I problemi relativi alla sicurezza informatica minacciano di destabilizzare Internet e le relative tecnologie, causando effetti a catena in altri settori. Per combattere questo, c’è un bisogno sempre crescente di professionisti della sicurezza informatica istruiti, di talento ed entusiasti.
L’industria della cibersicurezza è dominata dagli uomini. Ma il problema non è che ci sono troppi uomini nel settore, ma piuttosto che non ci sono abbastanza donne.
Per fortuna, il divario di genere non è passato inosservato. Molte persone e organizzazioni si rendono conto che dobbiamo agire. Le priorità includono l’attrazione di un maggior numero di donne nel campo della sicurezza informatica e il potenziamento delle loro capacità di carriera.
Varie iniziative sono in atto in tutto il mondo con l’obiettivo comune di supportare le donne nella sicurezza informatica. Spesso includono istruzione, formazione, networking, tutoraggio e socializzazione, tra le altre offerte.
In questo articolo, esamineremo più da vicino il divario di genere e le sfide affrontate dalle donne nella sicurezza IT, prima di evidenziare alcune delle iniziative dedicate ad aiutarle.
Perché è importante colmare il divario di genere
Un rapporto di Cybersecurity Ventures afferma che le donne costituiscono il 20 percento della forza lavoro della cibersicurezza, mentre uno studio (ISC) 2 che utilizza criteri diversi determina un numero leggermente superiore del 24 percento. Anche se la percentuale di donne nella sicurezza informatica è aumentata dal 2013 – quando le donne rappresentavano solo l’11% della forza lavoro del settore – esiste chiaramente ancora un divario di genere.
Fonte: Cybersecurity Ventures.
A parte un divario di genere, c’è anche un grave divario di talenti, con il 53 percento delle organizzazioni che segnalano una “carenza problematica” di competenze in materia di sicurezza informatica. E non stiamo parlando solo di aziende di sicurezza informatica qui. La maggior parte dei settori oggigiorno fa affidamento sulla tecnologia per funzionare, e quindi ha esigenze in termini di sicurezza informatica.
Avere più donne nella sicurezza informatica contribuirebbe a dare impulso al settore e colmare il drastico bisogno che le aziende hanno dei migliori talenti. È interessante notare che lo studio (ISC) 2 ha scoperto che le donne in questo campo sono, in generale, più istruite rispetto agli uomini e una percentuale maggiore di donne sta raggiungendo posizioni di vertice.
A parte questo, ce ne sono altri vantaggi per i team infosec equilibrati per genere Compreso:
- Aiutare a portare sul tavolo diverse prospettive
- Modifica dello status quo per migliorare le percezioni interne ed esterne
- Fornire opportunità di apprendimento e crescita
Diamo un’occhiata a questi in modo un po ‘più dettagliato:
1. Portare diverse prospettive sul tavolo
La diversità può offrire vantaggi nella maggior parte dei settori, ma è particolarmente importante nella sicurezza informatica. Come spiega a Forbes Priscilla Moriuchi, direttore dello sviluppo di minacce strategiche presso Recorded Future:
Abbiamo bisogno di persone con background diversi perché le persone che stiamo perseguendo (attori della minaccia, hacker, “cattivi”) hanno anche una grande varietà di background ed esperienze.
2. Modifica dello status quo
Susan Morrow, scrittrice dell’Istituto Infosec, spiega:
Vi è almeno la percezione che l’industria sia “tecnica” e quindi più adatta agli uomini che alle donne. Questa è una questione sociale. I campi STEM sono, in generale, associati agli uomini.
E questo non vale solo per gli estranei che guardano dentro. Lisa Kearney, fondatrice della Women CyberSecurity Society canadese, era una direttrice della sicurezza dei prodotti in una società della British Columbia quando le è stato detto da un collega maschio:
Non preoccuparti di partecipare a questa riunione; è tecnico.
Poiché queste percezioni si basano sullo status quo piuttosto che su prove scientifiche, colmare il divario di genere potrebbe contribuire a correggerle.
3. Fornire opportunità di apprendimento e crescita
(ISC) 2 hanno scoperto che le donne nella sicurezza informatica sono generalmente più istruite; Il 44 percento degli uomini nella sicurezza informatica ha un diploma post-laurea, rispetto al 52 percento delle donne. Inoltre, le donne sul campo hanno maggiori probabilità di raggiungere posizioni di leadership. Ciò dimostra che la diversità di genere comporta opportunità di crescita e apprendimento. L’intera forza lavoro e l’organizzazione nel suo insieme possono beneficiare del reclutamento di donne più qualificate e ambiziose.
Colmare il divario di genere aiuterà a preparare la strada per un futuro di diversità di genere (e si spera altri tipi di diversità) nel campo della sicurezza informatica.
Perché le donne sono scoraggiate dalla sicurezza informatica
L’educazione scientifica, tecnologica, inglese e matematica (STEM) sta ottenendo una spinta enorme nei curricula in varie parti del globo e molti laureati emergono con le capacità e il desiderio di perseguire una carriera nell’informatica.
Tuttavia, con molte altre industrie legate alle STEM tra cui scegliere, l’ovvio squilibrio di genere nel settore della sicurezza informatica può creare percezioni negative che scoraggiano alcune donne dal campo.
La ridefinizione delle idee sbagliate comuni che le donne hanno riguardo alla sicurezza informatica è importante per aiutarle a vedere le opportunità sul campo. Ecco alcuni esempi di percezioni negative e modi alternativi di visualizzarle.
Principali sfide per le donne che cercano di entrare nel campo
Anche una volta che una donna ha deciso di intraprendere una carriera nella sicurezza informatica, potrebbe affrontare una serie di ostacoli. Ad esempio, uno studio del 2023 (ISC) 2 ha rilevato che il 51% delle donne nella sicurezza informatica ha subito una qualche forma di discriminazione.
Mentre quella cifra è allarmante, alcune tattiche possono aiutare a superare i problemi. Conoscere le sfide che le donne possono affrontare e essere armati di potenziali soluzioni può rendere più gestibile l’ingresso e il soggiorno nel settore della sicurezza informatica.
Molte delle soluzioni discusse qui sono fortemente supportate dalle iniziative seguenti.
Iniziative per ottenere più donne in infosec
Mentre il divario di genere nella sicurezza informatica è chiaro, per fortuna molte donne (e uomini) nel settore riconoscono il problema e stanno prendendo provvedimenti per colmare il divario. Dagli Stati Uniti all’Ucraina, una moltitudine di iniziative in tutto il mondo aiutano ad attrarre ragazze e donne alle carriere nella sicurezza informatica e ad aiutare quelle già sul campo.
Di seguito è riportato un elenco di alcune delle migliori iniziative che ho scoperto, incluse informazioni su chi serve ogni iniziativa e su come partecipare. Troverai anche consigli da rappresentanti di alcune delle organizzazioni volte ad aiutare le donne che iniziano la loro carriera nella sicurezza informatica.
1. WiCyS (Women in CyberSecurity) (globale)
WiCys è un’organizzazione associativa senza scopo di lucro che mira a riunire le donne nella sicurezza informatica per condividere esperienze e conoscenze e fornire opportunità di mentoring e networking.
Per chi è?
L’iniziativa è rivolta a tutte le donne coinvolte nella sicurezza informatica, anche nell’ambito accademico, della ricerca, del governo e dell’industria.
Missione
WiCys è al servizio sia delle donne nella sicurezza informatica sia delle aziende che possono beneficiare della loro esperienza. Le donne godono di opportunità di apprendimento e di sviluppo della carriera, indipendentemente dalla fase della loro carriera di cibersicurezza in cui si trovano. WiCys fornisce inoltre alle aziende una pipeline di candidati qualificati per la sicurezza informatica a tutti i livelli. Promuove il fatto che oltre ad essere altamente qualificato, le candidate donne possono migliorare la diversità all’interno della forza lavoro e migliorare le percezioni esterne.
Come aderire a WiCys
Se sei interessato a diventare un membro di WiCys, le quote associative annuali sono $ 15 per gli studenti, $ 55 per i membri della facoltà e dipendenti statali o non profit e $ 95 per i membri del settore. La partecipazione alla conferenza annuale WiCys comporta costi aggiuntivi ($ 35- $ 400).
2. Women’s Society of Cyberjutsu (WSC) (USA)
Un’altra organizzazione associativa senza scopo di lucro, WSC è stata fondata nel 2012 e ora serve migliaia di donne in tutto il mondo. Si concentra sulle carriere di sicurezza informatica delle donne, compresa la formazione, il collegamento in rete e il tutoraggio.
Per chi è?
Mentre il WSC può essere utile per tutte le donne nella sicurezza informatica, è più vantaggioso per coloro che pensano di intraprendere una carriera sul campo o solo all’inizio. Ha un sacco di programmi progettati per dare alle donne un vantaggio nel settore, tra cui workshop, eventi di networking, commissioni di lavoro e gruppi di studio per la preparazione della certificazione.
Missione
La missione generale di questa organizzazione è autorizzare le donne ad avere successo nei ruoli di sicurezza informatica. Offrendo istruzione e opportunità professionali, è uno sportello unico per le donne promesse alla cibersicurezza.
Come aderire a WSC
Le quote associative annuali per il WSC partono da $ 50 per il personale militare e gli studenti e aumentano a $ 100 per le altre donne. C’è anche un abbonamento maschile che costa $ 50 e include un accesso limitato ai contenuti online.
Consiglio chiave
Per ogni donna che entra nel cyber, sii senza paura. Prendi l’iniziativa per imparare e crescere. Le persone ti sfideranno. Non mollare mai.
Mari Gallaway, CEO, Women’s Society of Cyberjutsu
3. WoSEC: Women of Cybersecurity (globale)
Questa organizzazione si occupa dell’aspetto sociale delle donne nella sicurezza informatica. Ha un grande seguito di Twitter e gruppi Meetup in varie località degli Stati Uniti, nonché in Canada, Francia, Svizzera, India, Kenya e altri paesi.
Per chi è
Questo gruppo è principalmente per coloro che vorrebbero sperimentare il cameratismo di incontrare donne affini nel settore della sicurezza informatica. Il numero di sedi per i gruppi Meetup è limitato, quindi è davvero adatto solo se vivi in aree specifiche o sei disposto a viaggiare (o forse inizi il tuo capitolo).
Missione
Ispirato da un gruppo Meetup di Cyber Ladies in Israele, la cofondatrice Tanya Janca (@shehackspurple) voleva creare un ambiente simile per le donne (e chiunque si identifichi come donna) per fare amicizia nel settore della sicurezza informatica. I membri si incontrano per discutere del loro lavoro oltre a farsi da mentore e rete. Partecipano anche a eventi tipicamente maschili dominati da gruppi, in modo da non sentirsi mai fuori di testa.
Come aderire a WoSEC
Non ci sono quote associative per WoSEC. Un elenco di capitoli è disponibile alla fine di questo post sul blog di Code Like a Girl, insieme ai collegamenti ai rispettivi gruppi Meetup. Puoi anche cercare “WoSEC” sul sito web Meetup per vedere se c’è un gruppo nella tua zona.
4. The Diana Initiative (USA)
La Diana Initiative è una conferenza sulle donne nella sicurezza informatica tenutasi a Las Vegas. È stato sviluppato da un gruppo di donne che sentivano la necessità di una conferenza infosec dedicata alle femmine. La conferenza include presentazioni di relatori nella comunità infosec, opportunità di networking e mentoring e “villaggi” che insegnano cose come il lockpicking e la saldatura.
Per chi è
La conferenza è per le donne e le persone non binarie che lavorano o entrano nel settore della sicurezza delle informazioni o nelle discipline correlate.
Missione
Promossa come “una conferenza per le donne, la diversità e l’inclusione nella sicurezza delle informazioni”, cerca Diana Initiative promuovere la diversità nel settore e aiutare a cambiare le culture del posto di lavoro.
Come aderire a The Diana Initiative
La conferenza di due giorni si svolge ad agosto ed è possibile acquistare i biglietti tramite il sito Web The Diana Initiative. Puoi procurarti un biglietto gratuito offrendoti volontario per aiutarti con l’installazione e lo svolgimento della conferenza.
5. OWASP Women in AppSec (WIA) (globale)
L’OWASP (Open Web Application Security Project) è un’organizzazione no profit che si concentra sul miglioramento della sicurezza del software. Women in AppSec (WIA) è una divisione di OWASP dedicata alle donne nella sicurezza delle applicazioni.
Per chi è
OWASP WIA è rivolto a tutte le donne che si occupano di sicurezza delle applicazioni, compresi istruttori, studenti e professionisti nel settore della sicurezza delle informazioni o nello sviluppo di applicazioni. L’iniziativa ha sede negli Stati Uniti e gli eventi AppSec di punta di OWASP si svolgono in varie località, anche negli Stati Uniti e in Europa, ma il gruppo è aperto alle donne di tutto il mondo con gruppi Meetup formati in varie località.
Missione
Uno degli obiettivi principali di WIA è quello di attrarre più donne a diventare membri attivi in OWASP e altre comunità AppSec. Cerca inoltre di offrire opportunità di formazione e tutoraggio alle donne del settore, oltre a offrire sostegno finanziario attraverso sponsorizzazioni, borse di studio e borse di studio.
Come aderire a WIA
L’iscrizione è gratuita e chiunque può diventare un “membro partecipante” inviando un’e-mail al segretario dell’organizzazione. Per diventare un “membro votante”, devi essere un membro di OWASP e un membro partecipante del gruppo per tre mesi. OWASP WIA è molto attivo su Twitter.
6. SANS Women’s Immersion Academy (USA)
L’Istituto (SANS) è un fornitore di fama mondiale di ricerca, formazione e certificazione sulla sicurezza delle informazioni. Ha creato varie “Accademie di immersione CyberTalent” per dare il via alle carriere di sicurezza informatica dei partecipanti, aiutando nel contempo a colmare il divario di competenze nel settore della sicurezza informatica. Come suggerisce il nome, la Women’s Immersion Academy è progettata esclusivamente per le donne.
Per chi è
Esistono requisiti abbastanza rigidi per il programma, incluso il fatto che i candidati siano all’ultimo anno del college, preferibilmente iscritti in un campo relativo a computer, IT o altre materie tecniche STEM. È aperto solo ai cittadini statunitensi o ai residenti legali permanenti. Non è aperto a chiunque abbia conseguito un Master o un dottorato di ricerca in sicurezza delle informazioni o a coloro che hanno esperienza di lavoro nella sicurezza delle informazioni.
Missione
La SANS Women’s Immersion Academy offre un programma di formazione intensiva e accelerata per aiutare le donne a lanciare rapidamente una carriera nella sicurezza informatica.
Come aderire all’Accademia Immersion femminile di SANS
Una delle cose migliori delle Immersion Academies è che sono basate su borse di studio senza alcun pagamento richiesto. Il programma 2023 è pieno, ma puoi cercare i dettagli su quando fare domanda per il programma 2023.
Consiglio chiave
Rete. Rete. Rete. Conosci quante più persone possibili sul campo. E se sei una donna che cerca di entrare nella sicurezza informatica, non aver paura di affidarti ad altre donne del settore. Consiglio vivamente di costruire un forte sistema di supporto tra le altre donne nel campo di InfoSec. Chiedi una consulenza professionale. Chiedi dove dovresti concentrare il tuo tempo; quali aree di studio sono più rilevanti; e cosa devi fare per ottenere un lavoro.
Xena Olsen, analista Intel Cyber Threat presso Financial Services e diplomata SANS Women’s Immersion Academy 2023
7. Code Like A Girl (globale)
Code Like A Girl è una pubblicazione online (tramite Medium) e un gruppo di comunità (via Facebook) per donne in tecnologia. Pubblica e condivide storie che accendere una luce positiva sulle donne nella tecnologia.
Per chi è
Il contenuto prodotto da Code Like A Girl è principalmente incentrato sulle donne nella tecnologia, ma in gran parte fornisce una lettura degna per chiunque sia interessato al settore. Gli argomenti includono modelli femminili di ruolo nella tecnologia, procedure di codifica e risoluzione dei problemi e consigli sull’insegnamento ai bambini di programmare. Molta parte del materiale può essere particolarmente utile per i datori di lavoro che desiderano colmare il divario di genere.
Missione
La missione del team dietro Code Like a Girl è cambiare la percezione delle donne e della tecnologia e aiutare a incoraggiare le donne di ogni età a considerare una carriera nella tecnologia.
Come partecipare a Code Like A Girl
Per essere coinvolto nella community di Code Like A Girl, puoi iniziare unendoti al gruppo Facebook. Puoi anche seguire la pubblicazione su Medium, Twitter o Facebook.
8. Ladies in Cybersecurity di DefCamp (Romania)
DefCamp è una conferenza annuale sulla pirateria informatica e sulla sicurezza delle informazioni che riunisce i principali esperti di sicurezza informatica per condividere le loro conoscenze e ricerche. Ladies in Cybersecurity di DefCamp è simile conferenza infosec con una formazione tutta al femminile.
Per chi è
Mentre l’evento presenta solo oratori femminili, chiunque può partecipare. Come con altre conferenze DefCamp, si tiene a Bucarest, in Romania, ma è aperto ai partecipanti provenienti da tutto il mondo.
Missione
Gli organizzatori della conferenza vogliono mettere in luce le donne nel campo della cibersicurezza e mostrare che possono fornire spunti e indicazioni che possono essere utili a tutti, non solo alle altre donne. I relatori parlano delle minacce alla sicurezza informatica e delle loro storie nel settore dell’infosec, oltre a seminari pratici e sessioni individuali.
Come aderire a Ladies in Cybersecurity di DefCamp
L’evento 2023 si è tenuto a marzo ma è possibile consultare il sito Web Ladies in Cybersecurity per i dettagli sul prossimo evento.
Consiglio chiave
Infosec è un campo molto interessante e raccomandiamo a tutte le donne che vorrebbero assaggiarlo di iniziare lentamente, leggere molto, esplorare le diverse parti della sicurezza informatica, cercare modelli di ruolo e imparare passo dopo passo. Potrebbe sembrare un po ‘travolgente ma, come impari, diventerà molto gratificante. Per essere più specifici, è sempre importante avere una mentalità pronta all’uso ma analitica e comprendere le basi, come funzionano le applicazioni Web e mobili, come vengono eseguite le reti e la comunicazione tra i sistemi e anche conoscere un po ‘di programmazione popolare lingue come java, php, c ++ o javascript.
Florina Dumitrache, coordinatrice dell’evento, Ladies in Cybersecurity di DefCamp
9. Australian Women in Security Network (ASWN) (Australia)
L’AWSN organizza eventi e iniziative volti ad aiutare le donne a entrare o lavorare nel settore della sicurezza informatica.
Per chi è
Questa iniziativa si rivolge alle persone che identificano le donne in Australia che sono interessate a una carriera nella sicurezza informatica o che già lavorano nel settore e vorrebbero il sostegno di una comunità di donne affini. Ci sono capitoli in esecuzione in otto città in tutta l’Australia: Brisbane, Canberra, Darwin, Hobart, Melbourne, Perth e Sydney.
Missione
L’obiettivo principale di questa rete è aumentare il numero di donne coinvolte nella comunità della sicurezza fornendo supporto e ispirazione. Corre eventi locali e programmi di sensibilizzazione, e fornisce tutoraggio, collaborazione e coaching. Promuove anche opportunità di volontariato e di intervento.
Come aderire ad AWSN
Se sei interessato a saperne di più su AWSN, puoi contattare l’organizzazione tramite il suo modulo di contatto web.
Consiglio chiave
Sii te stesso! Non esitate a provare tutte le opportunità. In qualità di membro del gruppo dirigente dell’Australian Women in Security Network (AWSN), sono stato contattato da un certo numero di senior manager e imprenditori che lavorano nella sicurezza informatica o informatica e cercano più donne, più diversità in generale, per i loro team. Spesso si lamentano della mancanza di donne candidate per le posizioni che pubblicizzano. Stanno cercando la diversità e consapevoli dello squilibrio di genere nei loro team e, soprattutto, vogliono raggiungere per migliorare tale squilibrio andando avanti.
Chris Miller, capo conduttore della Canberra Australian Women in Security Network
10. Cercle des Femmes de la CyberSécurité (CEFCYS) (Francia)
CEFCYS è un’organizzazione francese dedicata alle donne nella sicurezza informatica. Fornisce programmi di istruzione, formazione, tutoraggio e sensibilizzazione, pubblica relazioni e white paper, educa i reclutatori sul divario di genere nel settore della sicurezza informatica e ospita e sponsorizza eventi.
Per chi è
L’organizzazione è per le donne che lavorano nel campo della sicurezza informatica o che desiderano intraprendere una carriera nella sicurezza informatica. Accoglie anche gli uomini che vogliono lavorare per aiutare ad aumentare il numero di donne sul campo. La maggior parte degli eventi ospitati e sponsorizzati da CEFCYS si svolgono in Francia.
Missione
L’obiettivo di CEFCYS è “promuovere e far progredire la presenza e la leadership delle donne nelle professioni di sicurezza dei sistemi di informazione”.
Come aderire a CEFCYS
L’adesione a CEFCYS costa € 50 all’anno. Per diventare un membro, tu devono essere cooptati da due membri esistenti. Puoi inviare un’e-mail a [email protected] per richiedere la cooptazione.
11. CybHER (USA)
CybHER incoraggia le ragazze ad entrare nel campo della sicurezza informatica fornendo risorse agli studenti K-12. Finora ha raggiunto oltre 14.000 ragazze con i suoi sforzi.
Per chi è
L’iniziativa fornisce risorse alle ragazze della scuola media fino a quelle dei programmi collegiali.
Missione
CybHER si rivolge direttamente agli studenti di K-12 per istruirli sul campo della sicurezza informatica e incoraggiarli a entrare nel settore. Gli sforzi di sensibilizzazione includono presentazioni a eventi STEM, gruppi di social media e un evento di premiazione.
Come aderire a CybHER
Uno dei suoi progetti più importanti è la GenCyber Girls sponsorizzata dalla NSA nel CybHER® Security Camp 2023. Questo è un campo estivo gratuito per alunni di 6 ° e 9 ° anno che si svolgono presso la Dakota State University. Il campo di quest’anno si è svolto alla fine di giugno 2023, ma puoi tenere d’occhio il sito web per le informazioni di registrazione del prossimo anno.
12. Coinvolgere le donne nella difesa informatica (Canada)
Questa è un’iniziativa per conto dell’esercito canadese per condurre ricerche sul perché ci sono così poche donne in ruoli di cibersicurezza in Canada. Coinvolgere le donne nella difesa informatica è un sondaggio che cerca di scoprire le barriere che le donne devono affrontare.
Per chi è
Il sondaggio è rivolto a tutte le donne di età superiore ai 18 anni in Canada.
Missione
L’obiettivo finale è capire perché le donne non si uniscono al settore in modo che le forze armate canadesi possano utilizzare tali informazioni assistenza nel reclutamento della Cyber Defense canadese.
Come unirsi a Engaging Women in Cyber Defense
Se sei un cittadino canadese o residente, puoi dare una mano e partecipare al sondaggio seguendo questo link o facendo clic su Partecipa al nostro sondaggio link sulla homepage del sito web.
13. Women4Cyber (Europa) dell’ECSO
L’Organizzazione europea per la sicurezza informatica (ECSO) è un’organizzazione senza fini di lucro con sede in Belgio che è stata fondata nel 2016. Women4Cyber è una nuova iniziativa per l’organizzazione annunciata nel 2023. Riunisce le 20 migliori donne della sicurezza informatica che si inventeranno passaggi attuabili e linee guida per attirare più donne nel campo della sicurezza informatica.
Per chi è
L’iniziativa è nelle sue fasi iniziali, quindi non è chiaro chi ne trarrà esattamente vantaggio, ma sono previste iniziative spin-off che aiuteranno le donne nella sicurezza informatica in tutta Europa.
Missione
L’iniziativa Women4Cyber mira a creare un “campo di cibersicurezza più inclusivo per genere”. ESCO riconosce la necessità di attrarre e trattenere più donne nel campo della cibersicurezza e desidera intraprendere azioni concrete per facilitare questo.
Come aderire a Women4Cyber
Il team esistente è stato curato, ma probabilmente ci saranno opportunità di aderire a progetti futuri. Puoi tenerti aggiornato con Women4Cyber seguendo @ecso_eu o l’hashtag # Women4Cyber su Twitter e LinkedIn.
14. Executive Women’s Forum (EWF) (USA)
L’EWF è un’organizzazione associativa per donne in posizioni di influenza nel settore della sicurezza delle informazioni. È stata fondata nel 2002 da Joyce Brocaglia, CEO di Alta Associates, una delle principali società di reclutamento nei settori del rischio IT e della sicurezza delle informazioni. Il suo evento di punta, il conferenza nazionale EWF di tre giorni, attira oltre 500 leader di pensiero femminili globali.
Per chi è
EWF è destinato a dirigenti femminili e leader emergenti nei settori della sicurezza delle informazioni, della privacy e della gestione dei rischi. L’organizzazione ha sede negli Stati Uniti ma ha membri in tutto il mondo.
Missione
L’obiettivo di EWF è riunire queste donne per condividere idee e costruire relazioni di fiducia. Offre programmi di mentoring e di leadership e ospita eventi, tra cui cene di networking e incontri e saluti. Un programma di sensibilizzazione del governo serve a educare i membri del governo e il personale e a coinvolgere maggiormente le donne nel processo legislativo.
Come aderire a EWF
Un abbonamento individuale standard costa $ 395 all’anno. Un abbonamento governativo e accademico è di $ 195 all’anno. Puoi iscriverti prima registrando un account sul sito Web EWF e inviando una richiesta di iscrizione.
Consiglio chiave
In qualità di CEO di Alta Associates, la principale società di ricerca esecutiva specializzata in Cybersecurity e la fondatrice del Forum esecutivo delle donne sulla sicurezza delle informazioni, gestione dei rischi e privacy (EWF), la più grande organizzazione membro per le donne nel cyber; il consiglio chiave che vorrei offrire è quello di impegnarsi attivamente in un’associazione o organizzazione del settore come l’EWF. In questo modo, sarai in grado di costruire relazioni di fiducia con professionisti a tutti i livelli nella sicurezza informatica, avere opportunità di istruzione, avanzamento di carriera e creare il tuo marchio personale e la reputazione nel settore.
Joyce Brocaglia, fondatrice, Executive Women’s Forum
15. Ladies of London Hacking Society (LLHS) (Regno Unito)
LLHS è un’organizzazione dedicata alla promozione delle donne nella sicurezza informatica. Gestisce Meetup ogni mese che coinvolgono conferenze, seminari e altro.
Per chi è
Nonostante il nome, l’iniziativa è in crescita e c’è un altro gruppo Meetup a Norwich (LNHS) e uno a Bristol in arrivo. È aperto a tutte le donne nel campo della sicurezza informatica e gli uomini sono invitati a tenere conferenze e organizzare seminari.
Missione
L’obiettivo è quello di riunire le donne nella sicurezza informatica che vogliono condividere competenze e conoscenze tecniche.
Come aderire a LLHS
Puoi unirti a un gruppo Meetup locale (Londra o Norwich) gratuitamente. Puoi anche trovare l’organizzazione su Twitter, LinkedIn e Facebook.
Consiglio chiave
Direi alle donne che iniziano nel cyber di smettere di chiedere il permesso e di aspettare occasioni. Se vuoi passare internamente, chiedi come può aiutarti il tuo datore di lavoro, non se ti permetterà.
Consiglierei alle donne di ignorare il mondo accademico tradizionale, non hai bisogno di una laurea per farlo. Tutto ciò di cui hai bisogno è prontamente disponibile a portata di mano, se hai un computer e un browser funzionante vai a imparare queste cose gratuitamente e aggiungile al tuo profilo LinkedIn e CV. I corsi su udemy, udacity, pluralsight, cybrary ed edx sono gratuiti o economici e sono più aggiornati e in linea con l’industria infosec di qualsiasi percorso tradizionale.
Vorrei anche consigliare loro di non pensare troppo e andare nel panico su ciò che non sanno. Nessuno in questo settore sa tutto. Non è possibile, ci sono un milione di sotto-divisioni, non hai mai grattato la superficie in tutte. Non ti preoccupare, abbiamo tutti la sindrome di imposter in infosec e un modo sicuro per sapere che qualcuno ti sta cacciando è quando si riferiscono a se stessi come gli esperti del mondo su un argomento di ampia portata. Evita quelle persone come la peste.
Eliza May Austin, fondatrice e direttrice della Ladies of London Hacking Society
16. International Consortium Of Minority Cybersecurity Professionals (ICMCP) (USA)
ICMCP è un’associazione senza scopo di lucro che consente a donne e minoranze di avere successo nel settore della sicurezza informatica. Fornisce molte risorse, tra cui programmi di tutoraggio, valutazioni delle competenze e opportunità di lavoro e borse di studio per le donne nella sicurezza informatica.
Per chi è
L’iniziativa è rivolta a tutte le donne e le minoranze interessato alla sicurezza informatica o già nel settore. Ha programmi rivolti agli studenti, ma fa anche molto lavoro per aiutare coloro che sono già entrati nella forza lavoro.
Missione
L’ICMCP cerca di rafforzare la rappresentanza delle donne e delle minoranze nel campo della sicurezza informatica. Lo fa attraverso programmi che promuovono il reclutamento, la conservazione e l’inclusione.
Come aderire a ICMCP
L’iscrizione ti dà accesso a vari strumenti educativi, di sviluppo della carriera e di networking. Ci sono tre livelli di appartenenza tra cui scegliere, con livelli più alti che offrono risorse aggiuntive. Sono principianti ($ 15 al mese), professionisti ($ 30 al mese) e dirigenti ($ 50 al mese). L’iscrizione è gratuita per gli studenti.
Consiglio chiave
Sviluppa alcune competenze tecniche di base. Un CISSP non è abbastanza. Scegli un’area dell’ampio spazio di sicurezza e scava. Leggi libri e articoli, partecipa a lezioni, partecipa a conferenze, persone in cerca di lavoro con le competenze specifiche. Alla fine, diventa un leader di pensiero in quell’argomento, prendendo l’angolazione che funziona meglio per te.
Vanessa Pegueros, membro del consiglio di amministrazione del consorzio internazionale dei professionisti della sicurezza informatica delle minoranze
17. Girls Go CyberStart (USA)
Girls Go CyberStart è una serie di sfide interattive progettate per attirare le ragazze delle scuole superiori interessate alla sicurezza informatica.
Per chi è
Il programma è gestito in 27 stati, tra cui California, Pennsylvania e Texas, ed è aperto a coloro che si identificano come donne. Per essere eleggibili, le ragazze devono avere 13 anni entro la metà di febbraio dell’anno del programma ed essere iscritte al grado 9, 10, 11 o 12.
Missione
Girls Go CyberStart ha lo scopo di aiutare ad affrontare il carenza di esperti statunitensi di sicurezza informatica incoraggiando le ragazze delle scuole superiori a considerare le carriere nel settore.
Come partecipare a Girls Go CyberStart
L’assunzione del 2023 è chiusa, ma il sito Web Girls Go CyberStart ha un modulo per registrare il tuo interesse per il prossimo anno.
Consiglio chiave
Non lasciare che il divario di genere ti impedisca di fare quello che vuoi: rimani motivato e credi in te stesso. Approfitta di tutte le competizioni e risorse là fuori e non aver paura di rompere tutte le opinioni stereotipate della sicurezza informatica – in effetti, vedi la mancanza di donne nella sicurezza informatica come un’opportunità.
Sarah Hoyle, Girls Go CyberStart
18. Girl Scouts HPE Cybersecurity Patch (USA)
L’organizzazione Girl Scouts è al passo con i tempi e ora offre una patch che premia la conoscenza della sicurezza informatica. Il programma patch e il gioco di accompagnamento sono stati sviluppati da Hewlett Packard Enterprises (HPE). Il programma insegna migliori pratiche per la sicurezza online e la privacy e il gioco simulano le minacce alla sicurezza informatica come il phishing e il cyberbullismo.
Per chi è
Il programma patch è per Girl Scout Juniors di età compresa tra 9 e 11 anni.
Missione
Il motivo principale per lo sviluppo di questa patch è quello di fornire alle ragazze le conoscenze e gli strumenti di cui hanno bisogno per rimanere al sicuro online. C’è anche la speranza che lavorando con le donne nella sicurezza informatica di HPE, le ragazze si entusiasmino per la tecnologia.
Come aderire a Girl Scouts HPE Cybersecurity Patch
Per far iniziare tuo figlio con Girl Scouts, puoi compilare un modulo online per trovare truppe nella tua comunità.
19. Mastercard’s Girls4Tech (globale)
Girls4Tech è un’iniziativa STEM guidata da Mastercard per incoraggiare le ragazze a sviluppare tecnologia e competenze correlate. Implica eventi in cui i partecipanti apprendono e esercitano le abilità STEM.
Per chi è
L’iniziativa principale è rivolta alle ragazze, di età compresa tra 8 e 12 anni. Ma un nuovo programma, Girls4Tech 2.0, sarà rivolto a ragazze più grandi, di età compresa tra 13 e 16 anni. Ha sede negli Stati Uniti, ma eventi sono stati ospitati in 25 paesi e il programma è stato tradotto in 11 lingue, tra cui spagnolo, cinese e lingua dei segni.
Missione
Il programma espone le ragazze alle nuove tecnologie e insegna e li ispira attraverso modelli di ruolo e attività pratiche. Il suo obiettivo finale è quello di autorizzare le ragazze a diventare leader tecnologici.
Come partecipare a Girls4Tech di Mastercard
Girls4Tech è gestito da partnership, la principale delle quali è con Scholastic. Ci sono anche collaborazioni con organizzazioni di tutto il mondo, tra cui un programma umanitario con American Airlines e un programma sportivo e STEM in collaborazione con Major League Baseball (MLB). Puoi visitare il sito Web Girls4Tech per maggiori dettagli.
20. Le donne che guidano la privacy di IAPP (globale)
L’International Association of Privacy Professionals (IAPP) è un’organizzazione indipendente per la privacy delle informazioni. Pubblica notizie, ospita meeting e conferenze e fornisce formazione sulla privacy e certificazioni. La “sezione” sulla privacy delle donne leader di IAPP è a spazio dedicato per i professionisti della privacy femminile venire insieme.
Per chi è
Questa iniziativa è orientata verso le donne che sono già nel campo della privacy e vogliono avanzare nella loro carriera.
Missione
Women Leading Privacy offre ai professionisti della privacy femminile uno spazio per condividere il supporto professionale, fare rete e trovare opportunità di lavoro.
Come aderire alla Women Leading Privacy di IAPP
Per aderire a questa sezione, devi prima essere un membro di IAPP, il costo annuale è di $ 50 per gli studenti, $ 100 per il governo, membri senza scopo di lucro, pensionati e di istruzione superiore e $ 275 per i professionisti.
21. Women in Technology (WIT) (USA)
WIT è una sicurezza informatica & Technology Special Interest Group (Cyber & Tech SIG) per ampliare le opportunità per ragazze e donne nella sicurezza e tecnologia dell’informazione. Offre formazione tecnologica, opportunità di mentoring e networking e sviluppo della leadership.
Per chi è
WIT è orientato verso le donne a tutti i livelli di una carriera tecnologica, dalle ragazze in età scolare ai dirigenti femminili. L’organizzazione è abbastanza localizzata con membri situati principalmente a Washington DC, Maryland e Virginia.
Missione
L’obiettivo principale di WIT è quello di avanzare le donne nella tecnologia. In particolare, desidera aumentare il numero di donne in posizioni dirigenziali, educare le donne alla tecnologia e fornire un ambiente di rete affinché le donne collaborino e imparino l’una dall’altra. Fornisce materiale di formazione online e programmi di istruzione di persona e ospita eventi regolari.
Come aderire a WIT
Puoi iscriverti online pagando una quota associativa di $ 115 all’anno ($ 50 per dipendenti e studenti federali o statali).
22. Women in Security – Kansas City (WiS-KC) (USA)
Questa è un’organizzazione non profit molto localizzata, con sede a Kansas City, Missouri. Offre seminari, tutoraggio e networking e sponsorizza borse di studio per donne che perseguono titoli o certificazioni in materia di sicurezza informatica o sicurezza delle informazioni.
Per chi è
Mira a servire le donne a tutti i livelli nella comunità locale per la sicurezza delle informazioni.
Missione
L’obiettivo è quello di ispirare e sostenere le donne nella sicurezza delle informazioni e fornire loro un focus. Lo fa attraverso l’istruzione e la formazione e l’hosting di eventi regolari.
Come aderire a WiS-KC
Non vi è alcun abbonamento o registrazione per WiS-KC, ma è possibile controllare il sito Web per i dettagli su come partecipare alle riunioni mensili o iscriversi alla mailing list per gli aggiornamenti.
Consiglio chiave
Non aver paura di fallire: fallire è un modo per crescere come individuo. Se fallirai; fallire velocemente, fallire in avanti e fallire spesso.
Amber Stone, Presidente, Women in Security – Kansas City
23. Women in Security and Privacy (WISP) (USA)
WISP è un’iniziativa con sede in California che aiuta le donne ad avere successo nelle industrie della privacy e della sicurezza. Fornisce formazione, collegamento in rete, tutoraggio e formazione alla leadership, inclusi hosting e sponsorizzazione di eventi nazionali.
Per chi è
L’organizzazione ha risorse ed eventi per tutte le donne interessate alla sicurezza informatica. Tuttavia, serve principalmente i membri dei suoi capitoli principali di Seattle, Washington DC, Los Angeles e Boston. Nuovi capitoli si formeranno a New York City e Dublino (Irlanda). L’iscrizione è più adatta per donne che desiderano avanzare nella loro carriera nei settori della privacy e della sicurezza.
Missione
La missione principale del WISP è “far avanzare le donne per guidare il futuro della privacy e della sicurezza”. A tale scopo, fornisce sessioni di formazione sulla sicurezza di persona, seminari (come codifica sicura, ingegneria della privacy e selezione dei blocchi) e un peer-to programma di tutoraggio ad alta velocità (WISP Tandems) e sponsorizza vari eventi infosec di alto profilo.
Come aderire a WISP
Per partecipare al WISP, puoi iscriverti alla loro newsletter o seguirli su Twitter, Facebook e LinkedIn.
24. Women in Defense (WID) (USA)
Incorporata nel 1985, WID è un’affiliata della National Defense Industrial Association (NDIA) che aiuta a coinvolgere e far progredire le donne nelle aree di sicurezza nazionale. È rappresentato da 20 capitoli negli Stati Uniti.
Per chi è
I membri dell’alleanza WID includono uomini e donne provenienti da una varietà di settori, tra cui l’industria e le organizzazioni della difesa, le forze armate statunitensi, agenzie governative e università.
Missione
Questa iniziativa è in atto per cercare di aiutare a creare un forza lavoro diversificata nell’ambito della sicurezza nazionale e per migliorare le conoscenze, le connessioni e le capacità di leadership delle donne. Su scala nazionale, l’organizzazione collabora per difendere le migliori pratiche, politiche e tecnologie per coloro che sono coinvolti nella sicurezza nazionale. A livello locale, i membri partecipano a eventi capitolari e tutoraggio, nonché a donne nel programma di borse di studio sulla sicurezza informatica.
Come aderire a WID
Puoi aderire a WID tramite il sito Web dell’organizzazione. L’iscrizione è gratuita per il personale militare attivo e i dipendenti pubblici. Per i membri del mondo accademico e dell’industria, vi è una quota annuale di $ 40.
25. Women in Cybersecurity (WiCS) (globale) di BAE Systems
BAE Systems è una multinazionale con sede nel Regno Unito, specializzata in sicurezza, difesa e aerospaziale. La sua iniziativa WiCS è guidata dalla sua società di Intelligence Applicata, specializzata nella sicurezza. Fornisce programmi di formazione, tra cui formazione anti-bias per dirigenti, e ospita e partecipa ai colloqui sugli eventi di sicurezza.
Per chi è
Questa iniziativa sembra essere più focalizzata internamente, con il WiCS che aiuta a creare onde all’interno della stessa Intelligenza Applicata. Tuttavia, influisce sulla sicurezza informatica nel suo complesso attraverso colloqui a vari eventi di sicurezza informatica.
Missione
Gli obiettivi del WiCS sono motivare e dare potere alle donne di eccellere nelle rispettive aree di sicurezza, attrarre più donne nel settore e offrire supporto alle donne durante la loro carriera.
Come aderire a WiCS
Per ulteriori informazioni sul gruppo o per invitare un membro a parlare a un evento, è possibile contattare WiCS all’indirizzo [email protected].
26. LATAM Women in Cybersecurity (WomCy) (America Latina)
WomCy è un’organizzazione associativa latinoamericana dedicata ad aumentare il numero di donne nella sicurezza informatica.
Per chi è
L’organizzazione è indirizzata alle donne di tutte le età in America Latina, comprese le ragazze in età scolare e le donne che hanno già intrapreso carriere di sicurezza informatica di successo.
Missione
L’obiettivo di WomCy è di chiudere il file divario di genere nella cibersicurezza in America Latina paesi. Lo fa attraverso colloqui e tutoraggio professionale per ragazze in età scolare e servizi di istruzione, tutoraggio e assunzione per le donne che cercano di avanzare nelle loro carriere di sicurezza informatica.
Come aderire a WomCy
Per partecipare a WomCy, puoi iniziare registrandoti sul sito Web e seguendo l’iniziativa su LinkedIn e Twitter.
Consiglio chiave
Vi è la percezione che per seguire una carriera nella sicurezza informatica sia necessario avere una laurea in informatica o competenze ingegneristiche avanzate. Sì, ci sono ruoli che li richiedono. Ma ci sono anche molte altre posizioni che non richiedono una laurea tecnica. E se sei una di quelle donne interessate a questa carriera che eccellono in posizioni che applicano leadership, comunicazione e collaborazione in team, anche la sicurezza informatica fa per te.
In secondo luogo, inizia a guardare i ruoli stessi e i loro requisiti per aiutarti a soddisfare la tua esperienza precedente, anche se in un’altra area. Esistono posizioni di Cybersecurity che richiedono esattamente le competenze che ho citato: manager, marketing del prodotto, finanza, analisti, conformità, privacy dei dati. Inoltre rimangono insoddisfatti. Infine, fai rete e impara da altre donne che ricoprono già questi ruoli. Le donne tendono a dare agli esseri umani che prosperano per condividere come hanno iniziato la loro carriera e come hanno avuto successo. Il tutoraggio può essere svolto in diversi modi, non solo attraverso programmi formalizzati. Porta questa conversazione alle università – Arti liberali, studi sociali – e mostra agli studenti che questi ruoli esistono nella sicurezza informatica. Iniziative come questa aiutano a dare un’immagine realistica agli studenti e non a equivoci sul fatto che la sicurezza informatica sia solo per i geek.
Leticia Gammill, Presidente, LATAM Women in Cybersecurity
27. Uniting Women in Cyber (UWIC) (USA)
L’evento di punta di UWIC è un simposio annuale con dozzine di oratori femminili (più alcuni maschi) e centinaia di partecipanti. Sponsorizza altre attività e incontri nel corso dell’anno.
Per chi è
Il simposio riunisce le donne leader che condividono le loro conoscenze ed esperienze con altre donne nella sicurezza informatica.
Missione
UWIC cerca di sfruttare il successo delle leader della sicurezza informatica femminile per aiutare a scoprire e affrontare problemi che potrebbero ostacolare altre donne dal raggiungere posizioni di leadership. UWIC ha partner di aziende, università, governo, investimenti e organizzazioni no profit.
Come aderire a UWIC
Il simposio del 2023 si è svolto a maggio, ma è possibile iscriversi sul sito Web UWIC per ricevere aggiornamenti sui prossimi eventi.
28. She Secures (Africa)
She Secures è un’iniziativa per sensibilizzare sulla sicurezza informatica e coinvolgere più donne sul campo in giovane età. Ospita eventi di networking, bootcamp, webinar, sessioni di tutoraggio e hackathon e collega i membri con opportunità di stage. Aiuta anche i membri a trovare lavori di sicurezza per le donne.
Per chi è
Questa iniziativa è iniziata in Nigeria, ma ha membri in tutta l’Africa e in altre parti del mondo. Alcuni programmi mirano ad aiutare i giovani a scoprire la sicurezza informatica, mentre altri si rivolgono alle donne che desiderano entrare o far crescere la propria carriera nel settore della sicurezza informatica.
Missione
Lo vuole lei coinvolgere i giovani nella sicurezza informatica, soprattutto giovani donne. Mira anche ad aiutare le donne già nella sicurezza informatica a raggiungere i loro obiettivi di carriera.
Come aderire a lei Secures
Puoi iscriverti gratuitamente a She Secures unendoti al gruppo WhatsApp dell’iniziativa (il link si trova in fondo a questa pagina).
Consiglio chiave
Diremmo essere curiosi ed essere più che disposti a imparare anche se non conosci Jack in quello che stai cercando di entrare, quando la gente vede che sei disposto a imparare e non solo aspettando che ti nutrano con il cucchiaio con strumenti e risorse, sarebbero felici di prestarti il loro tempo o le loro orecchie perché sanno che non sei una di quelle persone pigre che stanno per perdere tempo.
Inoltre, non rinunciare mai all’opportunità di incontrare nuove persone nel settore attraverso incontri, happy-hour o conferenze sulla sicurezza informatica. raggruppa o cerchia nella tua comunità, partecipa a quante più riunioni possibili e fai seguito a quei contatti che hai incontrato quando parti. Infine, tieniti aggiornato con le notizie / tendenze sulla sicurezza informatica – attraverso blog, siti di notizie o i tuoi attori preferiti del settore della sicurezza informatica sui social media.
Sophina e Lilian, fondatrici, lei protegge
29. SHe CISO Exec di Meta Defense Labs (Regno Unito e Sri Lanka)
Meta Defense Labs è una società di sicurezza informatica con sede nel Regno Unito e nello Sri Lanka. La sua iniziativa è CISO Exec. è una piattaforma per tutoraggio e formazione delle donne nella leadership della sicurezza informatica. Sembra essere nelle sue fasi iniziali ma organizza incontri, boot camp ed eventi di networking.
Per chi è
SHe CISO Exec. è principalmente orientato verso le donne che sono interessate alla sicurezza informatica o che sono nelle prime fasi della loro carriera. Anche gli uomini possono partecipare ai programmi. Finora si sono tenuti eventi a Londra, Regno Unito e Colombo, Sri Lanka.
Missione
L’obiettivo principale è quello di creare un pool di talenti più ampio e migliore nel settore della sicurezza delle informazioni. Mentre SHe CISO Exec. riconosce la necessità di attrarre più donne nel settore, non è esclusivamente per le donne.
Come aderire a SHe CISO Exec
Non esiste una procedura di registrazione ufficiale, ma se sei interessato a partecipare agli eventi, puoi inviare un’e-mail direttamente all’organizzazione all’indirizzo [email protected].
30. Seidea (Regno Unito)
Seidea è un’iniziativa incentrata sull’incoraggiamento delle donne appartenenti a minoranze etniche e nere per contribuire a colmare il divario di genere nella cibersicurezza. Conduce webinar, lezioni e tavole rotonde con figure di spicco nel settore della sicurezza informatica.
Per chi è
Il gruppo è rivolto a donne appartenenti a minoranze nere ed etniche interessate alla sicurezza informatica. La maggior parte delle attività si svolgono a Londra, nel Regno Unito, ma ci sono alcuni programmi online.
Missione
Seidea spera di aiutare a colmare il divario di genere nella cibersicurezza introdurre le giovani donne a modelli di ruolo all’interno del settore con cui si identificano e fornendo programmi di formazione e istruzione.
Come aderire a Seidea
Puoi visitare il sito Web di Seidea per registrarti a singoli eventi o utilizzare il modulo di contatto per saperne di più sull’iniziativa.
Consiglio chiave
Sii consapevole di te stesso, comprendi le tue abilità e le tue aree di forza. Dopo aver valutato te stesso, consiglierei di guardare ai vari lavori all’interno del settore e capire cosa ti si addice in base alla tua personalità, capacità ed esperienza. Questo ti aiuterebbe a capire dove ti trovi, dove stai andando, permettendoti di identificare le lacune. L’identificazione delle lacune è importante in quanto consente di elaborare un piano strategico. Vorrei anche suggerire un partner di responsabilità per tenerti in pista.
Stephanie Itimi, fondatrice di Seidea
31. Cyber Shikshaa (India)
Cyber Shikshaa è il prodotto di una collaborazione tra il Data Security Council of India (DSCI) e Microsoft e fornisce programmi di formazione sulla sicurezza informatica per le donne. Il i programmi intensivi sono di quattro mesi di durata e si svolgono in centri di formazione in varie località dell’India.
Per chi è
I programmi di formazione sono per le donne in India interessate a intraprendere una carriera nel campo della sicurezza informatica. I candidati devono avere un’età compresa tra 21 e 26 anni, una laurea in ingegneria e un reddito familiare inferiore a sette lac.
Missione
L’obiettivo principale di Cyber Shikshaa è contribuire a rafforzare la carriera di donne altrimenti scarsamente servite in India, contribuendo nel contempo a colmare il divario di talenti e genere nel settore della sicurezza informatica.
Come aderire a Cyber Shikshaa
I candidati idonei possono registrarsi per il programma completamente gratuito. Le date e le posizioni di inizio variano, ma ci sono più programmi in esecuzione durante l’anno.
32. The CyberWire’s Women in Cyber Security (USA)
CyberWire è un punto di notizie sulla sicurezza informatica con sede nel Maryland. La sua iniziativa Women in Cybersecurity è incentrata su un ricevimento annuale che celebra le donne sul campo.
Per chi è
L’accoglienza si svolge a Washington, DC, e accoglie donne da tutta la regione. È specificamente rivolto a vari livelli di professionisti della sicurezza informatica femminile nel mondo accademico, nel settore privato e nei governi
Missione
L’accoglienza mette in luce le donne nel settore della sicurezza informatica e fornisce un ambiente per coloro che perseguono carriere di sicurezza informatica per connettersi con i tutor.
Come aderire a Women in Cyber Security di CyberWire
La ricezione di Women in Cyber Security è un evento solo su invito, ma puoi richiedere la considerazione per un invito. I dettagli per la richiesta di un invito saranno pubblicati nella pagina dell’evento.
33. Women CyberSecurity Society (WCSS) (Canada)
Questa società di sicurezza femminile senza scopo di lucro offre programmi e servizi di sviluppo della carriera, coaching e tutoraggio per le donne nelle carriere di sicurezza informatica.
Per chi è
L’organizzazione è per ragazze e donne che sono già nella sicurezza informatica o che pensano di intraprendere una carriera nella sicurezza informatica. Ha sede a Vancouver, in Canada, ma ha sei capitoli in tutto il mondo.
Missione
L’obiettivo è quello di responsabilizzare le donne e le ragazze interessate alla sicurezza informatica per avere successo nella loro carriera. Questo è raggiunto da fornendo programmi educativi, sostegno e servizi per aiutare a superare le sfide affrontate dalle donne nella sicurezza informatica.
Come aderire a WCSS
La quota associativa annuale è di $ 59 CAD che ti dà accesso a strumenti e risorse didattici ed eventi.
Consiglio chiave
Avere un piano di sviluppo professionale e organizzazioni di ricerca per le quali pensi di lavorare e la formazione in cui stai cercando di investire tempo e denaro.
Lisa Kearney, fondatrice & CEO, Women CyberSecurity Society
34. ISSA India Women in Cyber Security (W-CS) (India)
W-CS è un gruppo di interesse speciale affiliato al capitolo India dell’Information Security Security Association (ISSA). Ospita eventi online e incontri di persona.
Per chi è
Questa iniziativa è indirizzata a tutte le donne in India che sono interessate o già in una carriera nella sicurezza informatica.
Missione
W-CS mira a formare connessioni tra donne nel settore della sicurezza informatica e ispirare la prossima generazione di donne che perseguono una carriera nel settore.
Come aderire a W-CS
L’adesione a W-CS è gratuita e richiede semplicemente di compilare un modulo online.
Consiglio chiave
Abbi fiducia nelle tue capacità e continua a marciare. Comprendere le sfumature della sicurezza è difficile e richiede pratica. Quindi credi in te stesso e non mollare!
Pragati Ogal Rai, presidente, Women in Cyber Security, un capitolo ISSA India
35. Gruppi di LinkedIn per le donne nella sicurezza informatica
Una rapida ricerca su LinkedIn produrrà molte pagine e gruppi dedicati ad aiutare le donne nella sicurezza informatica e in settori correlati. Ecco alcuni di quelli che mi sono distinti:
- Mentore & Mentee Women in Cybersecurity (2.250 membri)
- League of Women in CyberSecurity (LoWiCyS) (784 follower)
- Women Know Cyber Group (249 membri)
- Gruppo Women in Security (326 membri)
- Aiuta una sorella (881 membri)
- AFWIC African Women in Cybersecurity (1.983 follower)
- Donne in CyberSec | Svizzera (37 membri)
- Seattle Women in Cyber Security and Information Security (SWiCSIS) (104 membri)
- Women in Cyber Leadership (270 membri)
- Donne e minoranze nella sicurezza informatica (61 membri)
- Women in Cybersecurity NB (20 membri)
- Women in Cybersecurity of Spain (126 membri)
- Women in Cybersecurity Community Amsterdam (39 membri)
Consigli chiave per le donne interessate all’infosec come percorso di carriera
Chiaramente, ci sono un sacco di iniziative con cui partecipare per aiutarti a iniziare o avanzare nella tua carriera nella sicurezza informatica. In effetti, con così tante opzioni, non importa dove ti trovi nel mondo, potrebbe essere schiacciante pensare a dove iniziare.
Per aiutarti, ecco alcune delle cose chiave a cui pensare quando mappi il tuo percorso:
- Costruire una rete di supporto
- Trova un mentore
- Esplora diverse aree
- Pratica, pratica, pratica
- Credi in te stesso
- Fai uno stage
- Cerca rapporti sulla diversità
- Segui gli hashtag pertinenti
Diamo un’occhiata a questi in modo un po ‘più dettagliato:
1. Costruire una rete di supporto
I professionisti di maggior successo in quasi tutti i settori ti diranno che una rete di supporto è essenziale. A parte fornire prospettive esterne, una rete di supporto può permetterti di attingere alle esperienze degli altri e può fornirti opportunità di formazione e sviluppo delle competenze. Costruire relazioni forti con gli altri sul campo può persino portarti al tuo prossimo lavoro.
2. Trova un mentore
Un componente chiave di una solida rete è un ottimo mentore. Avere qualcuno con cui rimbalzare le idee e cercare consigli sulla carriera può essere prezioso. I mentori possono anche essere in grado di aiutarti a stabilire connessioni con attori chiave nel tuo campo, portando ad altre opportunità di lavoro o di networking.
Come afferma Steve Morgan, fondatore e caporedattore di Cybersecurity Ventures e co-autore del libro “Women Know Cyber: 100 Fascinating Females Fighting Cybercrime”, le donne che entrano nel campo dovrebbero …
[…] Costruisci una rete di donne e uomini con cui collaborare, ricevere consigli e imparare.
Continua dicendo:
I social media aiutano a renderlo possibile. Invia una nota personale dicendo alle persone perché vuoi connetterti con loro su LinkedIn e otterrai i migliori risultati in quel modo. Partecipa alle conferenze locali sulla sicurezza informatica e conosci altre persone nel nostro settore. C’è potere nell’unità.
Noureen Njoroge del mentore del gruppo LinkedIn & Mentee Women in Cybersecurity concorda:
La carriera nella sicurezza informatica è un viaggio e non una destinazione. Esistono molti domini di sicurezza che dovrai esplorare fino a trovare la tua nicchia. In questo settore devi essere adattabile ai cambiamenti poiché il panorama delle minacce è in continua evoluzione. Per quelli di noi che iniziano questo viaggio, consiglio vivamente di ottenere un mentore. Lui o lei è il ponte tra la tua istruzione, esperienza di lavoro e successo nella sicurezza informatica. Sii appassionato dei tuoi obiettivi in Cybersecurity, perché la ricerca di un mentore rivela la passione del protetto.
3. Esplora diverse aree
Alcune donne adorano semplicemente quello che fanno e non possono immaginare di fare nient’altro. Ma se lo sei curioso di altre aree di sicurezza informatica, permettiti di esplorare. Alcune aree chiave che potrebbero essere di interesse sono la valutazione del rischio, intelligence sulle minacce, governance, operazioni di sicurezza, architettura di sicurezza, quadri e standard e formazione degli utenti.
Ad esempio, qualcuno interessato alla valutazione del rischio per la sicurezza informatica può specializzarsi in test di penetrazione e aiutare le aziende a trovare le vulnerabilità di sicurezza che potrebbero essere sfruttate dagli hacker.
La figura seguente illustra alcuni dei percorsi che la tua carriera nella sicurezza informatica potrebbe seguire.
clicca per ingrandire.
Puoi controllare gli strumenti educativi forniti da alcuni dei gruppi di cui abbiamo discusso in precedenza, ma ci sono anche molti più corsi di cybersecurity online gratuiti ea pagamento disponibili.
4. Pratica, pratica, pratica
Una volta che hai alcune conoscenze di base sulla sicurezza informatica, non mancano programmi, eventi e competizioni per aiutarti ad affinare le tue abilità. Ecco alcuni dei diversi tipi di attività a cui puoi essere coinvolto:
- Cattura la bandiera (CTF): Questi eventi sono competizioni in cui gli individui o i team corrono per risolvere un problema di sicurezza, come la presa in consegna o la difesa di un sistema informatico.
- Hackathon: Gli hackack si svolgono spesso per più giorni e coinvolgono i programmatori che collaborano a progetti software in modo intensivo.
- Bug bounty: Molte aziende offrono una ricompensa monetaria o di altro tipo alle persone che scoprono e rivelano vulnerabilità nei sistemi dell’azienda. Ad esempio, il programma di bug bounty di Facebook offre premi fino a $ 40.000. BugCrowd fornisce un elenco aggiornato di taglie bug.
Una rapida ricerca di uno di questi (o concorsi di sicurezza informatica in generale) produrrà una serie di eventi online e di persona a cui puoi partecipare.
Mentre all’inizio potrebbe sembrare intimidatorio entrare in questi eventi, probabilmente ci sono altri come te che stanno appena iniziando.
Come consiglia Njoroge
[…] Sii audace, abbi fiducia e non aver paura di fallire. Saresti sorpreso di quanto potresti ottenere nella vita, se sei disposto a provare, fallire, imparare dal tuo fallimento e provare ancora e ancora fino a quando non ci riesci.
Valentine e Andrea, fondatori della comunità del gruppo femminile Women in Cybersecurity Community di Amsterdam hanno consigli simili:
Non importa cosa, provaci. Non esiste una formula segreta per raggiungere una carriera nella sicurezza informatica. Se vuoi qualcosa, chiedilo, ma resta sempre umile. Abbiate il coraggio di porre domande e il coraggio di andare per le opportunità che ti vengono incontro. E soprattutto: impara il più possibile lungo la strada!
5. Credi in te stesso
Mentre sei destinato a colpire alcuni blocchi lungo la strada, ricorda che questo è normale per tutti i settori e non significa che la sicurezza informatica non sia adatta a te. Emili Evripidou, Product Owner presso Hellenic Bank e co-fondatrice di Women in Security Group Ltd. ha alcuni consigli su questo argomento:
Ogni ragazza e ogni ragazzo che iniziano la loro carriera dovrebbero ricordare che sono i migliori ambasciatori di se stessi e possono avere successo solo se credono di poterlo fare.
Spesso ti troverai in situazioni in cui le persone potrebbero provare a metterti giù, o perché non sanno ancora cosa puoi ottenere o perché si adatta alle loro esigenze individuali. Se ciò accade, ricorda chi sei e tutti i progressi che hai fatto finora, nel mondo accademico, nella tua carriera e nella tua vita. Nessuno può metterti giù se non li lasci andare.
Inutile dire che avrai più munizioni più svilupperai te stesso e le tue abilità. Quindi cerca di ottenere la migliore istruzione possibile, anche dopo l’università, e mettiti in situazioni in cui puoi raccogliere esperienze, sia nella tua professione che nella tua vita personale.
6. Fai uno stage
Se stai lottando per acquisire esperienza nel campo della sicurezza informatica, potresti prendere in considerazione l’idea di completare uno stage. Con così tante opportunità online, potresti persino essere in grado di cogliere un ruolo remoto part-time che ti consente la libertà di lavorare da casa nel tuo tempo libero.
Oltre a dare un’occhiata ad alcune delle numerose iniziative sopra elencate, CyberInternAcademy è una risorsa utile se stai cercando uno stage senza precedenti esperienze.
7. Cerca rapporti sulla diversità
Si noti che mentre il nostro elenco di iniziative esemplifica il fatto che molte aziende sono profondamente consapevoli del divario di genere e cercano attivamente di colmarlo, lo stesso non si può dire per ogni azienda.
Cercare un’azienda che sia visibilmente in lotta per l’uguaglianza di genere ti aiuterà in due modi. In primo luogo, potrebbe aumentare le tue possibilità di essere assunto in primo luogo. Inoltre, significa che hai maggiori probabilità di trovare un cultura aziendale che accoglie la diversità e che ti piacerebbe rimanere.
Un buon segno che un’azienda abbraccia e promuove la diversità è un rapporto interno sull’argomento. Ad esempio, Intel sottolinea il suo impegno per la diversità all’interno della sua forza lavoro nel suo rapporto del 2023.
Per trovarli, puoi cercare il nome di una società insieme a “rapporto sulla diversità”. In alternativa, puoi cercare nel sito dedicato DiversityReports.org, che classifica anche le aziende in base al numero di donne che ricoprono vari tipi di ruoli all’interno dell’azienda..
Per una rapida occhiata alla diversità di genere in alcune delle principali aziende tecnologiche, questo grafico di Information Is Beautiful fornisce alcune statistiche sorprendenti.
8. Segui gli hashtag rilevanti
Sebbene ci siano moltissime informazioni relative alle donne nella sicurezza informatica, per fortuna è relativamente semplice in questi giorni rimanere al passo con ciò che sta accadendo sul campo.
Solo seguendo gli hashtag pertinenti su Twitter e LinkedIn, sarai in grado di tenerti aggiornato con notizie su iniziative, eventi, opportunità di networking, opportunità di lavoro e altro.
Ecco alcuni suggerimenti per iniziare:
- #cyberwomen
- #womenincyber
- #womenincybersecurity
- #womenintech
- #womeninsecurity
- #womeninappsec
- #womeninstem
- #cybersecurity
- #cyberaware
- #informazioni di sicurezza
- #infosecurity
- #infosec
- #cyberattacks
- #cyberrisks
- #databreaches
- #CTF
- #hackathon
- #bugbounty
Più di 17 storie di vita reale per ispirare e motivare
Stai pensando a una carriera nella sicurezza informatica ma hai bisogno di una spinta in più? Questi articoli, podcast e video evidenziano le donne nella sicurezza informatica e sono sicuri di ispirare e motivare te.
- Sono una donna nella sicurezza informatica: la storia di un amante del codice: Raluca Ada Popa, assistente professore di informatica presso l’UC Berkeley, descrive la sua passione per la sicurezza informatica e la programmazione.
- Incontra la donna incaricata di difendere Microsoft dagli attacchi informatici: la storia di Ann Johnson, vicepresidente aziendale responsabile del Cybersecurity Solutions Group presso Microsoft.
- L’ex funzionario della CIA combatte le truffe di ingegneria sociale presso le agenzie civili e militari: un rapporto su Rosa Smothers, vicepresidente senior delle operazioni informatiche presso KnowBe4.
- Elizabeth Joyce, CISO di HPE in Irlanda, Cybersecurity e Girl Scout: un profilo di Elizabeth Joyce, vicepresidente senior e responsabile della sicurezza delle informazioni di Hewlett Packard Enterprise (HPE).
- Intervista a Washington DC con l’FBI sulla sicurezza informatica: una video intervista con Amy Hess, vicedirettore esecutivo della sezione criminale, informatica, di risposta e dei servizi dell’FBI.
- EP 30: Shamoon: un’intervista podcast con Chris Kubecka, autore del libro Down the Rabbit Hole An OSINT Journey.
- Dovrei lavorare nella sicurezza informatica? Consigli delle donne del settore: consigli di carriera sulla sicurezza informatica di alcuni dei principali operatori di Symantec.
- Intervista con donne straordinarie nella sicurezza informatica – Giornata internazionale della donna: interviste a Sheila A. Berta, analista della sicurezza IT presso ElevenPaths in Argentina, e Silvia Barrera, ispettore della polizia nazionale spagnola.
- Women in Cyber Security: Intervista a Sara Newman: intervista a Sara Newman, responsabile pratica e cofondatrice di Securys Limited.
- Perché Deidre Diamond vuole più donne nella sicurezza informatica: un’intervista a Deidre Diamond, fondatrice e CEO di CyberSN e #brainbabe.
- Com’è lavorare nella sicurezza informatica: una raccolta di interviste con i relatori di DefCamp
- Com’è lavorare nella sicurezza informatica (parte 2): interviste aggiuntive con i relatori DefCamp.
- Women in tech: intervengono due eminenti esperte di sicurezza femminile (intervista CxOTalk): interviste con Jo Stewart-Rattray, direttore della sicurezza delle informazioni e dell’IT per BRM Holdich in Australia e presidente del Consiglio consultivo per la leadership femminile dell’ISACA e Tammy Moskites, Amministratore delegato e responsabile della sicurezza di Accenture.
- Women in Software and Cybersecurity: Dr. Lorrie Cranor: Un’intervista podcast con la dott.ssa Lorrie Cranor, direttore di CyLab.
- Donne nella sicurezza informatica: interviste video con donne nella sicurezza informatica presso Cisco.
- Hacker: il sistema immunitario di Internet | Keren Elazari: A TED Talk (video) dell’esperto di sicurezza informatica Keren Elazari.
- Cybersecurity Talk with Shannon Lietz: Portare le donne nella cybersecurity con la Hacker Girl Foundation: una video intervista con Shannon Lietz, leader e direttore di DevSecOps presso Intuit.
)
La sicurezza informatica è un tema di grande importanza e i problemi ad essa correlati possono destabilizzare Internet e le tecnologie ad essa collegate, causando effetti a catena in altri settori. È quindi fondamentale avere professionisti della sicurezza informatica istruiti, di talento ed entusiasti. Tuttavia, lindustria della cibersicurezza è ancora dominata dagli uomini e questo rappresenta un problema. Non è che ci siano troppi uomini nel settore, ma piuttosto che non ci sono abbastanza donne. Fortunatamente, ci sono molte iniziative in atto in tutto il mondo per supportare le donne nella sicurezza informatica, che includono istruzione, formazione, networking, tutoraggio e socializzazione, tra le altre offerte. È importante colmare il divario di genere perché ciò porterà diverse prospettive sul tavolo, modificherà lo status quo e fornirà opportunità di apprendimento e crescita. Le donne sono spesso scoraggiate dalla sicurezza informatica a causa di stereotipi di genere e mancanza di modelli femminili. Tuttavia, ci sono molte sfide che le donne devono affrontare quando cercano di entrare nel campo, come la mancanza di supporto e di opportunità di carriera. Le iniziative per ottenere più donne in infosec sono molte e includono organizzazioni come WiCyS, WSC, WoSEC, The Diana Initiative, WIA, SANS Womens Immersion Academy, Code Like A Girl, Ladies in Cybersecurity di DefCamp, AWSN, CEFCYS, CybHER, Engaging Women in Cyber Defense, Women4Cyber dellECSO, EWF, LLHS, ICMCP, Girls Go CyberStart, Girl Scouts HPE Cybersecurity Patch e Girls4Tech di Mastercard. È importante sostenere queste iniziative per garantire che le donne abbiano le stesse opportunità degli uomini nella sicurezza informatica.