Cibersegurança não é apenas sobre tecnologia, é também sobre comportamento

Thiago Abrao
#LocalizaLabs

--

Uma oportunidade de carreira em tecnologia para quem não necessariamente quer se aprofundar em códigos

Hoje existem várias possibilidades de trabalho que podem ser exploradas na área de tecnologia, mas acredito que por uma tendência natural, as pessoas acabam seguindo uma linha daquilo que está no famoso hype!

Dentro da área de Segurança da Informação não é diferente e, claro, nem poderia ser! Segurança ofensiva, segurança defensiva, soluções de segurança, desenvolvimento seguro… É muita coisa sem dúvida alguma! E na maioria das vezes tudo muito técnico.

Mas nem tudo tem que ser “tecniquês” neste nosso universo de Cyber. Por isso, quero trazer hoje uma frente muito importante e que pode ser sim explorada por quem está chegando agora no mercado de trabalho, e até mesmo para quem quer estender seus conhecimentos no campo de segurança sem necessariamente se desdobrar em códigos e tecnologias.

O tema em si é sobre Awareness! Opa, awareness? De consciência? Isso mesmo! De consciência. Uma frente de awareness tem papel fundamental para a evolução do tema de segurança não só das empresas, mas também para a vida das pessoas.

O que é isto na prática?

Na prática, uma frente de awareness busca mapear as necessidades da empresa quanto ao tema de segurança para que tais necessidades sejam supridas e que as boas práticas a respeito sejam disseminadas. Essas necessidades podem ser das mais simples, como por exemplo “Qual a melhor forma de criar uma senha?” ou “Posso compartilhar minhas credenciais?”, até pontos mais complexos, como identificação de riscos atrelados a links estranhos em e-mails (os famosos phishings) ou “Sobre quais temas da empresa posso expor em um benchmarking?”.

Tratar tais necessidades exige deste profissional um conhecimento sobre o universo de segurança e suas ramificações, mas acima disso um conhecimento de seu ambiente (cultura da empresa), além de criatividade para conseguir traduzir numa linguagem simples e numa abordagem amigável o conhecimento obtido para aplicação e reprodução orgânica, tornando o tema de segurança presente na rotina de todas pessoas do ecossistema.

Ainda falando da prática, é muito importante que este profissional consiga trazer para a cultura da empresa treinamentos, dicas, testes de conhecimento, palestras e, principalmente, exemplos práticos nos quais as pessoas consigam assimilar de forma tangível o assunto, ou seja, quando ela consegue perceber valor no tema que está sendo tratado ao ponto de replicar para colegas, amigos, familiares e demais ambientes.

Uma boa estratégia no processo de conscientização é a gamificação, rodar alguns testes que simulem situações de fragilidade, o que muitas das vezes acaba “pegando” o usuário de surpresa. Deste game podem ser extraídos insumos importantes de como ajudar uma pessoa ou até mesmo fazer com que áreas se tornarem mais ativas, fortalecendo o que chamamos de Firewall humano, uma vez que acreditamos que as pessoas fazem parte deste complexo sistema que é a segurança da informação.

Os resultados com esse trabalho de constante mapeamento de fragilidades que extrapolam o universo técnico juntamente com a contínua conscientização podem evitar danos severos ao negócio. E podem acreditar, a visão de segurança pode ser aplicada em muito mais temas do que você imagina.

Taí, curti esta frente! Como posso entrar neste campo?

A curiosidade pelo tema em si já é um bom primeiro passo! Complementar a isto, é interessante que a pessoa busque conhecimento básico sobre segurança (para aumentar o leque de campos que podem ser explorados), mas que foque principalmente em comunicação (afinal de contas, uma comunicação bem feita vale mais que mil palavras) e comportamento humano (sim, este tema é muito importante, pois é daqui que podem ser identificadas fragilidades e comportamentos não seguros). Com habilidades comportamentais aprimoradas e uma visão estruturada de fragilidades de segurança pelo viés de comportamento das pessoas, a pessoa estará apta a liderar importantes transformações positivas onde for atuar. E a demanda por esse profissional só tende a crescer de forma cada vez mais veloz nos próximos anos.

E aí? Bora nesta jornada de consciência e aprendizado?

Se interessar vir somar esforços ao nosso time Cyber aqui no #LocalizaLabs, fique de olho nas oportunidades de vagas que abrimos na nossa página de carreiras: AQUI.

--

--