#MIWIC2024: Rosie Anderson, Th4ts3cur1ty.Company – BT Güvenliği Gurusu


Eskenzi PR ve IT Security Guru medya ortaklığında düzenlenen Siberde En İlham Veren Kadınlar Ödülleri, sektörümüzün dikkat çeken kadınlarına ışık tutmayı amaçlıyor. Aşağıda saygın bir jüri heyeti tarafından seçilen 2024'ün En İyi 20 kadınından biri hakkında bir makale yer almaktadır. Soru-Cevap formatında sunulan adayın yanıtları, okunabilirlik açısından editör tarafından yapılan küçük düzenlemelerle birlikte kendi sözcükleriyle yazılır ve ilgili yerlerde aday gösteren kişinin ek yorumları ile desteklenir.

2024 yılında ödüllerin sponsorluğunu BT, Think Cybersecurity Ltd. ve Plexal üstlenirken, Eskenzi PR, Assured ve Women in Cybersecurity UK & Ireland Affiliate ortakları oldu.

Rosie Anderson, Th4ts3cur1ty.Company Stratejik Çözümler Başkanı

İşiniz Neleri Kapsıyor?

Stratejik Çözümler Başkanı veya Magic Genie Person olarak görevim, müşterilerin sorunlarını çözmeye yardımcı olmak için onlarla birlikte çalışmaktır. Müşteri odaklıyım, her şekil ve boyuttaki müşterilerin güvenlik sorunlarını tanımlamalarına yardımcı oluyorum ve doğru güvenlik çözümünü sağlamaya çalışıyorum.

Örneğin, bir sabah teknolojik bir yol haritasına sahip bilimsel bir kuruluşla konuşuyor olabilirim, ancak güvenlik onlar için yenidir. Bu iş için siber olgunluk açısından nerede olduklarını, nerede olmak istediklerini ve o noktaya ulaşmak için bir plan belirlemelerine yardımcı olacak bir risk ve olgunluk değerlendirmesini tartışabiliriz. Bir sonraki aramada, bir müşteriyle PocketSIEM SOC çözümümüz hakkında 7/24 (Platin) veya günde 1 saat (Gümüş) hizmetle konuşuyor olabilirim.

Aynı gün, Güvenlik Danışmanlarımızdan biriyle bir penetrasyon testinin kapsamını belirleyebilir ve bu satış sürecinin bir parçası olarak teklifi ve SoW'u bir araya getirebilirim. Bir diğer popüler çalışma ise, bir işletmenin süreçlerini değerlendiren ve önerilerde bulunan daha küçük, üst düzey bir güvenlik değerlendirmesi olan Siber MOT'tur. Günlerim dolu ve çeşitlidir ve sürekli olarak hangisini sevdiğimi öğreniyorum.

Siber Güvenlik Sektörüne Nasıl Girdiniz?

Bu görevden önce 20 yılımı teknoloji işe alımında harcadım; son 10 yılı ise işletmelerin siber güvenlik personelini çekmesine, işe almasına ve elinde tutmasına yardımcı olmaya odaklandım. Ayrıca son 18 aydır mentorluk başkanı olarak Capslock'a yardım ediyorum ve insanların diğer kariyerlerden siber güvenliğe geçişlerine yardımcı oluyorum. Ayrıca, teknik siber güvenlik topluluğunu bir araya getiren yıllık siber güvenlik konferansları olan BSides Lancashire'ın yepyeni bir siber güvenlik konferansı olarak kurulmasına ve geçen yıl BSides Leeds'in geri getirilmesine de yardımcı oldum. Bir süredir sektörün dışındayım ve Eliza-May Austin'in gelip th4ts3cur1ty.company'ye katılma fırsatını gördüğümde bu rol için başlangıçta birkaç kişiyi önerdim. Birkaç hafta sonra bir etkinliğin ardından konuştuk ve aktif olarak yeni bir rol aramasam da th4ts3cur1ty.company'deki pozisyon benim için ideal görünüyordu ve siber güvenlik alanında büyümeme ve gelişmeme olanak tanıyacaktı. Bu, doğru şekilde yapılan işe alımların harika bir örneğiydi; reklam internette yayıldı ve birçok adayın ilgisini çekti. Gerisi dedikleri gibi tarih!

Teknoloji/siber sektöründe bir kadın olarak karşılaştığınız en büyük zorluklardan biri nedir ve bunun üstesinden nasıl geldiniz?

Temelde kendi güvenim; doğal olarak kendimden şüphe duymanın üstesinden gelmek için kendimi zorladım ve düzenli olarak “ah, bunu nasıl yapacağım!” diye düşündüm. Bir konferans ayarlamak (harika bir ekibimizle) “tamam, ne kadar zor olabilir ki?” an – kısa süre içinde arka arkaya iki tane ayarlamak delilikti! Ancak denemediğim bir şeyden pişmanlık duymaktansa, bir fırsat yakalayıp değerlendirmeyi tercih ederim!

Teknoloji/siber sektöründe diğer kadınları desteklemek ve/veya çeşitliliği artırmak için neler yapıyorsunuz?

Çok çeşitli kariyerlerden insanlara siber güvenlik rolleri konusunda yeniden beceri kazandıran bir eğitim kampı olan Capslock için mentorluk programını yürütüyorum. Gruptaki gruplara yardım etmek için gönüllü olarak zaman ayıran mentorları bir araya getiriyorum ve düzenli olarak kariyer tavsiyeleri, özgeçmiş koçluğu, röportaj teknikleri ve ipuçları vb. sunuyorum.

Düzenlediğim BSides etkinlikleri kapsayıcı alanlardır ve insanların öğrenip soru sorabileceği güvenli yerlerdir. Ayrıca her ay biri Manchester'da, diğeri Cheshire'da olmak üzere farklı buluşmalar düzenliyorum.

Aynı zamanda sadece giriş seviyesindeki yetenekler için değil, aynı zamanda sırada ne olduğunu merak eden kariyerinin ortasındaki insanlar için farklı kariyer seçeneklerini gösteren Bee in Cyber ​​adlı bir podcast yürütüyorum.

Siber güvenlik sektörüne girmek isteyen kızlara/kadınlara vereceğiniz tavsiyelerden biri nedir?

Sizi cesaretlendirecek, destekleyecek ve sizi kendinizin en iyi versiyonu olmaya itecek insanlardan oluşan bir kabile bulun. Bayanlar Hack Topluluğu'ndan, BSides'tan, ISACA etkinliklerinden veya OWASP'tan hoşlandığınızı fark edebilirsiniz, ancak sevdiğiniz ve öğrenmeye devam edebileceğiniz bir topluluk bulabilirsiniz.



Source link