レビュー セキュリティの女性は、自己宣伝、メンタリング、多様性について話します

セキュリティの女性は、自己宣伝、メンタリング、多様性について話します

ビデオ: --°--∫—Ä--Æ--∑—Å --ª—È—Å—Ã —Ñ —Ç—É--º--∞--Ω—Ã (10月 2024)

ビデオ: --°--∫—Ä--Æ--∑—Å --ª—È—Å—Ã —Ñ —Ç—É--º--∞--Ω—Ã (10月 2024)
Anonim

Black Hatの熟練したセキュリティプロフェッショナルのグループに、ITセキュリティで成功する方法を尋ね、実用的でわかりやすいアドバイスを提供します。

独立したセキュリティコンサルタントであり、かつてのCISOであったJustine Boneは次のように述べています。

HackerOneの最高責任者であるKatie Moussouris氏は次のように述べています。

「あなたの肌に快適になってください。自信は能力と同じくらい重要です」と、エグゼクティブウィメンズフォーラムの創設者であり、Alta AssociatesのCEOであるジョイス・ブロカグリアは言いました。

「聞いてはいけません。教えてください」と、dc408およびVegas 2.0ハッカーグループの共同設立者であるジェニファーイムホフドゥシャルムは言いました。

Bone、Moussouris、Brocaglia、およびImhoff-Dousharmは、今年のBlack Hat USA会議でITセキュリティの女性に関する議論に参加しました。 ダークリーディングの編集長であるケリージャクソンヒギンズがモデレーターを務めた「Beyond the Gender Gap:Empowering Women in Security」パネルは、部屋に何人の女性がいたかをカウントすることや、女性であることがどれほど難しいかについて不平を言うことではありませんでしたセキュリティ業界。 むしろ、パネリストは、セキュリティの専門家としての個人的な経験を説明し、他の女性がセキュリティのコーナーで成功する方法について具体的な提案を提供しました。

上記のサンプルが示したように、推奨事項は性別固有のものではありません。 しかし、彼らは数字が男性に有利に偏っている業界をナビゲートするときに女性が直面する課題を強調しています。 パネリストは、「誰と」会議にいまだに定期的に尋ねられていると言いました。多くの場合、彼らは男性の監督者のアシスタントであるか、ボーイフレンドや夫と一緒にタグ付けをしていました。

Imhoff-Dousham氏は、あなたがなぜ自分がいるのかを絶えず問われているという事実は、「運ぶのに大きな負担」だと言いました。 「コンピューターのオタクの型に合わせるというプレッシャーがあり、私たちの中にはそうしないことを選択する人もいます。私はかかとでコーディングしています」とボーンは言いました。

可視性の問題

「安全保障の女性」は、このフレーズにもかかわらず、モノリシックな存在ではなく、グループの多様性と個々の経験をひとまとめにするべきではない、とムソウリスは言った。 「この部屋の多様性を表現したくありません。自分がしていることを見てもらいたいです」と彼女は言いました。

イニシアチブをつかみ、成果を発表することの重要性は、2つの繰り返しのテーマでした。 女性の基調講演者の不足は会議で繰り返されるテーマですが、女性がこれらの機会に自分の名前を付け始めなければ苦情の余地はない、とブロカリアは言いました。 スピーカーの機会を申請し、新しいプロジェクトとチームを申請し、認知度を高めます。

「自分を信じなければ、誰もそうしないだろう」とムスリスは言った。 「あなたがすでにやったようにそれをしてください。」

骨は、自分がプロジェクトにどれほど真剣に取り組んでいるにせよ、セルフプロモーションが後部座席を取るべきではないことを学んだと言いました。 幼少期にイミュニティを立ち上げて運営するのを手伝ったとき、彼女は目立たず、会社の外の人たちは産休や家族を育てていると思っていた。 彼女は多くのことを成し遂げましたが、その間に彼女がしていたことをより広いセキュリティコミュニティに見せないことで、彼女が獲得できたであろう外部の認識を犠牲にしました、と彼女は言いました。

「自己疑念は選択肢ではない」とボーンは言った。

そして、自分自身を前進させ、自分の業績について話すことは、キャリアの初期段階でやらなければならないことではなく、継続的なタスクです。 Moussourisは、Microsoftとして何年も自分が何をしていたのかわからない業界の人たちが今日、業界にいると言って聴衆の多くを驚かせました(バグバウンティプログラムを立ち上げるのに小さなタスクはなく、何年もかかった) 。

接続の問題

メンターはアドバイスやガイダンスを得るのに最適ですが、パネルはスポンサーも強調しました。 これは、上級管理職(男性も女性も同様)が個々の従業員を擁護し、その成果が認識され、報われることを保証する場所です。 組織は正式なスポンサーシップを作成することも、マネージャーが自身の影響力を利用することもできます。 スポンサーは組織内にいる傾向がありますが、メンターは職場の外にいる場合があります。 繰り返しになりますが、メンターは男性でも女性でもかまいません。メンター関係の重要な要素は経験です。

人々が親密な関係を築くにつれて、最も効果的なメンタリング関係は有機的に生じる傾向があります。 Imhoff-Dousharmは、彼女の経歴の中に、ある人が彼女のメンターであったことに気付いたいくつかの事例があると述べました。 Brocagliaは、築き上げるためのつながりがなければ、メンターになるのは難しいと言いました。 「私はあなたを知らない」と彼女は言った。

ありがたいことに、その最初の一歩を踏み出すことは謎ではありません。 それは、セミナー、昼食会、会議、さらには会議であっても、状況にあり、自己紹介することです。 表示、聴取、観察、退出するのは簡単です。 しかし、パネリストによると、最善の方法は誰かに近づいて会話を開始することです。

「「こんにちは」と言ってください」とImhoff-Dousharmはアドバイスしました。 はい、それは手ごわいですが、良いスタートです。

セキュリティの女性は、自己宣伝、メンタリング、多様性について話します