потерпеть неудачу. Вы будете удивлены тем, как много вы можете достичь в жизни, если вы захотите попробовать, потерпеть неудачу, учиться на своем неудаче и пытаться снова и снова, пока не добьетесь успеха.
Валентина и Андреа, основатели сообщества LinkedIn Group Women in Cybersecurity Community Amsterdam, имеют схожие советы:
Неважно, что, просто пойти на это. Не существует секретной формулы для достижения карьеры в области кибербезопасности. Если хочешь чего-то, проси об этом, но всегда оставайся скромным. Не бойтесь задавать вопросы и осмеливайтесь использовать возможности, которые вам открываются. И самое главное: учитесь как можно больше по пути!
5. Верь в себя
Несмотря на то, что на этом пути вам обязательно придется преодолеть некоторые препятствия, помните, что это нормально для разных отраслей и не означает, что кибербезопасность вам не подходит. Эмили Эврипиду, владелец продукта в Hellenic Bank и соучредитель Women in Security Group Ltd., дает несколько советов по этой теме:
Каждая девушка и каждый мальчик, начинающий свою карьеру, должны помнить, что они являются лучшими послами самих себя, и они могут добиться успеха, только если они верят, что могут это сделать.
Часто вы попадаете в ситуации, когда люди могут попытаться вас унизить, либо потому, что они еще не знают, чего вы можете достичь, либо потому, что это соответствует их индивидуальным потребностям. Если это произойдет, вспомните, кто вы есть, и все успехи, которые вы достигли в академической сфере, в своей карьере и в своей жизни. Никто не может унизить вас, если вы не позволите им.
Само собой разумеется, что у вас будет больше боеприпасов, чем больше вы будете развивать себя и свои навыки. Поэтому постарайтесь получить самое лучшее образование, какое только сможете, даже после университета, и поставьте себя в ситуации, когда вы можете набраться опыта как в своей профессии, так и в личной жизни..
6. Стажировка
Если вы изо всех сил пытаетесь получить опыт в области кибербезопасности, вы можете рассмотреть возможность прохождения стажировки. С таким большим количеством онлайн-возможностей, вы можете даже взять на себя частично занятая удаленная роль что дает вам свободу работать из дома в свободное время.
Помимо проверки некоторых из перечисленных выше инициатив, CyberInternAcademy является полезным ресурсом, если вы ищете стажировку без предыдущего опыта.
7. Ищите отчеты о разнообразии
Обратите внимание, что, хотя наш список инициатив иллюстрирует, что многие компании хорошо осведомлены о гендерном разрыве и активно стремятся его ликвидировать, этого нельзя сказать о каждой компании..
Поиск компании, которая явно борется за гендерное равенство, поможет вам в два раза. Во-первых, это может увеличить ваши шансы на работу в первую очередь. Кроме того, это означает, что вы с большей вероятностью найдете культура компании, которая приветствует разнообразие и что вы хотели бы остаться в.
Хорошим признаком того, что компания поддерживает и поощряет разнообразие, является внутренний отчет по этому вопросу. Например, в отчете за [year] год Intel подчеркивает свою приверженность разнообразию рабочей силы..
Чтобы найти их, вы можете выполнить поиск по названию компании вместе с «отчетом о разнообразии». Кроме того, вы можете выполнить поиск на специальном сайте DiversityReports.org, который даже ранжирует компании в зависимости от того, сколько женщин занимают различные типы ролей в бизнесе..
Для краткого обзора гендерного разнообразия в некоторых ведущих технологических компаниях эта диаграмма «Информация прекрасна» предоставляет некоторую открывающую статистику.
8. Следуйте соответствующим хэштегам
Хотя существует множество информации, касающейся женщин в сфере кибербезопасности, к счастью, в наши дни относительно просто быть в курсе того, что происходит на местах.
Просто следя за соответствующими хэштегами в Twitter и LinkedIn, вы сможете быть в курсе новостей об инициативах, событиях, сетевых возможностях, вакансиях и т. Д..
Вот несколько советов, с которых можно начать:
- #cyberwomen
- #womenincyber
- #womenincybersecurity
- #womenintech
- #womeninsecurity
- #womeninappsec
- #womeninstem
- #информационная безопасность
- #cyberaware
- #информационной безопасности
- #infosecurity
- #infosec
- #cyberattacks
- #cyberrisks
- #databreaches
- #CTF
- #hackathon
- #bugbounty
17+ реальных историй, которые вдохновляют и мотивируют
Вы думаете о карьере в области кибербезопасности, но вам нужен дополнительный толчок? Эти статьи, подкасты и видео рассказывают о женщинах в кибербезопасности и, несомненно, вдохновят и мотивируют вас.
- Я женщина в кибербезопасности: история любителя кода: Ралука Ада Попа, доцент кафедры компьютерных наук в Калифорнийском университете в Беркли, рассказывает о своей страсти к кибербезопасности и кодированию.
- Познакомьтесь с женщиной, отвечающей за защиту Microsoft от кибератак: история Энн Джонсон, корпоративного вице-президента, отвечающего за Cybersecurity Solutions Group в Microsoft.
- Бывший сотрудник ЦРУ борется с мошенничеством в сфере социальной инженерии в гражданских и военных учреждениях.
- CISO Элизабет Джойс из Ирландии, кибербезопасность и девочки-скауты: профиль Элизабет Джойс, старшего вице-президента и главного сотрудника по информационной безопасности в Hewlett Packard Enterprise (HPE).
- Интервью в Вашингтоне с ФБР о кибербезопасности.
- EP 30: Shamoon: интервью подкаста с Крисом Кубецкой, автором книги «По кроличьей норе» Путешествие OSINT.
- Должен ли я работать в кибербезопасности? Советы от женщин в отрасли: советы по карьере в области кибербезопасности от некоторых ведущих специалистов Symantec.
- Интервью с выдающимися женщинами в области кибербезопасности – Международный женский день: Интервью с Шейлой А. Берта, аналитиком по информационной безопасности в ElevenPaths в Аргентине, и Сильвией Баррера, инспектором испанской национальной полиции.
- Женщины в кибербезопасности: интервью с Сарой Ньюман: интервью с Сарой Ньюман, лидером практики и соучредителем Securys Limited.
- Почему Deidre Diamond хочет больше женщин в кибербезопасности: интервью с Deidre Diamond, основателем и генеральным директором CyberSN и #brainbabe.
- Каково это работать в кибербезопасности: сборник интервью с докладчиками DefCamp
- Каково работать в кибербезопасности (часть 2): дополнительные интервью с докладчиками DefCamp.
- Женщины в технологии: высказываются две видные женщины-эксперты по безопасности (интервью CxOTalk): Интервью с Джо Стюарт-Раттрей, директором по информационной безопасности и ИТ-обеспечению для BRM Holdich в Австралии и председателем Консультативного совета по лидерству женщин ISACA, и Тэмми Москитес, Управляющий директор и исполнительный директор по безопасности для Accenture.
- Женщины в программном обеспечении и кибербезопасности: д-р Лорри Крэнор: интервью подкаста с д-ром Лорри Крэнор, директором CyLab.
- Женщины в кибербезопасности: видео-интервью с женщинами в кибербезопасности в Cisco.
- Хакеры: иммунная система интернета | Керен Элазари: TED Talk (видео) от эксперта по кибербезопасности Керен Элазари.
- Беседа о кибербезопасности с Шеннон Лиц: вовлечение женщин в кибербезопасность с Hacker Girl Foundation: видеоинтервью с Шеннон Лиц, лидером и директором DevSecOps в Intuit.
ься к Girls4Tech от Mastercard
Кибербезопасность – это важная область, которая становится все более значимой в нашей жизни. Однако, проблемы, связанные с кибербезопасностью, могут привести к дестабилизации Интернета и связанных с ним технологий, вызывая волновые эффекты в других отраслях. Чтобы бороться с этим, необходимо привлечь больше образованных, талантливых и увлеченных профессионалов в области кибербезопасности. Однако, индустрия кибербезопасности все еще доминируется мужчинами, и женщинам не хватает возможностей для успешной карьеры в этой области.
Поэтому, многие люди и организации по всему миру начали инициативы, направленные на привлечение большего числа женщин в сферу кибербезопасности и расширение их возможностей для успешной карьеры. Эти инициативы включают в себя образование, обучение, создание сетей, наставничество и общение, среди других предложений.
Важно сократить гендерный разрыв в этой области, потому что это приведет к принесению разных точек зрения на стол, изменению статус-кво и предоставлению возможностей для обучения и роста. Однако, женщины сталкиваются с рядом проблем, пытаясь пробиться в эту область, таких как дискриминация, недостаток поддержки и отсутствие ролевых моделей.
Существует множество инициатив по всему миру, которые помогают женщинам в области кибербезопасности, таких как WiCyS, WSC, WoSEC, Инициатива Диана, OWASP Women in AppSec, SANS Женская иммерсионная академия, Code Like A Girl, Ladies in Cybersecurity от DefCamp, ASWN, CEFCYS, CybHER, Вовлечение женщин в киберзащиту, ECSO Women4Cyber, EWF, LLHS, ICMCP, Girls Go CyberStart, патч для девочек-скаутов HPE Cybersecurity и Girls4Tech от Mastercard.
Эти инициативы помогают женщинам получить образование, наставничество, создать сети и общаться с другими женщинами в этой области. Они также помогают женщинам получить доступ к возможностям для успешной карьеры в кибербезопасности.
В целом, сокращение гендерного разрыва в области кибербезопасности является важным шагом для обеспечения безопасности в Интернете и связанных с ним технологиях. Инициативы, направленные на привлечение большего числа женщин в эту область, помогут создать более разнообразную и инновационную индустрию кибербезопасности.
ься к Girls4Tech от Mastercard
Кибербезопасность – это важная область, которая становится все более значимой в нашей жизни. Однако, проблемы, связанные с кибербезопасностью, могут привести к дестабилизации Интернета и связанных с ним технологий, вызывая волновые эффекты в других отраслях. Чтобы бороться с этим, необходимо привлечь больше образованных, талантливых и увлеченных профессионалов в области кибербезопасности. Однако, индустрия кибербезопасности все еще доминируется мужчинами, и женщинам не хватает возможностей для успешной карьеры в этой области.
Поэтому, многие люди и организации по всему миру начали инициативы, направленные на привлечение большего числа женщин в сферу кибербезопасности и расширение их возможностей для успешной карьеры. Эти инициативы включают в себя образование, обучение, создание сетей, наставничество и общение, среди других предложений.
Важно сократить гендерный разрыв в этой области, потому что это приведет к принесению разных точек зрения на стол, изменению статус-кво и предоставлению возможностей для обучения и роста. Однако, женщины сталкиваются с рядом проблем, пытаясь пробиться в эту область, таких как дискриминация, недостаток поддержки и отсутствие ролевых моделей.
Существует множество инициатив по всему миру, которые помогают женщинам в области кибербезопасности, таких как WiCyS, WSC, WoSEC, Инициатива Диана, OWASP Women in AppSec, SANS Женская иммерсионная академия, Code Like A Girl, Ladies in Cybersecurity от DefCamp, ASWN, CEFCYS, CybHER, Вовлечение женщин в киберзащиту, ECSO Women4Cyber, EWF, LLHS, ICMCP, Girls Go CyberStart, патч для девочек-скаутов HPE Cybersecurity и Girls4Tech от Mastercard.
Эти инициативы помогают женщинам получить образование, наставничество, создать сети и общаться с другими женщинами в этой области. Они также помогают женщинам получить доступ к возможностям для успешной карьеры в кибербезопасности.
В целом, сокращение гендерного разрыва в области кибербезопасности является важным шагом для обеспечения безопасности в Интернете и связанных с ним технологиях. Инициативы, направленные на привлечение большего числа женщин в эту область, помогут создать более разнообразную и инновационную индустрию кибербезопасности.