Te weinig cybertalent: hoe los je dat op?

De complexiteit van IT-beveiliging stijgt, maar de hoeveelheid beschikbare specialisten groeit niet mee. Dat is een uitdaging en een opportuniteit voor Belgische beveiligingsprofessionals. Hoe lossen zij dat op?

Belgische bedrijven beseffen beter dan ooit welke gevaren op de loer liggen in de digitale wereld. Zich wapenen tegen die dreigingen, is een ander paar mouwen. In België houden internationale en lokale spelers hun klanten veilig, ondanks de beperkte beschikbaarheid van kant en klaar talent.

In die context probeert beveiligingsbedrijf Jarviss door te breken, niet alleen in eigen land maar ook in Nederland. Jarviss is vier jaar geleden mee opgericht door Jo Vander Scheuren, die destijds al naam maakte met SecureLink. Spotit is een andere lokale partij, en bestaat al een stuk langer. De firma, die mee uit de grond werd gestampt door Steven Vynckier, heeft al wel een grote internationale voetafdruk. Ook voor Spotit is talent een aanhoudende uitdaging.

Gebrek aan talent

“Het is sowieso niet eenvoudig om gekwalificeerd personeel te vinden in de wereld van cyberbeveiliging”, aldus Vynckier. “Dat heeft te maken met opleiding: IT’ers studeren af met algemene kennis, maar geen specifieke skills.”

Kleine, maar ook grote bedrijven worstelen zo om de juiste mensen op de loonlijst te krijgen. “Zelfs heel grote bedrijven slagen er niet in om de nodige gespecialiseerde kennis te vinden”, weet Vander Schueren. Een beveiligingspartner biedt dan soelaas.

Meer met minder

Jarviss lost het probleem voor een stuk op door zoveel mogelijk te doen met zo weinig mogelijk mensen. Het bedrijf baseert zich op de manier waarop het Amerikaanse Palo Alto Networks zijn eigen beveiliging in goede banen leidt: automatisering. Vander Schueren: “Dat bedrijf heeft een Security Operations Center bemand door slechts acht mensen, tijdens de kantooruren.”

lees ook

Made in Belgium: kwaliteitslabel voor beveiliging?

De tool achter die SOC gebruikt AI om het werk van SOC-medewerkers in hoge mate te automatiseren. “AI kan niet alleen ruis onderscheiden van wat belangrijk is”, verduidelijkt Vander Schueren verder. “De technologie kan voor veel problemen ook meteen de oplossing automatisch doorvoeren.”

Kant en klare puzzel

Experts moeten dan alleen naar de incidenten kijken die in een grijze zone zitten. Ook daar helpt technologie. Vander Schueren: “Een analist gaat voor zo’n probleem typisch naar andere bronnen kijken en alle puzzelstukjes samenleggen. Ook dat is bij ons geautomatiseerd via API’s. Een klant krijgt binnen enkele minuten een rapport in duidelijke taal, met daarbij mogelijke acties. Er is enkel nog een zakelijke beslissing nodig.”

Vander Schueren schat dat acht van de tien problemen automatisch oplosbaar zijn. Voor twintig procent van de incidenten is wel menselijke hulp nodig, en die is natuurlijk ook beschikbaar. De technologie laat Jarviss echter toe om klanten een SOC aan te bieden aan een redelijk prijskaartje, zonder dat daarvoor een leger aan experts nodig is dat 24/7 een muur aan schermen in het oog houdt. Die waardepropositie resoneert in de Belgische en Europese markt

Zelf trainen

Vroeg of laat heb je natuurlijk een expert nodig. Spotit heeft een grotere schaal, en dus een grotere honger naar mensen. Om talent te vinden, nemen Vynckier en zijn team het heft in eigen handen. “We hebben onze eigen academie”, licht hij toe. “We zetten afgestudeerde mensen vanaf dag één op de loonlijst, en bieden ze een opleiding van zes maanden. De eerste drie maanden werken ze aan certificaten, maar ook softskills zoals presentaties. De maanden daarna kan iedere persoon een eigen richting kiezen met specifieke training.”

Je kan cursussen volgen en trainingen nemen, maar op het einde van de rit heb je ervaring vanuit het veld nodig

Jo Vander Scheuren, medeoprichter Jarviss

Om dat jong talent ervaring te bieden, plaatst Spotit ze op eigen kosten bij klanten als een soort van stagiairs. “Het is niet eenvoudig om goede mensen te vinden”, herhaalt Vynckier, “maar wij hebben veel boeiende projecten om talent aan te trekken. Voor eindklanten is dat vaak nog moeilijker.”

Ervaring uit het veld

Vander Schueren begrijpt de noodzaak om zelf in te grijpen op het niveau van de opleiding. “De beveiligingswereld is zo complex. We werven specialisten aan die inderdaad perfect weten hoe ze een firewall van een bepaald merk moeten gebruiken, tot ze die firewall moeten beheren als onderdeel van een complex netwerk. Om goed werk te leveren in de wereld van de cyberbeveiliging, heb je een heel brede kennis nodig.”

“Er zijn wel initiatieven in het onderwijs om meer focus te leggen op de noodzakelijke skills”, merkt Vander Schueren op. “Maar in house-training blijft onontbeerlijk. Je kan cursussen volgen en trainingen nemen, maar op het einde van de rit heb je ervaring vanuit het veld nodig.”

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.