Les problèmes liés à la cybersécurité menacent de déstabiliser Internet et les technologies connexes, entraînant des effets d’entraînement dans d’autres secteurs. Pour lutter contre cela, il existe un besoin toujours croissant de professionnels de la cybersécurité éduqués, talentueux et enthousiastes.
L’industrie de la cybersécurité est dominée par les hommes. Mais le problème n’est pas qu’il y a trop d’hommes dans l’industrie, mais plutôt qu’il n’y a pas assez de femmes.
Heureusement, l’écart entre les sexes n’est pas passé inaperçu. De nombreuses personnes et organisations se rendent compte que nous devons agir. Les priorités incluent attirer plus de femmes dans le domaine de la cybersécurité et leur donner les moyens de réussir dans leur carrière.
Diverses initiatives sont en place à travers le monde avec l’objectif commun de soutenir les femmes dans la cybersécurité. Ils incluent souvent l’éducation, la formation, le réseautage, le mentorat et la socialisation, entre autres offres.
Dans cet article, nous examinons de plus près l’écart entre les sexes et les défis auxquels sont confrontées les femmes en matière de sécurité informatique, avant de mettre en évidence certaines des initiatives dédiées à les aider.
Pourquoi est-il important de combler l’écart entre les sexes
Un rapport de Cybersecurity Ventures indique que les femmes représentent 20 pour cent de la main-d’œuvre de cybersécurité, tandis qu’une étude (ISC) 2 utilisant différents critères fixe le nombre légèrement plus élevé à 24 pour cent. Même si le pourcentage de femmes dans la cybersécurité a augmenté depuis 2013 – alors que les femmes ne représentaient que 11% de la main-d’œuvre de l’industrie – il y a clairement un écart entre les sexes.
Source: Cybersecurity Ventures.
Mis à part un écart entre les sexes, il y a aussi un grave déficit de talents, avec 53 pour cent des organisations signalant une «pénurie problématique» de compétences en cybersécurité. Et nous ne parlons pas seulement des entreprises de cybersécurité ici. La plupart des industries dépendent de nos jours de la technologie pour fonctionner, et ont donc des besoins en termes de cybersécurité.
La présence d’un plus grand nombre de femmes dans le domaine de la cybersécurité contribuerait à stimuler l’industrie et à combler le besoin drastique des entreprises en matière de meilleurs talents. Fait intéressant, l’étude (ISC) 2 a révélé que les femmes dans ce domaine sont, en général, mieux éduquées que les hommes, et qu’un pourcentage plus élevé de femmes atteignent des postes de responsabilité.
Hormis cela, il existe d’autres avantages pour les équipes infosec équilibrées entre les sexes comprenant:
- Aider à apporter différentes perspectives à la table
- Changer le statu quo pour améliorer les perceptions internes et externes
- Offrir des opportunités d’apprentissage et de croissance
Examinons-les un peu plus en détail:
1. Apporter différentes perspectives à la table
La diversité peut apporter des avantages dans la plupart des secteurs, mais elle est particulièrement importante en cybersécurité. Comme l’explique Priscilla Moriuchi, directrice du développement stratégique des menaces chez Recorded Future:
Nous avons besoin de personnes d’horizons disparates parce que les personnes que nous poursuivons (acteurs de la menace, pirates, «méchants») ont également une grande variété d’horizons et d’expériences.
2. Changer le statu quo
L’écrivain de l’Institut Infosec, Susan Morrow, explique:
Il y a au moins une perception que l’industrie est «technophile» et donc plus adaptée aux hommes qu’aux femmes. Il s’agit d’un problème de société. Les domaines STEM, en général, sont devenus associés aux hommes.
Et cela ne s’applique pas seulement aux étrangers qui le regardent. Lisa Kearney, fondatrice de la Women CyberSecurity Society du Canada, était directrice de la sécurité des produits dans une entreprise de la Colombie-Britannique quand un collègue masculin lui a dit:
Ne vous inquiétez pas d’assister à cette réunion; c’est technique.
Étant donné que ces perceptions sont basées sur le statu quo plutôt que sur des preuves scientifiques, la réduction de l’écart entre les sexes pourrait aider à les corriger.
3. Offrir des opportunités d’apprentissage et de croissance
(ISC) 2 a constaté que les femmes en cybersécurité sont généralement mieux éduquées; 44% des hommes en cybersécurité ont un diplôme de troisième cycle, contre 52% des femmes. De plus, les femmes sur le terrain sont plus susceptibles d’accéder à des postes de direction. Cela montre que la diversité des genres s’accompagne de possibilités de croissance et d’apprentissage. L’ensemble du personnel et de l’organisation dans son ensemble peut bénéficier du recrutement de femmes plus qualifiées et ambitieuses.
Combler l’écart entre les sexes contribuera à ouvrir la voie à un avenir de diversité des genres (et, espérons-le, d’autres types de diversité) dans le domaine de la cybersécurité.
Pourquoi les femmes sont dissuadées de la cybersécurité
L’enseignement des sciences, de la technologie, de l’anglais et des mathématiques (STEM) obtient une énorme poussée dans les programmes d’études dans diverses parties du monde, et de nombreux diplômés émergent avec les compétences et le désir de poursuivre une carrière dans infosec.
Cependant, avec beaucoup plus d’industries liées aux STEM parmi lesquelles choisir, le déséquilibre évident entre les sexes dans l’industrie de la cybersécurité peut créer perceptions négatives qui dissuadent certaines femmes du terrain.
Recadrer les idées fausses courantes que les femmes ont sur la cybersécurité est important pour les aider à voir les opportunités sur le terrain. Voici quelques exemples de perceptions négatives et d’autres façons de les voir.
Principaux défis pour les femmes qui tentent de percer sur le terrain
Même une fois qu’une femme a décidé de poursuivre une carrière dans la cybersécurité, elle pourrait faire face à un certain nombre d’obstacles. Par exemple, une étude de 2023 (ISC) 2 a révélé que 51% des femmes en cybersécurité étaient confrontées à une forme de discrimination.
Bien que ce chiffre soit alarmant, certaines tactiques peuvent aider à surmonter les problèmes. Découvrir les défis auxquels les femmes peuvent être confrontées et être armé de solutions potentielles peut rendre l’entrée et le séjour dans l’industrie de la cybersécurité plus gérable.
Bon nombre des solutions discutées ici sont largement soutenues par les initiatives ci-dessous.
Initiatives pour attirer plus de femmes dans infosec
Bien que la fracture entre les sexes dans la cybersécurité soit claire, heureusement, de nombreuses femmes (et hommes) dans l’industrie reconnaissent le problème et prennent des mesures pour combler l’écart. Des États-Unis à l’Ukraine, une pléthore d’initiatives à travers le monde contribuent à attirer les filles et les femmes vers des carrières en cybersécurité et à aider celles qui sont déjà sur le terrain..
Vous trouverez ci-dessous une liste de certaines des meilleures initiatives que j’ai découvertes, y compris des informations sur les destinataires de chaque initiative et comment y participer. Vous trouverez également des conseils de représentants de certaines organisations visant à aider les femmes qui commencent dans leur carrière en cybersécurité.
1. WiCyS (Women in CyberSecurity) (Global)
WiCys est une organisation associative à but non lucratif qui vise à rassembler les femmes dans le domaine de la cybersécurité pour partager leur expérience et leurs connaissances, et fournir des opportunités de mentorat et de réseautage.
C’est pour qui?
L’initiative s’adresse à toutes les femmes impliquées dans la cybersécurité, y compris dans le monde universitaire, la recherche, le gouvernement et l’industrie.
Mission
WiCys s’adresse aussi bien aux femmes en cybersécurité qu’aux entreprises qui peuvent bénéficier de leur expertise. Les femmes bénéficient d’opportunités d’apprentissage et de développement de carrière, quelle que soit l’étape de leur carrière en cybersécurité. WiCys fournit également aux entreprises une gamme de candidats qualifiés à des postes de cybersécurité à tous les niveaux. Il fait valoir qu’en plus d’être hautement qualifié, les candidates peuvent améliorer la diversité au sein de la main-d’œuvre et améliorer les perceptions externes.
Comment rejoindre WiCys
Si vous souhaitez devenir membre de WiCys, les frais d’adhésion annuels sont de 15 $ pour les étudiants, 55 $ pour les professeurs et les employés du gouvernement ou à but non lucratif, et 95 $ pour les membres de l’industrie. La participation à la conférence WiCys annuelle entraîne des frais supplémentaires (35 $ à 400 $).
2. Women’s Society of Cyberjutsu (WSC) (États-Unis)
Une autre organisation à but non lucratif, WSC a été fondée en 2012 et sert maintenant des milliers de femmes à travers le monde. Il se concentre sur les carrières des femmes en cybersécurité, y compris la formation, le réseautage et le mentorat.
C’est pour qui?
Bien que le WSC puisse être utile à toutes les femmes dans le domaine de la cybersécurité, il est particulièrement bénéfique pour celles qui envisagent de se lancer dans une carrière sur le terrain ou de commencer. Il a une tonne de programmes conçus pour donner aux femmes une longueur d’avance dans l’industrie, y compris des ateliers, des événements de réseautage, des sites d’emploi et des groupes d’étude de préparation à la certification..
Mission
La mission globale de cette organisation est de autonomiser les femmes pour réussir dans les rôles de cybersécurité. En offrant des opportunités de formation et de formation professionnelle, c’est un guichet unique pour les femmes qui espèrent en cybersécurité.
Comment rejoindre WSC
Les frais d’adhésion annuels pour la CSM commencent à 50 $ pour le personnel militaire et les étudiants et augmentent à 100 $ pour les autres femmes. Il existe également un abonnement masculin qui coûte 50 $ et comprend un accès limité au contenu en ligne.
Conseil clé
Pour toute femme entrant dans le cyberespace, n’ayez pas peur. Prenez l’initiative d’apprendre et de grandir. Les gens vont vous défier. N’abandonnez jamais.
Mari Gallaway, PDG, Women’s Society of Cyberjutsu
3. WoSEC: Women of Cybersecurity (Global)
Cette organisation s’occupe de l’aspect social des femmes en cybersécurité. Il a un grand groupe d’abonnés et de Meetup Twitter sur divers sites aux États-Unis, ainsi qu’au Canada, en France, en Suisse, en Inde, au Kenya et dans d’autres pays..
C’est pour qui
Ce groupe est principalement destiné à ceux qui souhaitent faire l’expérience de la camaraderie de rencontrer des femmes aux vues similaires dans l’industrie de la cybersécurité. Le nombre d’emplacements pour les groupes Meetup est limité, donc cela ne convient vraiment que si vous habitez dans des zones spécifiques ou si vous êtes prêt à voyager (ou peut-être commencer votre propre chapitre).
Mission
Inspirée par un groupe Meetup Cyber Ladies en Israël, la cofondatrice Tanya Janca (@shehackspurple) a voulu créer un environnement similaire pour les femmes (et quiconque s’identifiant comme une femme) pour se faire des amis dans l’industrie de la cybersécurité. Les membres se rencontrent pour discuter de leur travail ainsi que de mentorat et de réseautage. Ils assistent également à des événements typiquement masculins en groupe, afin de ne jamais se sentir comme les autres.
Comment rejoindre WoSEC
Il n’y a aucun frais d’adhésion pour WoSEC. Une liste de chapitres se trouve à la fin de ce billet de blog Code Like a Girl, ainsi que des liens vers les groupes Meetup respectifs. Vous pouvez également rechercher «WoSEC» sur le site Web Meetup pour voir s’il y a un groupe dans votre région.
4. L’initiative Diana (États-Unis)
L’Initiative Diana est une conférence sur les femmes dans la cybersécurité qui s’est tenue à Las Vegas. Il a été développé par un groupe de femmes qui ont estimé qu’il y avait un besoin d’une conférence infosec dédiée aux femmes. La conférence comprend des présentations par des conférenciers de la communauté infosec, des opportunités de réseautage et de mentorat et des «villages» qui enseignent des choses comme le crochetage et le soudage..
C’est pour qui
La conférence s’adresse aux femmes et aux personnes non binaires travaillant ou entrant dans l’industrie de la sécurité de l’information ou dans des disciplines connexes.
Mission
Promue comme «une conférence pour les femmes, la diversité et l’inclusion dans la sécurité de l’information», l’initiative Diana cherche à promouvoir la diversité dans le domaine et aider à changer les cultures du lieu de travail.
Comment rejoindre l’Initiative Diana
La conférence de deux jours a lieu en août et vous pouvez acheter des billets sur le site Web de The Diana Initiative. Vous pouvez vous procurer un billet gratuit en vous portant volontaire pour aider à l’organisation et au déroulement de la conférence.
5. OWASP Women in AppSec (WIA) (Global)
L’Open Web Application Security Project (OWASP) est une organisation à but non lucratif qui se concentre sur l’amélioration de la sécurité des logiciels. Women in AppSec (WIA) est une division de l’OWASP dédiée aux femmes dans la sécurité des applications.
C’est pour qui
L’OWASP WIA s’adresse à toutes les femmes en sécurité des applications, y compris les instructeurs, les étudiants et les professionnels de l’industrie de la sécurité de l’information ou du développement d’applications. L’initiative est basée aux États-Unis et les événements phares AppSec de l’OWASP ont lieu dans divers endroits, y compris aux États-Unis et en Europe, mais le groupe est ouvert aux femmes du monde entier avec des groupes Meetup se formant à divers endroits.
Mission
L’un des principaux objectifs de WIA est d’attirer plus de femmes à devenir des membres actifs de l’OWASP et d’autres communautés AppSec. Il vise également à offrir des possibilités de formation et de mentorat aux femmes de l’industrie, ainsi qu’à offrir un soutien financier par le biais de parrainages, de subventions et de bourses.
Comment rejoindre WIA
L’adhésion est gratuite et tout le monde peut devenir un «membre participant» en envoyant un courriel au secrétaire de l’organisation. Pour devenir un «membre votant», vous devez être membre de l’OWASP et membre participant du groupe pendant trois mois. OWASP WIA est très actif sur Twitter.
6. SANS Women’s Immersion Academy (États-Unis)
Le (SANS) Institute est un fournisseur de renommée mondiale de recherche, de formation et de certification en matière de sécurité de l’information. Il a créé diverses «académies d’immersion CyberTalent» pour lancer les carrières des participants en cybersécurité tout en aidant à combler le déficit de compétences dans l’industrie de la cybersécurité. Comme son nom l’indique, la Women’s Immersion Academy est conçue exclusivement pour les femmes.
C’est pour qui
Il y a des exigences assez strictes pour le programme, y compris que les candidats soient en dernière année au collège, de préférence inscrits dans un domaine lié aux ordinateurs, à l’informatique ou à d’autres sujets techniques STEM. Il est uniquement ouvert aux citoyens américains ou aux résidents légaux permanents. Il n’est pas ouvert à toute personne ayant obtenu une maîtrise ou un doctorat en sécurité de l’information ni à ceux qui ont de l’expérience en sécurité de l’information.
Mission
La SANS Women’s Immersion Academy propose un programme de formation accéléré et intensif pour aider les femmes à démarrer rapidement une carrière en cybersécurité.
Comment rejoindre la SANS Women’s Immersion Academy
L’une des meilleures choses à propos des académies d’immersion est qu’elles sont basées sur des bourses d’études sans paiement requis. Le programme 2023 est complet, mais vous pouvez consulter les détails pour savoir quand postuler pour le programme 2023.
Conseil clé
Réseau. Réseau. Réseau. Apprenez à connaître autant de personnes que possible sur le terrain. Et si vous êtes une femme qui cherche à percer dans la cybersécurité, n’ayez pas peur de vous appuyer sur d’autres femmes du secteur. Je recommande fortement de créer un solide système de soutien parmi les autres femmes du domaine InfoSec. Demandez conseil à un professionnel. Demandez où vous devriez concentrer votre temps; quels domaines d’études sont les plus pertinents; et ce que vous devez faire pour obtenir un emploi.
Xena Olsen, Cyber Threat Intel Analyst chez Financial Services et diplômée de la SANS Women’s Immersion Academy 2023
7. Code comme une fille (mondial)
Code Like A Girl est une publication en ligne (via Medium) et un groupe communautaire (via Facebook) pour les femmes en technologie. Il publie et partage des histoires qui briller une lumière positive sur les femmes dans la technologie.
C’est pour qui
Le contenu produit par Code Like A Girl est principalement centré sur les femmes dans la technologie, mais une grande partie de celui-ci offre une lecture digne à toute personne intéressée par le domaine. Les sujets incluent les modèles féminins dans la technologie, les procédures de codage et le dépannage, et des conseils pour apprendre aux enfants à coder. Beaucoup de matériel peut être particulièrement bénéfique pour les employeurs qui cherchent à combler l’écart entre les sexes.
Mission
L’équipe derrière Code Like a Girl a pour mission de changer les perceptions des femmes et de la technologie et d’encourager les femmes de tous âges à envisager une carrière dans la technologie..
Comment rejoindre Code Like A Girl
Pour vous impliquer dans la communauté Code Like A Girl, vous pouvez commencer par rejoindre le groupe Facebook. Vous pouvez également suivre la publication sur Medium, Twitter ou Facebook.
8. Ladies in Cybersecurity par DefCamp (Roumanie)
DefCamp est une conférence annuelle sur le piratage et la sécurité de l’information qui rassemble les meilleurs experts en cybersécurité pour partager leurs connaissances et leurs recherches. Ladies in Cybersecurity de DefCamp est similaire conférence infosec avec une programmation exclusivement féminine.
C’est pour qui
Bien que l’événement ne comporte que des femmes enceintes, tout le monde peut y assister. Comme pour les autres conférences DefCamp, elle se tient à Bucarest, en Roumanie, mais est ouverte aux participants du monde entier.
Mission
Les organisateurs de la conférence veulent mettre en lumière les femmes dans le domaine de la cybersécurité et montrer qu’elles peuvent fournir des informations et des conseils qui peuvent être bénéfiques pour tout le monde, pas seulement pour les autres femmes. Les conférenciers parlent des menaces de cybersécurité et de leurs propres histoires dans l’industrie infosec, ainsi que des ateliers pratiques et des sessions individuelles.
Comment rejoindre Ladies in Cybersecurity by DefCamp
L’événement 2023 a eu lieu en mars, mais vous pouvez consulter le site Web Ladies in Cybersecurity pour plus de détails sur le prochain événement.
Conseil clé
Infosec est un domaine très attractif et nous recommandons à toutes les femmes qui souhaitent y goûter de commencer lentement, de lire beaucoup, d’explorer les différentes parties de la cybersécurité, de chercher des modèles de rôle et d’apprendre pas à pas. Cela peut sembler un peu écrasant mais, comme vous l’apprenez, cela deviendra très gratifiant. Pour être plus précis, il est toujours important d’avoir un état d’esprit prêt à l’emploi et analytique et de comprendre les bases, le fonctionnement des applications Web et mobiles, le fonctionnement du réseautage et de la communication entre les systèmes et également connaître un peu de programmation populaire. langages comme java, PhP, C ++ ou Javascript.
Florina Dumitrache, coordinatrice d’événements, Ladies in Cybersecurity by DefCamp
9. Australian Women in Security Network (ASWN) (Australie)
L’AWSN organise des événements et des initiatives visant à aider les femmes à entrer ou à travailler dans l’industrie de la cybersécurité.
C’est pour qui
Cette initiative cible les personnes identifiant des femmes en Australie qui sont intéressées par une carrière dans la cybersécurité ou qui travaillent déjà dans le domaine et qui souhaiteraient le soutien d’une communauté de femmes partageant les mêmes idées. Il existe des chapitres en cours d’exécution dans huit villes à travers l’Australie: Brisbane, Canberra, Darwin, Hobart, Melbourne, Perth et Sydney.
Mission
L’objectif principal de ce réseau est d’augmenter le nombre de femmes impliquées dans la communauté de la sécurité en fournissant soutien et inspiration. Ça marche événements locaux et programmes de sensibilisation, et offre du mentorat, de la collaboration et du coaching. Il favorise également les opportunités de bénévolat et d’invitation.
Comment rejoindre AWSN
Si vous souhaitez en savoir plus sur AWSN, vous pouvez contacter l’organisation via son formulaire de contact Web..
Conseil clé
Soistoimême! N’hésitez pas à saisir chaque opportunité. En tant que membre de l’équipe de direction de l’Australian Women in Security Network (AWSN), j’ai été approchée par un certain nombre de cadres supérieurs et de propriétaires d’entreprise travaillant dans la cybersécurité ou la sécurité de l’information et recherchant plus de femmes, la diversité plus généralement, pour leurs équipes. Ils se plaignent fréquemment du manque de candidatures féminines pour les postes qu’ils annoncent. Ils recherchent la diversité et sont conscients du déséquilibre entre les sexes au sein de leurs équipes et, surtout, veulent tendre la main pour améliorer ce déséquilibre à l’avenir.
Chris Miller, co-responsable de la section du réseau australien de femmes en sécurité de Canberra
10. Cercle des Femmes de la CyberSécurité (CEFCYS) (France)
CEFCYS est une organisation française dédiée aux femmes dans la cybersécurité. Il fournit des programmes d’éducation, de formation, de mentorat et de sensibilisation, publie des rapports et des livres blancs, éduque les recruteurs sur l’écart entre les sexes dans l’industrie de la cybersécurité et organise et sponsorise des événements.
C’est pour qui
L’organisation s’adresse aux femmes travaillant dans le domaine de la cybersécurité ou qui souhaitent se lancer dans une carrière en cybersécurité. Il accueille également les hommes qui souhaitent travailler pour contribuer à l’augmentation du nombre de femmes sur le terrain. La plupart des événements organisés et parrainés par le CEFCYS ont lieu en France.
Mission
L’objectif du CEFCYS est de «promouvoir et faire progresser la présence et le leadership des femmes dans les métiers de la sécurité des systèmes d’information».
Comment adhérer au CEFCYS
L’adhésion au CEFCYS coûte 50 € par an. Pour devenir membre, vous doivent être cooptés par deux membres existants. Vous pouvez envoyer un e-mail à [email protected] pour demander la cooptation.
11. CybHER (États-Unis)
CybHER encourage les filles à entrer dans le domaine de la cybersécurité en fournissant des ressources aux élèves de la maternelle à la 12e année. Jusqu’à présent, il a atteint plus de 14 000 filles grâce à ses efforts.
C’est pour qui
L’initiative fournit des ressources aux filles du collège jusqu’à celles des programmes collégiaux.
Mission
CybHER cible directement les élèves de la maternelle à la 12e année pour les éduquer dans le domaine de la cybersécurité et les encourager à rejoindre l’industrie. Les efforts de sensibilisation comprennent des présentations lors d’événements STEM, de groupes de médias sociaux et d’un événement de remise de prix.
Comment rejoindre CybHER
L’un de ses projets les plus remarquables est le GenCyber Girls in CybHER® Security Camp 2023 parrainé par la NSA. camp d’été gratuit pour les élèves de 6e à 9e qui se déroule à la Dakota State University. Le camp de cette année a eu lieu à la fin du mois de juin 2023, mais vous pouvez garder un œil sur le site Web pour les informations d’inscription de l’année prochaine..
12. Engager les femmes dans la cyberdéfense (Canada)
Il s’agit d’une initiative au nom de l’armée canadienne visant à mener des recherches sur les raisons pour lesquelles il y a si peu de femmes dans des postes de cybersécurité au Canada. Engager les femmes dans la cyberdéfense est une enquête qui vise à découvrir les obstacles auxquels les femmes sont confrontées.
C’est pour qui
L’enquête s’adresse à toutes les femmes de plus de 18 ans au Canada.
Mission
Le but ultime est de comprendre pourquoi les femmes ne se joignent pas à l’industrie afin que les militaires canadiens puissent utiliser cette information pour aide au recrutement dans la cyberdéfense du Canada.
Comment rejoindre Engaging Women in Cyber Defense
Si vous êtes citoyen canadien ou résident, vous pouvez aider et répondre au sondage en suivant ce lien ou en cliquant sur le Répondez à notre sondage lien sur la page d’accueil du site.
13. Women4Cyber d’ECSO (Europe)
L’ECOS (European Cyber Security Organisation) est une organisation à but non lucratif basée en Belgique qui a été créée en 2016. Women4Cyber est une nouvelle initiative de l’organisation annoncée en 2023. Elle rassemble 20 femmes de haut niveau en cybersécurité qui proposeront étapes et directives pratiques pour attirer davantage de femmes dans le domaine de la cybersécurité.
C’est pour qui
L’initiative en est à ses débuts, donc on ne sait pas exactement qui en bénéficiera, mais il est prévu de lancer des initiatives qui aideront les femmes dans la cybersécurité à travers l’Europe.
Mission
L’initiative Women4Cyber vise à créer un «domaine de cybersécurité plus inclusif en matière de genre». ESCO reconnaît la nécessité d’attirer et de retenir plus de femmes dans le domaine de la cybersécurité et souhaite prendre des mesures concrètes pour faciliter ce processus..
Comment rejoindre Women4Cyber
L’équipe existante a été organisée, mais il y aura probablement des opportunités de rejoindre de futurs projets. Vous pouvez rester à jour avec Women4Cyber en suivant @ecso_eu ou le hashtag # Women4Cyber sur Twitter et LinkedIn.
14. Executive Women’s Forum (EWF) (États-Unis)
L’EWF est une organisation d’adhésion pour les femmes occupant des postes d’influence dans l’industrie de la sécurité de l’information. Elle a été fondée en 2002 par Joyce Brocaglia, PDG d’Alta Associates, un cabinet de recrutement leader dans les domaines des risques informatiques et de la sécurité des informations. Son événement phare, le Conférence nationale de trois jours de l’EWF, attire plus de 500 femmes leaders d’opinion mondiales.
C’est pour qui
L’EWF s’adresse aux femmes cadres et aux leaders émergents dans les secteurs de la sécurité de l’information, de la confidentialité et de la gestion des risques. L’organisation est basée aux États-Unis mais compte des membres dans le monde entier..
Mission
L’objectif de l’EWF est de rassembler ces femmes pour partager des idées et établir des relations de confiance. Il offre des programmes de mentorat et de leadership et organise des événements, y compris des dîners de réseautage et des rencontres. Un programme de sensibilisation du gouvernement sert à éduquer les membres et le personnel du gouvernement et à impliquer davantage les femmes dans le processus législatif.
Comment rejoindre l’EWF
Un abonnement individuel standard coûte 395 $ par an. Une adhésion gouvernementale et universitaire coûte 195 $ par année. Vous pouvez vous inscrire en ouvrant d’abord un compte sur le site Web de l’EWF et en soumettant une demande d’adhésion.
Conseil clé
En tant que PDG d’Alta Associates, le principal cabinet de recrutement de cadres spécialisé dans la cybersécurité et fondatrice de l’Executive Women’s Forum on Information Security, Risk Management and Privacy (EWF), la plus grande organisation membre pour les femmes dans le cyberespace; le conseil clé que j’offrirais est de m’engager activement dans une association ou une organisation de l’industrie comme l’EWF. Ce faisant, vous pourrez établir des relations de confiance avec des professionnels à tous les niveaux de la cybersécurité, avoir des opportunités de formation, d’avancement professionnel et de créer votre marque et votre réputation personnelles dans l’industrie.
Joyce Brocaglia, fondatrice, Executive Women’s Forum
15. Ladies of London Hacking Society (LLHS) (Royaume-Uni)
LLHS est une organisation dédiée à la promotion des femmes dans la cybersécurité. Il organise des Meetups tous les mois qui incluent des discussions, des ateliers, etc..
C’est pour qui
Malgré son nom, l’initiative prend de l’ampleur et il y a un autre groupe Meetup à Norwich (LNHS) et un à Bristol bientôt. Il est ouvert à toutes les femmes dans le domaine de la cybersécurité, et les hommes sont invités à donner des conférences et à animer des ateliers.
Mission
L’objectif est de rassembler les femmes en cybersécurité qui souhaitent partager les compétences et les connaissances techniques.
Comment rejoindre LLHS
Vous pouvez rejoindre gratuitement un groupe Meetup local (Londres ou Norwich). Vous pouvez également trouver l’organisation sur Twitter, LinkedIn et Facebook.
Conseil clé
Je dirais aux femmes qui se lancent dans le cyberespace de cesser de demander la permission et de ne plus attendre les opportunités. Si vous souhaitez effectuer une transition interne, demandez comment votre employeur peut vous aider, et non s’il vous le permettra.
Je conseillerais aux femmes d’ignorer le milieu universitaire traditionnel, vous n’avez pas besoin d’un diplôme pour le faire. Tout ce dont vous avez besoin est facilement accessible à portée de main, si vous avez un ordinateur et un navigateur fonctionnel, allez apprendre ces trucs gratuitement et ajoutez-les à votre profil et CV LinkedIn. Les cours sur udemy, udacity, pluralsight, cybrary et edx sont gratuits ou bon marché et sont plus à jour et en accord avec l’industrie infosec que n’importe quel itinéraire traditionnel.
Je leur conseillerais également de ne pas trop réfléchir et paniquer sur ce qu’ils ne savent pas. Personne dans cette industrie ne sait tout. Ce n’est pas possible, il y a un million de sous-divisions, vous n’allez jamais gratter la surface dans toutes. Ne vous inquiétez pas, nous avons tous le syndrome de l’imposteur dans infosec et un moyen infaillible de savoir que quelqu’un vous fait des conneries, c’est quand il se réfère à lui-même comme l’expert mondial sur un vaste sujet. Évitez ces gens comme la peste.
Eliza May Austin, fondatrice et directrice, Ladies of London Hacking Society
16. Consortium international des professionnels de la cybersécurité minoritaire (ICMCP) (États-Unis)
L’ICMCP est une association à but non lucratif qui permet aux femmes et aux minorités de réussir dans l’industrie de la cybersécurité. Il fournit de nombreuses ressources, y compris des programmes de mentorat, des évaluations des compétences, des opportunités d’emploi et des bourses pour les femmes en cybersécurité.
C’est pour qui
L’initiative vise à toutes les femmes et les minorités intéressé par la cybersécurité ou déjà dans l’industrie. Il a des programmes ciblant les étudiants, mais fait également beaucoup de travail pour aider ceux qui sont déjà entrés sur le marché du travail.
Mission
L’ICMCP cherche à renforcer la représentation des femmes et des minorités dans le domaine de la cybersécurité. Il le fait par le biais de programmes qui favorisent le recrutement, la rétention et l’inclusion.
Comment rejoindre l’ICMCP
L’adhésion vous donne accès à divers outils éducatifs, de développement de carrière et de réseautage. Vous pouvez choisir parmi trois niveaux d’adhésion, les niveaux supérieurs offrant des ressources supplémentaires. Ils sont débutants (15 $ par mois), praticiens (30 $ par mois) et cadres (50 $ par mois). L’adhésion est gratuite pour les étudiants.
Conseil clé
Développer une compétence technique de base. Un CISSP ne suffit pas. Choisissez un domaine du vaste espace de sécurité et creusez. Lisez des livres et des articles, assistez à des cours, assistez à des conférences, embauchez des personnes possédant l’expertise spécifique. Finalement, devenez un leader d’opinion sur ce sujet, en le prenant sous l’angle qui vous convient le mieux.
Vanessa Pegueros, membre du conseil d’administration, International Consortium Of Minority Cybersecurity Professionals
17. Girls Go CyberStart (États-Unis)
Girls Go CyberStart est une série de défis interactifs conçus pour intéresser les filles du secondaire à la cybersécurité.
C’est pour qui
Le programme est exécuté dans 27 États, dont la Californie, la Pennsylvanie et le Texas, et est ouvert à ceux qui s’identifient comme des femmes. Pour être éligibles, les filles doivent avoir 13 ans à la mi-février de l’année de programme et être inscrites en 9e, 10e, 11e ou 12e année..
Mission
Girls Go CyberStart vise à aider à répondre aux pénurie d’experts américains en cybersécurité en encourageant les lycéennes à envisager une carrière dans le domaine.
Comment rejoindre Girls Go CyberStart
Les inscriptions pour 2023 sont fermées, mais le site Web Girls Go CyberStart a un formulaire pour que vous puissiez enregistrer votre intérêt pour l’année prochaine.
Conseil clé
Ne laissez pas l’écart entre les sexes vous empêcher de faire ce que vous voulez: restez motivé et croyez en vous. Tirez parti de tous les concours et ressources disponibles et n’ayez pas peur de briser toutes les opinions stéréotypées sur la cybersécurité – en fait, voyez le manque de femmes dans le domaine de la cybersécurité comme une opportunité.
Sarah Hoyle, Girls Go CyberStart
18. Girl Scouts HPE Cybersecurity Patch (États-Unis)
L’organisation Girl Scouts suit l’actualité et propose désormais un patch qui récompense les connaissances en matière de cybersécurité. Le programme de correctifs et le jeu qui l’accompagne ont été développés par Hewlett Packard Enterprises (HPE). Le programme enseigne meilleures pratiques pour la sécurité en ligne et la vie privée et le jeu simule les menaces de cybersécurité telles que le phishing et la cyberintimidation.
C’est pour qui
Le programme de patchs est destiné aux filles scouts juniors âgées de 9 à 11 ans..
Mission
La principale raison du développement de ce patch est de donner aux filles les connaissances et les outils dont elles ont besoin pour rester en sécurité en ligne. Il y a aussi l’espoir qu’en travaillant avec les femmes dans le domaine de la cybersécurité chez HPE, les filles seront passionnées par la technologie.
Comment rejoindre le patch de cybersécurité Girl Scouts HPE
Pour démarrer votre enfant avec les Girl Scouts, vous pouvez remplir un formulaire en ligne pour trouver des troupes dans votre communauté.
19. Girls4Tech de Mastercard (Global)
Girls4Tech est une initiative STEM pilotée par Mastercard pour encourager les jeunes filles à développer la technologie et les compétences connexes. Cela implique des événements où les participants apprennent et pratiquent les compétences STEM.
C’est pour qui
L’initiative de base cible les filles de 8 à 12 ans. Mais un nouveau programme, Girls4Tech 2.0, s’adressera aux filles plus âgées, âgées de 13 à 16 ans. Il est basé aux États-Unis, mais des événements ont été organisés dans 25 pays et le programme a été traduit en 11 langues, dont l’espagnol, le chinois et la langue des signes..
Mission
Le programme expose les filles aux nouvelles technologies et les enseigne et les inspire par des modèles et des activités pratiques. Son objectif ultime est de permettre aux jeunes filles de devenir des leaders technologiques.
Comment rejoindre Girls4Tech de Mastercard
Girls4Tech est géré par le biais de partenariats, le principal étant avec Scholastic. Il existe également des collaborations avec des organisations du monde entier, notamment un programme humanitaire avec American Airlines et un programme sportif et STEM en partenariat avec la Major League Baseball (MLB). Vous pouvez consulter le site Web Girls4Tech pour plus de détails.
20. IAPP’s Women Leading Privacy (Global)
L’Association internationale des professionnels de la confidentialité (IAPP) est une organisation de politique de confidentialité des informations neutre. Il publie des actualités, organise des réunions et des conférences et fournit des formations et certifications sur la confidentialité. La «section» Women Leading Privacy de l’IAPP est un espace dédié aux femmes professionnelles de la confidentialité se réunir.
C’est pour qui
Cette initiative s’adresse aux femmes qui sont déjà dans le domaine de la vie privée et qui souhaitent faire avancer leur carrière.
Mission
Women Leading Privacy offre aux femmes professionnelles de la vie privée un espace leur permettant de partager leur soutien professionnel, leur réseau et de trouver des opportunités d’emploi.
Comment adhérer à Women Leading Privacy de l’IAPP
Pour rejoindre cette section, vous devez d’abord être membre de l’IAPP, le coût annuel étant de 50 $ pour les étudiants, 100 $ pour les membres du gouvernement, à but non lucratif, retraités et de l’enseignement supérieur, et 275 $ pour les professionnels.
21. Women in Technology (WIT) (États-Unis)
WIT est une cybersécurité & Groupe d’intérêt spécial sur la technologie (cyber & Tech SIG) pour élargir les opportunités pour les filles et les femmes en matière de sécurité et de technologie de l’information. Il offre des possibilités d’éducation technologique, de mentorat et de réseautage, ainsi que le développement du leadership.
C’est pour qui
WIT s’adresse aux femmes à tous les niveaux d’une carrière technologique, des filles d’âge scolaire aux femmes cadres. L’organisation est assez localisée avec des membres principalement situés à Washington DC, au Maryland et en Virginie.
Mission
Le principal objectif de WIT est de faire avancer les femmes dans la technologie. Plus précisément, il souhaite augmenter le nombre de femmes à des postes de direction, éduquer les femmes à la technologie et fournir un environnement de réseautage permettant aux femmes de collaborer et d’apprendre les unes des autres. Il fournit du matériel de formation en ligne et des programmes d’éducation en personne, et accueille des événements réguliers.
Comment rejoindre WIT
Vous pouvez vous inscrire en ligne en payant une cotisation de 115 $ par an (50 $ pour les employés et les étudiants fédéraux ou d’État).
22. Women in Security – Kansas City (WiS-KC) (États-Unis)
Il s’agit d’une organisation à but non lucratif très localisée, basée à Kansas City, Missouri. Il propose des ateliers, du mentorat et du réseautage, et parraine des bourses pour les femmes qui poursuivent des diplômes ou certifications en cybersécurité ou en sécurité de l’information.
C’est pour qui
Il vise à servir les femmes à tous les niveaux de la communauté locale de la sécurité de l’information.
Mission
Le but est de inspirer et soutenir les femmes dans la sécurité de l’information et leur fournir un foyer. Il le fait par l’éducation et la formation, et en organisant des événements réguliers.
Comment rejoindre WiS-KC
Il n’y a pas d’adhésion ou d’inscription à WiS-KC, mais vous pouvez consulter le site Web pour plus de détails sur la participation aux réunions mensuelles ou vous abonner à la liste de diffusion pour les mises à jour.
Conseil clé
N’ayez pas peur d’échouer – l’échec est un moyen de vous développer en tant qu’individu. Si vous allez échouer; échouer rapidement, échouer en avant et échouer souvent.
Amber Stone, présidente, Women in Security – Kansas City
23. Women in Security and Privacy (WISP) (États-Unis)
WISP est une initiative basée en Californie qui aide les femmes à réussir dans les secteurs de la confidentialité et de la sécurité. Il offre de l’éducation, du réseautage, du mentorat et de la formation en leadership, y compris l’organisation et le parrainage d’événements nationaux.
C’est pour qui
L’organisation a des ressources et des événements pour toutes les femmes intéressées par la cybersécurité. Cependant, il dessert principalement les membres de ses sections centrales à Seattle, Washington DC, Los Angeles et Boston. De nouveaux chapitres devraient être formés à New York et à Dublin (Irlande). L’adhésion est la plus appropriée pour les femmes qui cherchent à faire avancer leur carrière dans les secteurs de la confidentialité et de la sécurité.
Mission
La mission principale de WISP est «de faire progresser les femmes pour qu’elles dirigent l’avenir de la confidentialité et de la sécurité». Pour ce faire, il propose des sessions de formation en sécurité sur place, des ateliers (tels que le codage sécurisé, l’ingénierie de la confidentialité et le verrouillage des serrures), et un peer-to de mentorat entre pairs (WISP Tandems) et parraine divers événements infosec de haut niveau.
Comment rejoindre WISP
Pour vous impliquer avec WISP, vous pouvez vous inscrire à leur newsletter ou les suivre sur Twitter, Facebook et LinkedIn.
24. Women in Defence (WID) (États-Unis)
Constituée en société en 1985, WID est une affiliée de la National Defence Association (NDIA), qui aide à faire participer et à faire progresser les femmes dans les domaines de la sécurité nationale. Il est représenté par 20 chapitres à travers les États-Unis.
C’est pour qui
Les membres de l’alliance WID comprennent des hommes et des femmes de divers domaines, notamment l’industrie et les organisations de défense, les forces armées américaines, les agences gouvernementales et les universités..
Mission
Cette initiative est en place pour essayer de contribuer à créer un main-d’œuvre diversifiée au sein de la sécurité nationale et améliorer les connaissances, les relations et les compétences en leadership des femmes. À l’échelle nationale, l’organisation collabore pour défendre les meilleures pratiques, politiques et technologies pour les personnes impliquées dans la sécurité nationale. Localement, les membres participent aux événements de la section et au mentorat, ainsi qu’à un programme de bourses d’études en femmes dans le domaine de la cybersécurité.
Comment rejoindre WID
Vous pouvez rejoindre WID via le site Web de l’organisation. L’adhésion est gratuite pour le personnel militaire actif et les employés du gouvernement. Pour les membres du milieu universitaire et de l’industrie, des frais annuels de 40 $.
25. Les femmes dans la cybersécurité de BAE Systems (WiCS) (Global)
BAE Systems est une société multinationale basée au Royaume-Uni, spécialisée dans la sécurité, la défense et l’aérospatiale. Son initiative WiCS est portée par sa firme Applied Intelligence, spécialisée dans la sécurité. Il propose des programmes de formation, notamment formation anti-biais pour les cadres supérieurs, et accueille et assiste à des conférences sur les événements de sécurité.
C’est pour qui
Cette initiative semble être davantage axée sur l’interne, le WiCS aidant à faire des vagues au sein de l’intelligence appliquée elle-même. Cependant, cela a un impact sur la cybersécurité dans son ensemble à travers des discussions lors de divers événements de cybersécurité.
Mission
Les objectifs du WiCS sont de motiver et d’autonomiser les femmes à exceller dans leurs domaines de sécurité respectifs, d’attirer plus de femmes dans l’industrie et d’offrir un soutien aux femmes tout au long de leur carrière.
Comment rejoindre WiCS
Pour en savoir plus sur le groupe ou pour inviter un membre à prendre la parole lors d’un événement, vous pouvez contacter WiCS à [email protected].
26. LATAM Women in Cybersecurity (WomCy) (Amérique latine)
WomCy est une organisation d’adhésion latino-américaine dédiée à l’augmentation du nombre de femmes dans la cybersécurité.
C’est pour qui
L’organisation cible les femmes de tous âges en Amérique latine, y compris les filles et les femmes d’âge scolaire déjà engagées dans une carrière de cybersécurité réussie..
Mission
Le but de WomCy est de fermer le écart de genre en matière de cybersécurité en Amérique latine des pays. Il le fait par le biais de discussions et de mentorat de carrière pour les filles d’âge scolaire, et des services d’éducation, de mentorat et de recrutement pour les femmes qui cherchent à progresser dans leur carrière en cybersécurité.
Comment rejoindre WomCy
Pour vous impliquer avec WomCy, vous pouvez commencer par vous inscrire sur le site Web et suivre l’initiative sur LinkedIn et Twitter.
Conseil clé
Il y a une perception que pour suivre une carrière en cybersécurité, il faut avoir un diplôme en informatique ou des compétences avancées en ingénierie. Oui, il y a des rôles qui en ont besoin. Mais il existe également une grande variété d’autres postes qui ne nécessitent pas de diplôme technique. Et si vous êtes l’une de ces femmes intéressées par cette carrière qui excellent dans des postes qui appliquent le leadership, la communication et la collaboration d’équipe, la cybersécurité est également pour vous.
Deuxièmement, commencez à examiner les rôles eux-mêmes et leurs exigences pour vous aider à vous adapter à votre expérience précédente, même dans un autre domaine. Il existe des postes de cybersécurité qui nécessitent exactement les compétences que j’ai mentionnées: gestionnaires, marketing de produits, finances, analystes, conformité, confidentialité des données. Ils restent également insatisfaits. Enfin, réseautez et apprenez d’autres femmes qui occupent déjà ces postes. Les femmes ont tendance à donner aux êtres humains qui s’épanouissent de partager comment ils ont commencé dans leur carrière et comment ils ont réussi. Le mentorat peut se faire de plusieurs façons, non seulement par le biais de programmes officiels. Apportez cette conversation aux universités – Arts libéraux, études sociales – et montrez aux étudiants que ces rôles existent dans la cybersécurité. Des initiatives comme celle-ci aident à donner une image réaliste aux étudiants et non à des idées fausses selon lesquelles la cybersécurité est réservée aux geeks.
Leticia Gammill, présidente, LATAM Women in Cybersecurity
27. Unir les femmes dans le cyber (UWIC) (USA)
L’événement phare de l’UWIC est un symposium annuel réunissant des dizaines de femmes (plus quelques hommes) et des centaines de participants. Il parraine d’autres activités et rencontres au cours de l’année.
C’est pour qui
Le symposium rassemble des femmes leaders qui partagent leurs connaissances et leur expérience avec d’autres femmes en cybersécurité.
Mission
UWIC cherche à tirer parti du succès des femmes leaders en cybersécurité pour aider à découvrir et à les problèmes qui peuvent gêner d’autres femmes d’atteindre des postes de direction. L’UWIC a des partenaires des entreprises, du monde universitaire, du gouvernement, de l’investissement et des organisations à but non lucratif.
Comment rejoindre l’UWIC
Le symposium 2023 a eu lieu en mai, mais vous pouvez vous inscrire sur le site Web de l’UWIC pour recevoir des mises à jour sur les événements à venir.
28. She Secures (Afrique)
She Secures est une initiative visant à sensibiliser à la cybersécurité et à impliquer davantage de femmes dans le domaine à un plus jeune âge. Il héberge des événements de réseautage, des bootcamps, des webinaires, des sessions de mentorat et des hackathons, et connecte les membres aux opportunités de stage. Il aide également les membres à trouver des emplois de sécurité pour les femmes.
C’est pour qui
Cette initiative a commencé au Nigéria, mais compte des membres dans toute l’Afrique et dans d’autres parties du monde. Certains programmes visent à aider les jeunes à découvrir la cybersécurité, tandis que d’autres ciblent les femmes qui souhaitent entrer ou développer leur carrière dans l’industrie de la cybersécurité.
Mission
Elle sécurise veut impliquer les jeunes dans la cybersécurité, en particulier les jeunes femmes. Il vise également à aider les femmes déjà en cybersécurité à atteindre leurs objectifs de carrière.
Comment rejoindre She Secures
Vous pouvez rejoindre She Secures gratuitement en rejoignant le groupe WhatsApp de l’initiative (le lien est en bas de cette page).
Conseil clé
Nous dirions être curieux et plus que désireux d’apprendre, même si vous ne savez pas ce que vous essayez de faire, quand les gens voient que vous êtes prêt à apprendre et pas seulement à attendre qu’ils vous nourrissent à la cuillère avec des outils et des ressources, ils se feront un plaisir de vous prêter du temps ou des oreilles car ils savent que vous n’êtes pas de ces gens paresseux qui viennent perdre leur temps.
N’abandonnez pas non plus l’occasion de rencontrer de nouvelles personnes dans l’industrie par le biais de rencontres sur la cybersécurité, de happy-hours ou de conférences … groupe ou cercle dans votre communauté, et assistez à autant de réunions que vous le pouvez, et faites un suivi avec les contacts que vous avez rencontrés lorsque vous partez. Restez enfin à jour avec les nouvelles / tendances de la cybersécurité – via les blogs, les sites d’actualités ou vos acteurs préférés de l’industrie de la cybersécurité sur les réseaux sociaux.
Sophina et Lilian, fondatrices, She Secures
29. SHe CISO Exec de Meta Defence Labs. (Royaume-Uni et Sri Lanka)
Meta Defence Labs est une entreprise de cybersécurité basée au Royaume-Uni et au Sri Lanka. Son initiative SHe CISO Exec. est une plate-forme pour mentorat et formation des femmes dans le leadership de la cybersécurité. Il semble être à ses débuts, mais organise des Meetups, des boot camps et des événements de réseautage.
C’est pour qui
SHe CISO Exec. s’adresse principalement aux femmes qui s’intéressent à la cybersécurité ou qui en sont aux premiers stades de leur carrière. Les hommes sont également invités à rejoindre les programmes. Jusqu’à présent, des événements ont eu lieu à Londres, au Royaume-Uni, et à Colombo, au Sri Lanka.
Mission
L’objectif principal est de créer un vivier de talents plus grand et meilleur dans le secteur de la sécurité de l’information. Alors que SHe CISO Exec. reconnaît la nécessité d’attirer plus de femmes dans l’industrie, ce n’est pas exclusivement pour les femmes.
Comment rejoindre SHe CISO Exec
Il n’y a pas de processus d’inscription officiel, mais si vous souhaitez participer à des événements, vous pouvez envoyer un e-mail à l’organisation directement à [email protected].
30. Seidea (Royaume-Uni)
Seidea est une initiative visant à encourager les femmes noires et des minorités ethniques à contribuer à combler l’écart entre les sexes en matière de cybersécurité. Il organise des webinaires, des conférences et des tables rondes avec des personnalités de l’industrie de la cybersécurité.
C’est pour qui
Le groupe est destiné aux femmes noires et issues de minorités ethniques intéressées par la cybersécurité. La plupart des activités ont lieu à Londres, au Royaume-Uni, mais il existe des programmes en ligne.
Mission
Seidea espère contribuer à combler l’écart de genre en matière de cybersécurité en initier les jeunes femmes aux modèles au sein de l’industrie avec laquelle ils s’identifient et en offrant des programmes de formation et d’éducation.
Comment rejoindre Seidea
Vous pouvez vous rendre sur le site Web de Seidea pour vous inscrire à des événements individuels ou utiliser le formulaire de contact pour en savoir plus sur l’initiative.
Conseil clé
Soyez conscient de vous-même, comprenez vos compétences et vos domaines de force. Après vous être évalué, je recommanderais de regarder les différents emplois du secteur et de comprendre ce qui vous convient en fonction de votre personnalité, de vos compétences et de votre expérience. Cela vous aiderait à comprendre où vous en êtes, où vous visez à aller, vous permettant d’identifier les lacunes. L’identification des lacunes est importante car elle vous permet de venir avec un plan stratégique. Je suggérerais également un partenaire de responsabilité pour vous garder sur la bonne voie.
Stephanie Itimi, fondatrice, Seidea
31. Cyber Shikshaa (Inde)
Cyber Shikshaa est le produit d’une collaboration entre le Data Security Council of India (DSCI) et Microsoft, et propose des programmes de formation en cybersécurité pour les femmes. le les programmes intensifs durent quatre mois dans la durée et se déroulent dans des centres de formation à travers divers endroits en Inde.
C’est pour qui
Les programmes de formation sont destinés aux femmes en Inde qui souhaitent poursuivre une carrière en cybersécurité. Les candidats doivent être âgés de 21 à 26 ans, être titulaires d’un diplôme d’ingénieur et avoir un revenu familial de moins de sept lacs.
Mission
L’objectif principal de Cyber Shikshaa est d’aider à stimuler la carrière des femmes autrement mal desservies en Inde tout en aidant à combler les écarts de talents et de genre dans l’industrie de la cybersécurité.
Comment rejoindre Cyber Shikshaa
Les candidats éligibles peuvent s’inscrire au programme gratuitement. Les dates et les lieux de début varient, mais plusieurs programmes sont en cours d’exécution tout au long de l’année.
32. Les femmes de CyberWire dans la cybersécurité (USA)
Le CyberWire est un média d’information sur la cybersécurité basé au Maryland. Son initiative Women in Cybersecurity est centrée sur une réception annuelle qui célèbre les femmes sur le terrain.
C’est pour qui
La réception a lieu à Washington, DC, et accueille des femmes de toute la région. Il s’adresse spécifiquement à différents niveaux de femmes professionnelles de la cybersécurité dans les universités, le secteur privé et les gouvernements.
Mission
La réception met en valeur les femmes dans l’industrie de la cybersécurité et fournit un environnement pour ceux qui poursuivent une carrière en cybersécurité pour se connecter avec des mentors.
Comment rejoindre les femmes de CyberWire dans la cybersécurité
La réception Women in Cyber Security est un événement sur invitation uniquement, mais vous pouvez demander l’examen d’une invitation. Les détails pour demander une invitation seront affichés sur la page de l’événement.
33. Women CyberSecurity Society (WCSS) (Canada)
Cette société à but non lucratif de sécurité des femmes propose des programmes et des services de développement de carrière, du coaching et du mentorat aux femmes dans les carrières en cybersécurité.
C’est pour qui
L’organisation s’adresse aux filles et aux femmes qui sont déjà en cybersécurité ou qui envisagent de se lancer dans une carrière en cybersécurité. Il est basé à Vancouver, au Canada, mais compte six chapitres à travers le monde.
Mission
L’objectif est de permettre aux femmes et aux filles qui s’intéressent à la cybersécurité de réussir leur carrière. Ceci est réalisé par offrir des programmes éducatifs, soutien et services pour aider à surmonter les défis auxquels sont confrontées les femmes en matière de cybersécurité.
Comment adhérer au WCSS
La cotisation annuelle est de 59 $ CAD, ce qui vous donne accès à des outils et ressources pédagogiques et à des événements.
Conseil clé
Avoir un plan de développement de carrière et des organismes de recherche pour lesquels vous envisagez de travailler et la formation dans laquelle vous cherchez à investir votre temps et votre argent.
Lisa Kearney, fondatrice & PDG, Women CyberSecurity Society
34. AISS Inde Les femmes dans la cybersécurité (W-CS) (Inde)
W-CS est un groupe d’intérêt spécial affilié à la section indienne de l’Information Systems Security Association (ISSA). Il héberge des événements en ligne et des rencontres en personne.
C’est pour qui
Cette initiative s’adresse à toutes les femmes en Inde qui sont intéressées ou déjà à une carrière dans la cybersécurité.
Mission
Le W-CS vise à aider à établir des liens entre les femmes dans l’industrie de la cybersécurité et inspirer la prochaine génération de femmes poursuivant une carrière dans le domaine.
Comment rejoindre W-CS
Rejoindre W-CS est gratuit et nécessite simplement de remplir un formulaire en ligne.
Conseil clé
Ayez foi en vos capacités et continuez à marcher. Comprendre les nuances de la sécurité est difficile et demande de la pratique. Alors croyez en vous et n’abandonnez pas!
Pragati Ogal Rai, présidente, Women in Cyber Security, an ISSA India Chapter
35. Groupes LinkedIn pour les femmes dans le domaine de la cybersécurité
Une recherche rapide sur LinkedIn donnera de nombreuses pages et groupes dédiés à aider les femmes dans le domaine de la cybersécurité et des domaines connexes. En voici quelques-unes qui m’ont marqué:
- Mentor & Mentee Women in Cybersecurity (2 250 membres)
- Ligue des femmes en cybersécurité (LoWiCyS) (784 abonnés)
- Women Know Cyber Group (249 membres)
- Groupe Femmes en sécurité (326 membres)
- Help A Sister Up (881 membres)
- AFWIC Les femmes africaines dans la cybersécurité (1 983 abonnés)
- Les femmes dans CyberSec | Suisse (37 membres)
- Seattle Women in Cyber Security and Information Security (SWiCSIS) (104 membres)
- Women in Cyber Leadership (270 membres)
- Femmes et minorités dans la cybersécurité (61 membres)
- Women in Cybersecurity NB (20 membres)
- Les femmes dans la cybersécurité d’Espagne (126 membres)
- Women in Cybersecurity Community Amsterdam (39 membres)
Conseils clés pour les femmes intéressées par infosec comme cheminement de carrière
De toute évidence, il existe une tonne d’initiatives à impliquer pour vous aider à démarrer ou à faire avancer votre carrière dans la cybersécurité. En fait, avec autant d’options, peu importe où vous êtes dans le monde, il peut être difficile de penser par où commencer.
Pour vous aider, voici quelques éléments clés à considérer lors de la cartographie de votre chemin:
- Construisez un réseau de support
- Trouvez un mentor
- Explorez différents domaines
- Pratique, pratique, pratique
- Croyez en vous
- Faire un stage
- Rechercher des rapports sur la diversité
- Suivez les hashtags pertinents
Examinons-les un peu plus en détail:
1. Construisez un réseau de soutien
La plupart des professionnels qui réussissent dans pratiquement toutes les industries vous diront qu’un réseau de support est essentiel. À part fournir des perspectives extérieures, un réseau de soutien peut vous permettre de profiter des expériences des autres et peut vous offrir des possibilités de formation et de développement des compétences. L’établissement de relations solides avec les autres sur le terrain peut même vous conduire à votre prochain emploi.
2. Trouvez un mentor
Un élément clé d’un réseau solide est un excellent mentor. Avoir quelqu’un pour faire rebondir ses idées et rechercher des conseils de carrière peut être inestimable. Les mentors peuvent également être en mesure de vous aider à établir des liens avec des acteurs clés de votre domaine, menant à d’autres possibilités de réseautage ou d’emploi.
Comme nous le dit Steve Morgan, fondateur et rédacteur en chef de Cybersecurity Ventures et co-auteur du livre «Women Know Cyber: 100 Fascinating Females Fighting Cybercrime», les femmes qui entrent sur le terrain devraient…
[…] Créer un réseau de femmes et d’hommes avec qui collaborer, obtenir des conseils et apprendre de.
Il poursuit en disant:
Les médias sociaux contribuent à rendre cela possible. Envoyez une note personnelle expliquant aux gens pourquoi vous souhaitez vous connecter avec eux sur LinkedIn, et vous obtiendrez ainsi les meilleurs résultats. Assistez à des conférences locales sur la cybersécurité et apprenez à connaître d’autres personnes de notre industrie. Il y a du pouvoir dans l’unité.
Noureen Njoroge du groupe LinkedIn Mentor & Les femmes mentorées en cybersécurité conviennent:
La carrière en cybersécurité est un voyage et non une destination. Il existe de nombreux domaines de sécurité que vous devrez parcourir jusqu’à ce que vous trouviez votre créneau. Dans cette industrie, vous devez être adaptable au changement car le paysage des menaces évolue constamment. Pour ceux d’entre nous qui commencent ce voyage, je recommanderais fortement de trouver un mentor. Il ou Elle est le pont entre votre éducation, votre expérience de travail et votre réussite en matière de cybersécurité. Soyez passionné par vos objectifs en cybersécurité, car la poursuite d’un mentor révèle la passion du protégé.
3. Explorez différents domaines
Certaines femmes aiment tout simplement ce qu’elles font et ne peuvent imaginer faire autre chose. Mais si vous êtes curieux d’autres domaines de la cybersécurité, laissez-vous explorer. Certains domaines clés pouvant être intéressants sont l’évaluation des risques, les renseignements sur les menaces, la gouvernance, les opérations de sécurité, l’architecture de sécurité, les cadres et les normes, et la formation des utilisateurs.
Par exemple, une personne intéressée par l’évaluation des risques de cybersécurité peut se spécialiser dans les tests de pénétration et aider les entreprises à trouver des failles de sécurité qui pourraient être exploitées par des pirates..
La figure ci-dessous illustre certains des chemins que votre carrière en cybersécurité pourrait emprunter.
Cliquez pour agrandir.
Vous pouvez consulter les outils pédagogiques fournis par certains des groupes dont nous avons discuté plus tôt, mais il y a aussi beaucoup plus de cours de cybersécurité en ligne gratuits et payants disponibles.
4. Pratique, pratique, pratique
Une fois que vous avez des connaissances de base en cybersécurité, les programmes, événements et compétitions ne manquent pas pour vous aider à perfectionner vos compétences. Voici quelques-uns des différents types d’activités auxquelles vous pouvez vous impliquer:
- Capturez le drapeau (CTF): Ces événements sont des compétitions où des individus ou des équipes s’affrontent pour résoudre un problème de sécurité, comme prendre le contrôle ou défendre un système informatique.
- Hackathon: Les hackathons se déroulent souvent sur plusieurs jours et impliquent des programmeurs collaborant sur des projets logiciels de manière intensive.
- Prime aux bogues: De nombreuses entreprises offrent une récompense monétaire ou autre aux personnes qui découvrent et divulguent des vulnérabilités dans les systèmes de l’entreprise. Par exemple, le programme de primes aux bogues de Facebook offre des récompenses allant jusqu’à 40 000 $. BugCrowd fournit une liste à jour des primes de bogue.
Une recherche rapide de l’un de ces événements (ou des concours de cybersécurité en général) donnera lieu à une multitude d’événements en ligne et en personne auxquels vous pourrez participer..
Bien qu’il puisse sembler intimidant au début de participer à ces événements, il y a probablement d’autres comme vous qui commencent tout juste.
Comme le conseille Njoroge
[…] Soyez audacieux, soyez confiant et n’ayez pas peur d’échouer. Vous seriez surpris de voir tout ce que vous pourriez réaliser dans la vie, si vous êtes prêt à essayer, à échouer, à apprendre de votre échec et à essayer encore et encore jusqu’à ce que vous réussissiez.
Valentine et Andrea, fondatrices de la communauté du groupe LinkedIn Women in Cybersecurity Community Amsterdam ont des conseils similaires:
Quoi qu’il en soit, allez-y. Il n’y a pas de formule secrète pour réussir une carrière en cybersécurité. Si vous voulez quelque chose, demandez-le, mais restez toujours humble. Osez poser des questions et osez saisir les opportunités qui se présentent à vous. Et surtout: apprenez autant que vous le pouvez en cours de route!
5. Croyez en vous
Bien que vous soyez obligé de franchir certains obstacles en cours de route, n’oubliez pas que cela est normal pour toutes les industries et ne signifie pas que la cybersécurité ne vous convient pas. Emili Evripidou, Product Owner chez Hellenic Bank et co-fondatrice de Women in Security Group Ltd. a quelques conseils à ce sujet:
Chaque fille et chaque garçon qui débute sa carrière doivent se rappeler qu’ils sont les meilleurs ambassadeurs d’eux-mêmes et qu’ils ne peuvent réussir que s’ils croient pouvoir le faire.
Souvent, vous vous retrouverez dans des situations où les gens pourraient essayer de vous rabaisser, soit parce qu’ils ne savent pas encore ce que vous pouvez accomplir, soit parce que cela convient à leurs besoins individuels. Si cela se produit, rappelez-vous qui vous êtes et tous les progrès que vous avez réalisés jusqu’à présent, dans le monde universitaire, dans votre carrière et dans votre vie. Personne ne peut vous rabaisser si vous ne les laissez pas.
Inutile de dire que vous aurez plus de munitions plus vous vous développerez et développerez vos compétences. Essayez donc d’obtenir la meilleure éducation possible, même après l’université, et mettez-vous dans des situations où vous pouvez rassembler des expériences, à la fois dans votre profession et dans votre vie personnelle.
6. Faites un stage
Si vous avez du mal à acquérir de l’expérience dans le domaine de la cybersécurité, vous voudrez peut-être envisager de terminer un stage. Avec autant d’opportunités en ligne, vous pourriez même être en mesure rôle à distance à temps partiel qui vous permet de travailler à domicile à votre rythme.
En plus de vérifier certaines des nombreuses initiatives énumérées ci-dessus, CyberInternAcademy est une ressource utile si vous recherchez un stage sans expérience préalable.
7. Recherchez les rapports sur la diversité
Notez que bien que notre liste d’initiatives montre que de nombreuses entreprises sont parfaitement conscientes de l’écart entre les sexes et cherchent activement à le combler, la même chose ne peut pas être dite pour chaque entreprise..
La recherche d’une entreprise qui vise visiblement l’égalité des sexes vous aidera à deux niveaux. Tout d’abord, cela pourrait augmenter vos chances d’être embauché en premier lieu. De plus, cela signifie que vous êtes plus susceptible de trouver un une culture d’entreprise qui accueille la diversité et que vous aimeriez rester dans.
Un bon signe qu’une entreprise embrasse et promeut la diversité est un rapport interne sur le sujet. Par exemple, Intel souligne son engagement envers la diversité au sein de ses effectifs dans son rapport 2023.
Pour les trouver, vous pouvez rechercher le nom d’une entreprise avec «rapport sur la diversité». Vous pouvez également rechercher le site DiversityReports.org dédié, qui classe même les entreprises en fonction du nombre de femmes occupant différents types de rôles au sein de l’entreprise..
Pour un coup d’œil sur la diversité des sexes dans certaines des meilleures entreprises de technologie, ce graphique Information Is Beautiful fournit des statistiques révélatrices.
8. Suivez les hashtags pertinents
Bien qu’il existe une pléthore d’informations relatives aux femmes dans la cybersécurité, heureusement, il est relativement simple de nos jours de se tenir au courant de ce qui se passe sur le terrain.
En suivant simplement les hashtags pertinents sur Twitter et LinkedIn, vous pourrez vous tenir au courant des actualités concernant les initiatives, les événements, les opportunités de réseautage, les offres d’emploi, etc..
Voici quelques suggestions pour vous aider à démarrer:
- #cyberwomen
- #womenincyber
- #womenincybersecurity
- #womenintech
- #womeninsecurity
- #womeninappsec
- #womeninstem
- #la cyber-sécurité
- #cyberaware
- #informationsecurity
- #infosecurity
- #infosec
- #cyber-attaques
- #cyberrisks
- #databreaches
- #CTF
- #hackathon
- #bugbounty
Plus de 17 histoires réelles pour inspirer et motiver
Envisagez-vous une carrière dans la cybersécurité mais avez besoin d’un coup de pouce supplémentaire? Ces articles, podcasts et vidéos mettent en valeur les femmes dans le domaine de la cybersécurité et ne manqueront pas de vous inspirer et de vous motiver.
- Je suis une femme dans la cybersécurité: l’histoire d’un amoureux des codes: Raluca Ada Popa, professeure adjointe en informatique à UC Berkeley, décrit sa passion pour la cybersécurité et le codage.
- Rencontrez la femme en charge de la défense de Microsoft contre les cyberattaques: l’histoire d’Ann Johnson, vice-présidente d’entreprise en charge du groupe Cybersecurity Solutions chez Microsoft.
- Un ancien officier de la CIA combat les escroqueries d’ingénierie sociale dans les agences civiles et militaires: un rapport sur Rosa Smothers, vice-présidente principale des opérations cybernétiques à KnowBe4.
- CISO de HPE Elizabeth Joyce sur l’Irlande, la cybersécurité et les éclaireuses: un profil d’Elizabeth Joyce, vice-présidente principale et chef de la sécurité de l’information chez Hewlett Packard Enterprise (HPE).
- Entrevue à Washington DC avec le FBI sur la cybersécurité: une entrevue vidéo avec Amy Hess, directrice adjointe exécutive de la Branche criminelle, cyber, réponse et services du FBI.
- EP 30: Shamoon: une interview en podcast avec Chris Kubecka, auteur du livre Down the Rabbit Hole An OSINT Journey.
- Dois-je travailler en cybersécurité? Conseils de femmes dans l’industrie: conseils de carrière en cybersécurité de certains des principaux dirigeants de Symantec.
- Entretien avec des femmes exceptionnelles dans le domaine de la cybersécurité – Journée internationale de la femme: entrevues avec Sheila A. Berta, analyste en sécurité informatique chez ElevenPaths en Argentine, et Silvia Barrera, inspectrice de la police nationale espagnole.
- Women in Cyber Security: Interview with Sara Newman: Interview with Sara Newman, Practice Lead and Co-Founder of Securys Limited.
- Pourquoi Deidre Diamond veut plus de femmes dans la cybersécurité: une entrevue avec Deidre Diamond, fondatrice et PDG de CyberSN et #brainbabe.
- À quoi ça ressemble de travailler en cybersécurité: une collection d’entretiens avec des conférenciers DefCamp
- À quoi ça ressemble de travailler en cybersécurité (partie 2): entrevues supplémentaires avec des conférenciers DefCamp.
- Women in tech: deux éminentes femmes expertes en sécurité s’expriment (entretien CxOTalk): entrevues avec Jo Stewart-Rattray, directrice de la sécurité de l’information et de l’assurance informatique pour BRM Holdich en Australie et présidente du Women’s Leadership Advisory Council for ISACA, et Tammy Moskites, Directeur général et responsable de la sécurité pour Accenture.
- Les femmes dans les logiciels et la cybersécurité: Dre Lorrie Cranor: une entrevue en balado avec la Dre Lorrie Cranor, directrice de CyLab.
- Les femmes dans la cybersécurité: interviews vidéo avec des femmes dans la cybersécurité chez Cisco.
- Hackers: le système immunitaire d’Internet | Keren Elazari: A TED Talk (vidéo) par Keren Elazari, experte en cybersécurité.
- Discussion sur la cybersécurité avec Shannon Lietz: faire entrer les femmes dans la cybersécurité avec la Hacker Girl Foundation: une entrevue vidéo avec Shannon Lietz, dirigeante et directrice de DevSecOps chez Intuit.
n
Les problèmes liés à la cybersécurité sont de plus en plus préoccupants et menacent de déstabiliser Internet et les technologies connexes. Pour y faire face, il est crucial davoir des professionnels de la cybersécurité éduqués, talentueux et enthousiastes. Malheureusement, lindustrie de la cybersécurité est encore dominée par les hommes, ce qui crée un déséquilibre. Cependant, de nombreuses initiatives sont en place pour attirer plus de femmes dans le domaine de la cybersécurité et leur donner les moyens de réussir dans leur carrière. Ces initiatives incluent souvent léducation, la formation, le réseautage, le mentorat et la socialisation. Il est important de combler lécart entre les sexes pour apporter différentes perspectives à la table, changer le statu quo et offrir des opportunités dapprentissage et de croissance. Les défis auxquels sont confrontées les femmes en matière de sécurité informatique sont nombreux, mais les initiatives dédiées à les aider sont également nombreuses et variées. Il est essentiel de soutenir ces initiatives pour encourager plus de femmes à rejoindre lindustrie de la cybersécurité.