Hem recensioner Kvinnor i säkerhet pratar självpromotering, mentorskap och mångfald

Kvinnor i säkerhet pratar självpromotering, mentorskap och mångfald

Video: Mentorer om varför mentorskap är bra för karriären (November 2024)

Video: Mentorer om varför mentorskap är bra för karriären (November 2024)
Anonim

Fråga en grupp kvalificerade säkerhetspersonal på Black Hat hur man lyckas med IT-säkerhet och sluta med praktiska och enkla råd:

"Var din egen PR, " sade Justine Bone, en oberoende säkerhetskonsult och en före detta CISO.

"Spela till dina styrkor, " sade Katie Moussouris, chefspolitisk chef på HackerOne.

"Var bekväm i din hud. Förtroende betyder lika mycket som kompetens", sa Joyce Brocaglia, grundare av Executive kvinnors forum och VD för Alta Associates.

"Fråga inte. Berätta", sade Jennifer Imhoff-Dousharm, medgrundare av dc408- och Vegas 2.0-hackergrupperna.

Bone, Moussouris, Brocaglia och Imhoff-Dousharm var en del av en diskussion om kvinnor inom IT-säkerhet vid årets Black Hat USA-konferens. Modererat av Kelly Jackson Higgins, verkställande redaktör för Dark Reading, panelen "Beyond the Gender Gap: Empowering Women in Security" handlade inte om att räkna hur många kvinnor som var i rummet eller klaga över hur svårt det var att vara en kvinna i säkerhetsbranschen. Snarare beskrev paneldeltagare sina personliga erfarenheter som säkerhetspersonal och erbjöd konkreta förslag om hur andra kvinnor kan lyckas i sina säkerhetshörn.

Som ovanstående exempel illustreras är rekommendationerna inte könsspecifika. Men de belyser de utmaningar som kvinnor står inför när de navigerar i en bransch där siffrorna är så kraftigt skevade till förmån för män. Paneldeltagare sa att de fortfarande regelbundet blir frågade vid konferenser "vem" de var med - eftersom antagandet ofta var att de var assistenter för manliga handledare eller taggar tillsammans med pojkvänner och män.

Det faktum att du ständigt frågas varför du är där är en "stor börda att bära", sa Imhoff-Dousham. "Det finns tryck för att passa på en form av en datakörka och några av oss väljer att inte göra det. Jag kodar i klackar, " sa Bone.

Synlighetsproblemet

"Kvinnor i säkerhet" - trots uttrycket - är inte en monolitisk enhet, och gruppens mångfald och individuella upplevelser bör inte klumpas samman, sade Moussouris. "Jag vill inte representera mångfalden i detta rum. Jag vill ses för vad jag gör, " sa hon.

Vikten av att ta tag i initiativet och prata om dina prestationer var två återkommande teman. Bristen på kvinnliga grundläggande talare är ett återkommande tema vid konferenser, men det finns inget utrymme för klagomål om kvinnor inte börjar sätta namn på dessa möjligheter, sa Brocaglia. Ansök om högtalarmöjligheter, ansök om nya projekt och team och öka synligheten.

"Om du inte tror på dig själv, kommer ingen annan att göra det, " sa Moussouris. "Gör det som om du redan har gjort det."

Bone sa att hon lärde sig att självpromotering inte borde ta en plats, oavsett hur head-down hon är på ett projekt. Hon höll en låg profil när hon hjälpte till att starta och driva immunitet under de första åren, till den punkt där människor utanför företaget antog att hon var mammaledighet och växte sin familj. Hon åstadkom mycket, men att inte visa den bredare säkerhetsgemenskapen vad hon hade gjort under den tiden kostade henne erkännande utanför hon kunde ha förtjänat, sa hon.

"Självtvivel är inte ett alternativ, " sa Bone.

Och att lägga dig fram och prata om dina prestationer är inte något du bara behöver göra i de tidiga stadierna av din karriär, utan en pågående uppgift. Moussouris förvånade många i publiken när hon sa att det finns människor i branschen fram till idag som inte har någon aning om vad hon gjorde under de åren hon var som Microsoft (att lansera ett program för bountybuggar var det ingen liten uppgift och tog år att få till).

Anslutningar Matter

Mentorer är bra för att få råd och vägledning, men panelen betonade också sponsorer. Det är här högre chefer - både män och kvinnor - förkämpar individuella anställda för att se till att deras prestationer erkänns och belönas. Organisationer kan skapa formella sponsring eller chefer kan använda sitt inflytande på egen hand. Medan sponsorer tenderar att vara inom organisationen, kan mentorer vara utanför arbetsplatsen. Och återigen kan mentorer vara antingen män eller kvinnor - den viktiga ingrediensen i ett mentorförhållande är erfarenhet.

De mest effektiva mentorförhållandena tenderar att uppstå organiskt, eftersom människor upprättar en rapport. Imhoff-Dousharm sa att det fanns flera tillfällen i hennes karriär där hon insåg efteråt att en person hade varit en mentor för henne. Brocaglia sa att det var svårt att vara mentor om det inte fanns någon anknytning att bygga vidare på. "Jag känner dig inte, " sa hon.

Tack och lov är att ta det första steget framåt inte ett mysterium. Det handlar om att vara i situationen - vare sig det är ett seminarium, en lunch, en konferens eller till och med ett möte - och presentera dig själv. Det är lätt att bara dyka upp, lyssna, observera och lämna. Men det bästa man kan göra är att närma sig någon och starta en konversation, sa paneldeltagarna.

"Säg bara:" Hej! "" Rådde Imhoff-Dousharm. Ja, det är skrämmande, men det är en bra start.

Kvinnor i säkerhet pratar självpromotering, mentorskap och mångfald