Auf dem Arbeitsmarkt für Cybersicherheit herrscht ein Mangel an qualifizierten Fachkräften, da Unternehmen die digitale Transformation durchlaufen und mehr Cybersicherheitsexperten benötigen, als der derzeitige Arbeitsmarkt bereitstellen kann.
In den vergangenen zwei Jahren haben die beschleunigte digitale Transformation der Unternehmen und die Dringlichkeit, Cyberkriminalität und Datenschutzverletzungen zu bekämpfen, die Verfügbarkeit qualifizierter Arbeitskräfte überholt. Die Great Resignation sowie die Vergabe von weniger Arbeitsvisa an Ausländer durch die US-Regierung seit März 2020 haben die Fachkräftelücke weiter verschärft.
Unzureichende Vergütung in Verbindung mit Stress und Burn-out hat viele Cybersicherheitsexperten dazu gebracht, das Unternehmen zu verlassen oder die Stelle zu wechseln. Tatsächlich führen befragte Cybersicherheitsfachkräfte38% den Fachkräftemangel in der Cybersicherheit teilweise auf vergleichsweise niedrige Gehälter zurück, die es erschweren, qualifizierte Bewerber zu gewinnen, einzustellen und zu halten.
Fachkräftemangel in der Cybersicherheit
Die Zahl der unbesetzten Stellen im Bereich Cybersicherheit ist drastisch gestiegen: von 1 Million im Jahr 2013 auf 3,5 Millionen im Jahr 2021, wobei Texas und Kalifornien mit den meisten offenen Stellen im Bereich Cybersicherheit führend sind. Laut einem Bericht von LinkedIn machen Jobs im Bereich Cybersicherheit 13 % aller IT-Stellen aus. Auf der LinkedIn-Plattform selbst sind derzeit außerdem mehr als 59.000 Stellen im Bereich Cybersicherheit in den USA ausgeschrieben.
Zu den gefragtesten Cybersicherheitsexperten gehören:
- Cybersicherheitsanalyst
- Cybersicherheitsberater
- Cybersicherheitsmanager
- Cybersicherheitsspezialist
- Netzwerkingenieur
- Penetrations- und Schwachstellentester
- Softwareentwickler
- Systemadministrator
- Systemingenieur
Effektive Strategien zur Einstellung von Cybersicherheitsfachkräften
Hier sind einige konkrete Maßnahmen, die Ihr Unternehmen ergreifen oder in die es investieren kann, um mehr qualifizierte Cybersicherheitsexperten zu gewinnen.
Faire, ja großzügige Vergütung
Cybersicherheit ist die Investition wert, daher muss ein Unternehmen seine Cybersicherheitsfachkräfte entsprechend vergüten. Das durchschnittliche Jahresgehalt von Cybersicherheitsfachkräften in den USA beträgt $100,000 – zu den Städten mit den höchsten Gehältern zählen Lakes, AK, San Francisco, CA, und Santa Clara, CA. Um Spitzenkräfte zu gewinnen, sollten Sie die Vergütungsstatistiken der Branche für Ihre Region recherchieren. So erhalten Sie einen Eindruck davon, was die Konkurrenz bietet und ob Sie deren Zahlen erreichen oder übertreffen können.
Abstimmung mit der Personalabteilung bei der Einstellung
Knapp ein Drittel der Fachkräfte der Befragten gab an, dass das Verhältnis der Cybersicherheit zur Personalabteilung (HR) fair oder schlecht ist. Das würde erklären, warum fast ein Drittel der Fachkräfte der Befragten der Meinung ist, dass die Personalabteilung bei der Suche nach qualifizierten Cybersicherheitskandidaten fehlgeleitet und schlecht informiert ist. HR- und Cybersicherheitsteams scheinen keine intuitive Kombination zu sein, doch sie müssen zusammenarbeiten, um Einstellungspraktiken zu etablieren, die sowohl den Anforderungen der Cybersicherheit als auch den Geschäftszielen gerecht werden.
Überdenken Sie Ihre aktuellen Stellenausschreibungen
Ein Viertel der Befragten hielt die Stellenausschreibungen des eigenen Arbeitgebers im Bereich Cybersicherheit für unrealistisch, da sie zu viele Zertifizierungen, Berufsjahre und andere spezifische technische Kenntnisse verlangten. Um Ihre Suche nach Talenten auszuweiten, sollten Sie Stellenausschreibungen sorgfältig formulieren, statt veraltete Vorlagen zu verwenden, die Sie möglicherweise in der Vergangenheit genutzt haben.
Der derzeitige Zustand des Arbeitsmarktes erfordert eine Neubewertung der unverzichtbaren und der wünschenswerten Anforderungen, wobei mehrere Kriterien in die zweite Kategorie fallen. Seien Sie offen für unterschiedliche Erfahrungs- und Qualifikationsniveaus und betrachten Sie Zertifizierungen oder spezifische technische Kenntnisse als Pluspunkte statt als Voraussetzungen. Das NICE-Framework des NIST ist eine hilfreiche Ressource, wenn es darum geht, die für bestimmte Arten von Cybersicherheitsarbeit erforderlichen Fähigkeiten, Aufgaben und Kenntnisse zu bestimmen.
Wenn die Anforderungen Ihres Unternehmens dennoch ein spezialisiertes Kompetenzprofil erfordern, sollten Sie sicherstellen, dass das Gehalt attraktiv ist.
Investieren Sie in kontinuierliche Mitarbeiterschulungen
Unterstützung in der eigenen Rolle ist wohl ein wesentlicher Faktor für die Mitarbeiterbindung. Von den 489 befragten Cybersicherheitsfachkräften befragten absolvierten 21 % nicht die üblichen 40 Stunden Schulung pro Jahr, weil ihre Unternehmen dafür nicht bezahlten. Die Einstellung einer Cybersicherheitsfachkraft ist keine einmalige Aufgabe. Es liegt in der Verantwortung des Unternehmens, kontinuierliche berufliche Schulungen und Weiterbildungen zu bezuschussen, damit Cybersicherheitsfachkräfte ihre Aufgaben ordnungsgemäß erfüllen können.
Setzen Sie unkonventionelle Recruiting-Methoden ein
Um die nächste Generation von Cybersicherheitsfachkräften auszubilden, sollten Sie Bildungseinrichtungen in der Nähe Ihres Unternehmens kontaktieren und eine für beide Seiten vorteilhafte Beziehung aufbauen. Microsoft startete beispielsweise eine landesweite Kampagne mit dem Ziel, bis 2025 eine Viertelmillion Absolventen von Community Colleges in Cybersicherheitspositionen zu vermitteln und so die Fachkräftelücke zu schließen. Der Aufbau eines ähnlichen Vermittlungs- oder Praktikumsprogramms schafft einen nachhaltigen Zustrom von Talenten in Ihr Unternehmen.
Erweitern Sie den Talentpool
Systemische Ungleichheiten führen zu wiederkehrenden Einstellungsmustern, die einen relativ homogenen und begrenzten Talentpool hervorbringen. Laut demografischen Statistiken sind Cybersicherheitsanalysten beispielsweise:
- überwiegend männlich (71 %)
- Akademiker (61 % haben einen Bachelorabschluss)
- im Durchschnitt 42 Jahre alt
- überwiegend weiß (73 %)
Wenn man einen der anderen im vorherigen Abschnitt aufgeführten Berufstitel eingibt, ergeben sich durchweg ähnliche demografische Werte. HR- und Cybersicherheitsteams können und sollten gemeinsam kreative Recruiting-Strategien entwickeln, um den Talentpool vielfältiger zu gestalten und zu erweitern. IBM arbeitet beispielsweise mit historisch afroamerikanischen Hochschulen und Universitäten (HBCUs) zusammen, um Studierende auszubilden und auf gefragte Tech-Berufe vorzubereiten.
Zu den anderen weitgehend ungenutzten, aber arbeitssuchenden Bevölkerungsgruppen gehören Frauen, die in den Arbeitsmarkt zurückkehren, und ältere Menschen. Große Unternehmen treiben jedoch Initiativen voran, um diese Gruppen zu stärken, die von der Aufmerksamkeit der Personalvermittler weitgehend ausgeschlossen bleiben.
Im vergangenen Jahr hat Google beispielsweise mindestens zwei Initiativen angekündigt, um ältere Erwachsene mit geringem Einkommen sowie ehemals inhaftierte Erwachsene in digitalen Kompetenzen zu schulen. Cloudflare bietet seit 2017 ein Wiedereinstiegsprogramm für Frauen an, die in den Arbeitsmarkt zurückkehren.
Als Nächstes lesen: Die besten Cybersicherheitszertifizierungen 2022