#MIWIC2024: Jennifer Fernick, Kıdemli Personel Güvenlik Mühendisi, Şifreleme Lideri, Google


Eskenzi PR ve IT Security Guru medya ortaklığında düzenlenen Siberde En İlham Veren Kadınlar Ödülleri, sektörümüzün dikkat çeken kadınlarına ışık tutmayı amaçlıyor. Aşağıda saygın bir jüri heyeti tarafından seçilen 2024’ün En İyi 20 kadınından biri hakkında bir makale yer almaktadır. Soru-Cevap formatında sunulan adayın yanıtları, okunabilirlik açısından editör tarafından yapılan küçük düzenlemelerle birlikte kendi sözcükleriyle yazılır ve ilgili yerlerde aday gösteren kişinin ek yorumları ile desteklenir.

2024 yılında ödüllerin sponsorluğunu BT, Think Cybersecurity Ltd. ve Plexal üstlenirken, Eskenzi PR, Assured ve Women in Cybersecurity UK & Ireland Affiliate ortakları oldu.

İş rolünüz neleri içeriyor?

Şu anda Google’da Kıdemli Personel Güvenlik Mühendisi olarak görev yapıyorum. Google Cloud’daki Güvenilir Altyapı Hizmetleri grubumuzda kriptografiye yönelik teknoloji lideri olarak, sistemleri geniş ölçekte iyileştirmek için yapabileceğimiz stratejik güvenlik seçimlerini belirlemek, yeni veya mevcut ürünler için yeni mühendislik tasarımları önermek, güvenli altyapı uygulamaları tasarlamak veya optimize etmek gibi şeyler üzerinde çalışıyorum. Gezegen ölçeğinde dağıtılmış sistemlerde kriptografi, kritik mühendislik kararları konusunda teknik fikir birliğini yönlendirmek, belirli alt alanların teknoloji liderlerine rehberlik etmek veya ekibim içinde güvenlik ve kriptografi konusunda teknik uzman olarak hizmet etmek, böylece birlikte çalıştığım diğer harika mühendisler de arayabilir. Kendi çalışmalarını güçlendirmelerine yardımcı olmak için tavsiyelerimi yerine getirin. Ayrıca müşteri CISO’larına gelişmiş rakiplere karşı nasıl savunma yapacakları konusunda tavsiyelerde bulunmak, küresel teknoloji standartları üzerinde çalışmak ve GCP sonrası kuantum kriptografiye geçiş gibi büyük, organizasyonlar arası projelere liderlik etmek gibi şeyler de yapıyorum. Nispeten kıdemli bir mühendis olarak, Google’ın geniş alanlarının teknik yönünü etkileyebilmem, ancak çalışmamın hala hatırı sayılır bir teknik derinliğe sahip olabilmesi hoşuma gidiyor. Google’a katılmadan önce birkaç yıl boyunca büyük ekipleri yönettim ve bu çok tatmin ediciydi, ancak tamamen teknik bir bireysel katılımcı rolüne adım atmak, teknik mükemmelliğe ve ilginç sorunlara derinlemesine odaklanabileceğim heyecan verici bir tempo değişikliği oldu.

Siber güvenlik sektörüne nasıl girdiniz?

Başlangıçta sinir bilimi ve piyano performansı üzerine çalışmak istiyordum. İlk yıl Bilgisayar Bilimine Giriş dersim sırasında, profesörlerimden biri tarafından hesaplamalı karmaşıklık teorisiyle tanıştırıldım. Teorik bilgisayar bilimindeki derin sorular beni o kadar büyüledi ki, tüm kariyer gidişatımı değiştirdi. Yapay zeka alanında lisans diploması aldım ve ardından mühendislik alanında yüksek lisans yaptım. Bundan sonra matematik/bilgisayar bilimleri (tamamlanmamış) alanında doktora yaptım, burada kuantum hesaplama ve kriptografiye odaklandım, beni doğrudan neyin verimli bir şekilde hesaplanabileceğine dair derin sorulara geri getirdim ve bunu şimdi bunun kuantum ortamında nasıl farklılaştığına uyguladım. ve bilgilerin gizliliğini ve güvenliğini nasıl etkilediği. İlk büyük sektör konferansıma katılırken, büyük bir bankanın CISO’su ile tanıştım ve finans sektöründe kriptografi ve güvenlik alanındaki benzersiz teknik zorluklar hakkında harika bir sohbet gerçekleştirdik. Benim için ilginç bir rol yarattı ve siber güvenlik alanında tam zamanlı özel sektör çalışmasına geçiş yaptım ve bir daha arkama bakmadım.

Teknoloji/siber sektöründe bir kadın olarak karşılaştığınız en büyük zorluklardan biri nedir ve bunun üstesinden nasıl geldiniz?

Kadınların bu sektörde karşılaştığı en büyük zorluklardan birinin bazen erkek akranlarımız kadar saygı duyulmaması veya ciddiye alınmaması, kim olduğumuzun ve başardıklarımızın gerçekten görülmemesi olduğunu düşünüyorum. Dahili olarak bunun üstesinden gelmek, eğer yeni biriyle tanıştığımda, başlangıçta benim teknik olmadığımı veya alanımda kıdemsiz olduğumu varsayıyorsa, bunun genellikle yeteneklerimin bir yansıması olmadığını, daha ziyade önyargılarının bir yansıması olduğunu hatırlamak anlamına gelir. henüz beni tanımadıkları gerçeği. Dışarıdan bakıldığında bunun üstesinden gelmek, güvenilirliği erkenden oluşturmayı ve zamanımı ve enerjimi yalnızca katkılarıma değer verilen ve becerilerimi gerçekten harika bir şey yapmak için kullanma fırsatına sahip olduğum meritokratik alanlara yatırmayı seçmeyi içerir. Sonuçta hepimiz kısa bir zaman için Dünya’dayız… neden boşa harcayasınız ki?

Teknoloji/siber sektöründe diğer kadınları desteklemek ve/veya çeşitliliği artırmak için neler yapıyorsunuz?

Ben, içinde olmadıkları odalardaki insanları savunan, gerektiğinde şevkle kredi veren, gençleri başka türlü erişemeyecekleri ilginç fırsatların bir parçası olmaları için bir araya getirmekten hoşlanan, işe alma kararlarını genişleten sessiz bir şampiyonum. geleneksel olmayan, yeterince temsil edilmeyen veya başka bir şekilde hafife alınan adayları ciddi bir şekilde değerlendirir ve gözden kaçan veya başka bir şekilde desteğe ihtiyaç duyan adaylara dikkatli bir şekilde dikkat eder. Ayrıca son birkaç yılda, çoğu kadın olan ya da yeterince temsil edilmeyen düzinelerce yüksek potansiyelli araştırmacı ve mühendise danışmanlık yaptım ve sektörümüze inanılmaz katkılarda bulundum. Bir lider olarak, karşılıklı saygının önemli olduğu, yeni başlayanların katkıda bulunup öğrenebileceği, farklı geçmişlerin ve fikirlerin bir değer olarak anlaşıldığı ve büyümenin, entelektüel risk almanın ve mükemmelliğin düzenli olarak kutlandığı organizasyonlar kurmaya çalışıyorum. rock yıldızıizm ve toksik elitizm ise öyle değil. Ayrıca, yeterince temsil edilmeyen kişilerin güvenlik araştırması yapmaya başlamasına yardımcı olmak için teknik atölye çalışmalarına ev sahipliği yapmak, her yaştan ve beceri düzeyinden insanlara yönelik sosyal yardım etkinliklerine katılmak ve zamanımı burslu öğrencilerle ve gizlilik işleri yapan kar amacı gütmeyen gruplarla çalışmak için gönüllü olarak kullanmak gibi şeyler yapmaktan da hoşlanıyorum. /kamu yararına güvenlik. Sonuçta bu, herkesin gelişebilmesi ve elinden gelenin en iyisini yapabilmesi için birbirine saygı kültürü oluşturmak ve insanlara ihtiyaç duydukları fırsatları ve teşviki vermekle ilgilidir. Yapabileceğimiz en güçlü şeylerden biri, henüz kendilerine inanmadıkları halde başkalarına inanmaktır.

Siber güvenlik sektörüne girmek isteyen kızlara/kadınlara vereceğiniz tavsiyelerden biri nedir?

Bilmediğiniz şeylerin sizi korkutmasına izin vermek yerine heyecanlanmayı seçin. Anlamadığınız ancak ilginç bulduğunuz konularla ilgili kitapları, teknik tavsiyeleri, araştırma makalelerini, kod tabanlarını ve blog yazılarını okuyun. Daha fazla öğrenmeniz gereken şeyleri yazın ve anlayana kadar araştırmaya devam edin. Bunu kendi hızınızda yapabilirsiniz. Black Hat’te oturup araştırmacının ne dediğini tam olarak anlamamak kesinlikle sorun değil; sonuçta bu onların uzmanlık alanı, sizin değil! Her deneyimden bir şeyler öğrenmeye çalışın; zamanla bu bilgi artacak ve parçaların birbirine nasıl uyduğunu görmeye başlayacaksınız. Bilgisayar bilimi ve bilgi güvenliğinin derin felsefi soruları, gerçek dünyadaki büyüleyici saldırıları ve savunmaları ve kritik toplumsal sonuçları vardır. Tutkunun ve merakın rehberiniz olmasına izin verin. Bu alan çok büyük ve içinde size de yer var. Bu ve: bekçileri görmezden gelin.



Source link