Актуальная вакансия вызывает недоумение в отрасли. Она свидетельствует о том, что некоторые высокопоставленные государственные структуры, по всей видимости, не вполне поспевают за реалиями современного рынка труда в сфере кибербезопасности. При этом общеизвестно, что во всем мире существует значительная потребность в ИТ-специалистах по безопасности. Согласно недавнему опросу ISC2, 33 процента компаний не могут обеспечить достаточную укомплектованность своих команд по безопасности.
Следствием этого дефицита кадров является то, что должным образом квалифицированные специалисты в частном секторе, как правило, получают очень высокое вознаграждение, — при этом государственная служба в Великобритании, очевидно, является исключением.
Большая ответственность, меньше (или не так много) денег
Британская правительственная штаб-квартира правительственной связи (GCHQ), своего рода аналог Агентства национальной безопасности (NSA) США, в настоящее время ищет директора по информационной безопасности (CISO). В объявлении эта должность описывается как «одна из самых влиятельных руководящих ролей в области кибербезопасности в Соединенном Королевстве».
Максимальная годовая заработная плата составляет 130 000 фунтов стерлингов, что в пересчете составляет примерно 150 000–155 000 евро. Опционы на акции или другие дополнительные выплаты, привычные для индустрии, не предусмотрены.
Среди требований к этой должности CISO — «экспертиза в обеспечении безопасности облачных сред и новых технологий в рамках программ цифровизации, а также глубокое понимание нормативно-правовых рамок соответствия (например, NIST, ISO 27001, GDPR и GovS 007)». Кроме того, особо приветствуются такие сертификаты, как CISSP, CISM или CCISO.
Объявление одновременно подчеркивает стратегическое значение этой роли:
«В качестве CISO вы будете работать с коллегами над определением и реализацией стратегии организации в области кибербезопасности и информационной безопасности. При этом необходимо найти правильный баланс между производительностью, приемлемым риском и технологическим прогрессом. Вы будете интегрировать управление безопасностью в сложные межведомственные процессы принятия решений и обеспечивать эффективное управление информационными рисками».
Это огромный объем ответственности для опытного руководителя в организации, которая отвечает за защиту целой страны от киберпреступников и враждебно настроенных государств. Однако за это в Великобритании платят зарплату, примерно соответствующую окладу архитектора безопасности в американской компании среднего размера. (mb)
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Maxwell Cooter




