O (ISC)² anunciou os resultados do 2018 (ISC)² Cybersecurity Workforce Study, que mostra o aumento da falta de especialistas em cibersegurança para quase 3 milhões de profissionais no mundo. O estudo baseia-se no feedback de mulheres e homens que integram equipes de TI/TIC de pequenas a grandes empresas e têm responsabilidade formal em cibersegurança ou investem pelo menos 25% do tempo na proteção de ativos críticos todos os dias. Seus pontos de vista e opiniões criam uma representação realista dos desafios e oportunidades que o setor enfrenta em todo o mundo.
Os principais insights desse estudo revelam que:
Do total de 2,93 milhões de vagas em aberto, a região Ásia-Pacífico apresenta a maior escassez de talentos, de aproximadamente 2,14 milhões de profissionais, em parte graças às economias em crescimento e às novas legislações de privacidade de dados e cibersegurança que vêm sendo adotadas na região.
A América do Norte é a segunda região em defasagem de profissionais, chegando a 498.000, enquanto América Latina e EMEA (Europa, Oriente Médio e África) apresentam um déficit de 136.000 e 142.000 profissionais, respectivamente.
63% dos entrevistados relatam que há escassez de pessoal de TI dedicado à cibersegurança em suas organizações e 59% dizem que, por isso, suas empresas estão sob risco moderado ou extremo de ataques virtuais.
48% dos entrevistados dizem que suas organizações planejam aumentar a equipe de cibersegurança nos próximos 12 meses.
68% dizem que estão muito ou “um pouco” satisfeitos em seu trabalho atual.
As mulheres representam 24% da força de trabalho, em comparação aos 11% dos estudos anteriores e 35% dos entrevistados fazem parte da geração Millennial ou Y, em comparação a menos de 20% da pesquisa anterior.
Mais da metade dos entrevistados (54%) estão se preparando para exames de certificações de cibersegurança ou planejam fazê-lo no próximo ano.
Alguns dos maiores desafios relatados pelos entrevistados para o progresso da carreira são:
Planos de carreira pouco claros para as funções (34%);
Falta de conhecimento organizacional sobre habilidades da área (32%);
O custo relativo à educação para se preparar para uma carreira em cibersegurança (28%).
As quatro áreas em que os profissionais de cibersegurança sentem que precisarão de maior desenvolvimento ou aperfeiçoamento nos próximos dois anos, de forma a progredir em suas carreiras, incluem: Segurança na Nuvem, Teste de penetração, Análise de inteligência de ameaças e Investigação forense.
Uma nova análise da escassez de profissionais de cibersegurança
Além de uma visão mais ampla da força de trabalho de cibersegurança, o estudo apresenta uma nova metodologia de análise da falta de profissionais especializados. Em vez de usar modelos herdados que simplesmente subtraem a oferta da demanda, essa pesquisa leva em consideração outros fatores críticos como a porcentagem de organizações com posições abertas e o crescimento estimado das empresas.
O cálculo da demanda inclui as posições disponíveis e uma estimativa das necessidades futuras. A apuração da oferta inclui estimativas para entrantes na área e profissionais existentes que estão migrando para as especialidades em cibersegurança. Essa abordagem mais holística produz uma representação realista dos desafios e oportunidades que empresas e profissionais do setor estão enfrentando mundialmente.
O (ISC)² contratou a Spiceworks para conduzir a pesquisa em agosto de 2018. O estudo teve como alvo profissionais de cibersegurança de todo o mundo em empresas de todos os portes. Os resultados incluem respostas de aproximadamente 1.500 participantes da América do Norte, América Latina, Ásia-Pacífico e Europa.