海伦市利匹服务器有限公司 首页 企业文化 企业简介 产品介绍 业务合作 新闻动态 招聘人才 联系我们

见效的首席信息安全官是团队合作家

发布日期:2024-01-19 11:51    点击次数:198

见效的首席信息安全官是团队合作家

Ellen Benaim是总部位于丹麦哥本哈根的SaaS提供商Templafy公司的首席信息安全官,她于2018年6月入职该公司担任本事辅助工程师,并启动了她的办事生存。在2020年3月,她成为了Templafy公司的首席信息安全官。

在行业媒体对她进行的采访中,她谈到了对首席信息安全官变装的看法,并为那些但愿有朝一日收尾这一筹画的东谈主提供了一些建议。

请您先容一下在Templafy公司的办事发展情况

Benaim:我一直对IT本事充满了温煦,更具体地说,我愈加关注东谈主们每天齐在使用的本事的安全。在我担任本事辅助工程师时,我了解和掌捏了Templafy平台的本事组件,并指导用户贬责他们濒临的问题。但是,跟着常识库的发展,我也启动潜入讨论Templafy平台和组织的安全方面。然后我加入安全团队致力于于于构建安全第一的格式。这对统统这个词公司和咱们的用户来说齐横蛮常见效的,这让我大致赓续发展壮大安全团队。

在我入职Templafy公司22个月之后,Henrik Printzlau辞去了首席信息安全官的职务,我为收尾我的办事筹画而感到侥幸和粗糙,成为Templafy公司第一位女性首席信息安全官。在新冠疫情时间担任这一变装濒临更大的包袱和压力,非凡是研讨到本事和SaaS行业在往常一年半中出现的指数级增长。然则到当今为止,这是一段秘要的旅程,我很欢笑大致领导Templafy的团队走得更远。

您接替了Henrik Printzlau担任首席信息安全官变装,在嘱咐之前你是怎样准备的?

Benaim:我的筹画是成为又名首席信息安全官——事实上,我在入职口试中就谈到了这少许。Henrik Printzlau在口试区的时候问我接下来五年的筹画是什么,我本分地回复说,念念成为安全规模的大众,并致力于于于成为又名首席信息安全官。天然,当时我并莫得毅力到Henrik在公司中的变装,因为他的LinkedIn府上只标明他是汇注首创东谈主。他告诉我,他等于首席信息安全官,此次口试是咱们两东谈主达成原意合作相关的启动。

Henrik领悟并尊重我的筹画,让我重新启动学习,并让我有契机潜入讨论Templafy安全系统令东谈主兴隆的本事和发展。两年来,我与Henrik密切合作,鞭策Templafy公司在安全方面的投资并提高安全水平。从第一天起,Henrik就一直是我的好导师,当他决定赓续专注于Templafy公司更大的战术时,咱们彼此以及与团队缔造的原意相关和信任,这使咱们的职位嘱咐无缝衔尾。他匡助我为首席信息安全官的变装作念好准备,在这两年的时间里全心指导和教导我,让我有信心伴随他的脚步。

双辽市星列食品有限公司 在您看来,见效的首席信息安全官的必要特征是什么?

Benaim:好多东谈主觉得安全东谈主员的使命可能会妨碍业务运营,这是一个诬陷。天然安全指引者但愿确保业务一切宽泛且尽可能安全,但这并不虞味着他们是许多东谈主觉得的“安全巡警”。除了这种不良的形象除外,东谈主们对首席信息安全官的刻板印象是咄咄逼东谈主、娇傲和规章欲强。然则,广州市奥迪诗音响科技有限公司首席信息安全官并不一定要成为坚忍的统帅者才智成为灵验的安全指引者。事实上, 固原市秋科混凝土有限公司有时见效的首席信息安全官的特征偶而相悖。

在我指引安全团队的使命教学中, 沙河市科方杂果有限公司我发现配合、交流和参与是首席信息安全官取得见效的枢纽特征。首席信息安全官的职责不是“规章”企业的业务, 沙河市者展干果有限公司而是让企业愈加安全。这需要积极的倾听技巧并与业务团队开展合作, 沙河市卫建标牌有限公司以了解他们的筹画和痛点,以了解安全性不错与其他东谈主合作而不是与他们抗击。见效的首席信息安全官是团队合作家,他们与共事为公司的利益一齐使命。

固原市学骏连接器有限公司

另一个常见的诬陷是巨大的指引者对企业的见效负有全部包袱。事实上,指引者无法独自完成这一项任务。安全需要团队的共同费事;咱们的力量取决于最薄弱的步履。营造盛开和配合的环境并信任团队来完成他们受雇完成的使命荒谬环节。

您使命的乐趣是什么?你但愿幸免什么?或者窜改/校正什么?

Benaim:我很侥幸在这么一家青睐安全性和首席信息安全官变装的公司使命。很好的一个例子是最近作念出的一个决定,等于让我平直向企业董事会请示(而不是向首席本事官或首席信息官请示),况兼让安全团队有我方的预算。这一决定展示了咱们公司怎样赐与安全应有的价值。Templafy公司不会知足于低于企业级的安全性,公司指引团队的行径诠释了这少许。将信息安全视为战术投资和业务鞭策者的看法是我在使命中倡导的变革。

我为咱们在Templafy公司缔造的安全生态系统感到无比炫耀。我乐于招待每天濒临的挑战,以赓续将咱们的安全气象提高到行业跨越水平,这不仅对咱们的客户,也对咱们我方厚爱。

您从统统这个词办事生存的导师那处学到了什么?你也在指导其他东谈主吗?

Benaim:在我办事生存的早期,我在齐柏林的一家钞票不竭公司实习,并在他们的安全团队使命。在实习时间,指引我的是又名高等信息安全司理,在参加的任何安全会议中,她齐是会议中唯独的女性,她老是得到公司里统统东谈主的信任和尊重。她告诉我,你无用成为统统安全行业的杰出人物,面条更环节的是要专注于你从事的使命,并致力于于于缔造一个不错填补空缺的安全团队。

Henrik是我的另一位伟大导师和榜样。在往常的两年里,我很庆幸能在他的指导下考验和学习。当得到其他指引者的辅助和信任时,更有可能见效。Henrik从一启动就治服我的费事,我治服他的指导在我的见效中起到了环节作用。

我很庆幸遭遇了一些伟大的东谈主,我也但愿大致讲授年青一代,并共享我从我方的导师那处学到的东西。事实上,在我大学时间,我通过名为CoderDojo的课程教孩子们怎样编程。此外皮一个大学神情中,我创建了一个视频游戏,教孩子们怎样通过抗击Wndows应用商店中仍然存在的黑客来确保荟萃安全。玩家不错在游戏中获取更多常识,并应用这些常识打败黑客。我心爱教学,但愿通过异日的导师和社区参与,我能激发和饱读励孩子们从事科技奇迹。

此外,我还参加了与FearlessintoTech和Womenin Tech Denmark的一些行径,并很欢笑与他们进行公开对话,以匡助提高技术行业对统统东谈主的招引力。我还应邀在我以前就读的大学科克大学和SDA博科尼不竭学院发扮演讲。SDA博科尼不竭学院开设了荟萃安全硕士课程,男女比例接近50:50,这照实令东谈主饱读动。在科技行业的代表性是枢纽,饱读励女性加入该行业将永久是我的筹画。

十堰市利和服装有限公司 哪些讨论、课程、教学、竹素、在线资源对您对荟萃安全和指引力的看法产生了要紧影响?

Benaim:我在科克大学学习了买卖信息系统,这为我在IT、买卖模块和安全方面打下了原意的基础。天然这些基本常识荒谬可贵,但我的好多安全常识齐来自使命教学。

与统统本事行业相通,荟萃安全也在无间变化。由于无间变化的趋势和风险,无间学习和参与增长契机荒谬环节。荟萃安全规模有许多子学科,但是,许多此类使命具有共同的本事基础,况兼从底下列出的课程中获取的常识是对膨胀教学的极大补充:

紧迫性安全认证大众(OSCP) 认证信息安全审计师(CISA) GIAC认证事故处理师(GCIH) 认证信息系统安全大众(CISSP) 信息系统安全架构大众(CISSP-ISSAP) 信息系统安全工程大众(CISSP-ISSEP) 信息系统安全不竭大众(CISSP-ISSMP)

OWASP基金会网站上还有许多器用和资源,不错匡助掌捏通用编程/软件诱导主意和软件分析手段。在专科资源除外,我建议东谈主们关注在线提供的许多优秀著述、评审论文和安全博客。

宁波美煜电器有限公司

在我看来,展示在使命中的教学的智商比获取认证更环节,唯独确保筹画是获取常识而不单是是认证,并相应地遴选优质课程。

你有自我智商议论倾向吗?若是有,你怎样面对的?

Benaim:像许多其他在男性主导的规模使命的年青女性相通,我有自我智商议论倾向,这让我有时会怀疑我方的才智和手段。当启动在一个持久以来一直观得我方不属于/不错在那处取得见效的行业中取得见效时,怀疑是一种荒谬天然的反馈。

边际化社区零落榜样对让东谈主们嗅觉我方不属于这些环境有着要紧影响。这等于为什么本事代表荒谬环节的原因,以使该行业愈加受宽宥和对等,以造福统统东谈主。

当自我智商议论倾向启动发作时,我谨记我所阅历的是天然则然的时刻,不错通过不要介怀其他东谈主的看法来面对这一时刻。我通过指示我方获取了首席信息安全官的变装来克服这种倾向。我回念念起这么一个事实,Templafy公司给了我以我念念要的神情取得见效的许可,让我大致在我觉得适当公司的领域和方进取发扬带头作用。出于某种原因,我获取了制定安全野心和指引一支优秀团队的解放和信任。

对任何一个档次的东谈主来说,阅历怀疑和惧怕齐是很天然的情况,但顺利渡过这些时刻并不让它们规章是至关环节的。我期待招待挑战、不笃定性和失败,因为这等于生活,我老是费事让我的能源和弘愿引颈我渡过这一时刻。伟大的指引者的特征是他们接收失败并让我方的阅历鞭策他们前进。

您会给从事荟萃安全使命的女性和年青东谈主什么建议?

Benaim:我饱读励任何对荟萃安全感好奇赞佩好奇赞佩的东谈主齐去尝试——不管他们的年事或当今的办事变装怎样。有好多可用的课程和资源不错为领悟荟萃安全的本事方面和许多可振荡的手段提供必要的基础以参预安全规模。

大名县卫工蔬菜有限公司

枢纽是要找到不错请示的导师或同业,组织里面和本事社区中,总有一些指引者欢乐匡助那些对荟萃安全充满温煦的东谈主。不要发怵寻求匡助,不要发怵接收挑战。我治服任何充满温煦的东谈主齐不错学习和使用新本事,不管性别或年事怎样。

多年来,您收到了哪些不错产生激烈共识的建议?

Benaim:天然我一直致力于于于成为又名首席信息安全官,但我从未念念过它会在我办事生存的早期发生。但是,在Henrick还是给我的一条建议之后,这种情况发生了变化。在我在Templafy公司使命的早期,他饱读励我接收不笃定性并接收挑战。

东谈主们很容易惦记使命和生活中统统的未知要素,得到这条建议让我作念好了正面面对这个变装挑战的准备。首席信息安全官需要大致及时运作,在敏捷性和稳健性方面,况兼在不立即获取统统所需信息的情况下接收行径。

另一方面,我会向那些不笃定他们的共事是否及格的企业高管或司理惨酷这个建议:一朝赐与他们信任和辅助,让他们尽其所能,就会得到更多的答谢。

 面条



----------------------------------
栏目分类
相关资讯