Zu Beginn des Jahres 2022 hat sich der Mangel an Cybersecurity-Fachkräften nicht verbessert. Im Gegenteil: Er hat sich verschärft. Derzeit sind in den USA etwa 435.000 Stellen im Bereich Cybersecurity unbesetzt – gegenüber rund 314.000 im Jahr 2019. Die Umstellung auf Remote-Arbeit als Reaktion auf die COVID-19-Pandemie erhöhte die Arbeitsbelastung qualifizierter IT-Fachkräfte, und zusammen mit der steigenden Zahl von Ransomware-Angriffen führt dies bei vielen Cybersecurity-Fachkräften zu Burnout. Angesichts dieser Entwicklung ist der Bedarf an erfahrenem Cybersecurity-Personal nicht gesunken. Daher suchen Recruiter und Regierungsvertreter gleichermaßen nach Lösungen für den Fachkräftemangel.
- Die Lücke bei der Einstellung von Cybersecurity-Fachkräften
- Hindernisse bei der Einstellung von Cybersecurity-Fachkräften
- Initiativen der Regierung
- Recruiting-Maßnahmen von Unternehmen
- Cybersecurity-Talente finden und fördern
- DE&I verbessert das Recruiting im Bereich Cybersecurity
- So kann Ihr Unternehmen dazu beitragen, die Qualifikationslücke zu schließen
Die Lücke bei der Einstellung von Cybersecurity-Fachkräften
- Hindernisse bei der Einstellung von Cybersecurity-Fachkräften
- Initiativen der Regierung
- Recruiting-Maßnahmen von Unternehmen
- Cybersecurity-Talente finden und fördern
- DE&I verbessert das Recruiting im Bereich Cybersecurity
- So kann Ihr Unternehmen dazu beitragen, die Qualifikationslücke zu schließen
Hindernisse bei der Einstellung von Cybersecurity-Fachkräften
Der Mangel an Cybersecurity-Fachkräften wird durch zahlreiche weitere Herausforderungen verschärft, mit denen Unternehmen konfrontiert sind – von unzureichender Bezahlung bis hin zu Burnout bei Beschäftigten. Nicht jedes Problem lässt sich lösen, aber einige können Sie angehen, um die Situation zu verbessern.
Burnout
Laut einer Forrester-Umfrage zeigen die Daten von 2021, dass 51 % der Cybersecurity-Fachkräfte unter extremem Stress oder Burnout litten; 65 % gaben an, aufgrund des arbeitsbedingten Stresses über einen Jobwechsel nachgedacht zu haben. Dieses Ausmaß an Burnout führt dazu, dass Cybersecurity-Fachkräfte nicht nur ihre Stellen verlassen, sondern teilweise auch ganz aus dem Berufsfeld ausscheiden. Ein großer Teil dieses Burnouts ist direkt auf die COVID-19-Pandemie zurückzuführen. In dieser Zeit müssen Cybersecurity-Fachkräfte angesichts der digitalen Transformation in Unternehmen größere Arbeitslasten bewältigen – ganz zu schweigen von den psychischen Belastungen, die eine mehrjährige Pandemie mit sich bringt.
Nicht wettbewerbsfähige Löhne
Trotz der gestiegenen Arbeitsbelastung in den IT-Abteilungen erhöhen Unternehmen die Löhne nicht als Ausgleich. Und weil diese Stellen so gefragt sind, können viele Beschäftigte problemlos den Arbeitgeber wechseln und ein deutlich höheres Gehalt erzielen. Sind diese Beschäftigten erst einmal weg, ist es für das Unternehmen nahezu unmöglich, sie zu ersetzen, weil das Gehalt nicht dem erwarteten Arbeitsaufwand entspricht.
Zusatzleistungen wiegen den Arbeitsstress nicht auf
Ein wettbewerbsfähiges Gehalt ist zwar wichtig, doch das richtige Paket an Zusatzleistungen ist der entscheidende Faktor, um Burnout zu bekämpfen und Beschäftigte zu halten. Wiegt das Leistungspaket eines Unternehmens den Stress der Tätigkeit nicht auf, werden Beschäftigte gehen und nur schwer zu ersetzen sein. Bezahlte Freizeit und flexible Arbeitsmodelle sind ein wichtiger Bestandteil davon und bieten Unternehmen kostengünstige Möglichkeiten, ihre Leistungspakete zu verbessern. Angesagte Start-ups und namhafte Wettbewerber, die inzwischen überall Personal einstellen können, verschärfen den Wettbewerb um Talente zusätzlich, weil sie über das Budget oder die Flexibilität verfügen, attraktive Zusatzleistungen anzubieten.
Initiativen der Regierung
Selbst die Regierung der Vereinigten Staaten hat Schwierigkeiten, ihre Cybersecurity-Stellen zu besetzen. Deshalb wurden staatliche Initiativen ins Leben gerufen, um das Problem zu lösen.
Cybersecurity Talent Management System des DHS
Das Department of Homeland Security hat ein Cybersecurity Talent Management System eingerichtet, mit dem es den Einstellungsprozess optimieren, bessere Vergütungspakete schnüren und neue Programme zur beruflichen Weiterentwicklung aufbauen kann. Das Portal enthält Assessments für verschiedene Cybersecurity-Kompetenzen sowie maßgeschneiderte Bewerbungen für jede Position, sodass Bewerber keine Zeit mit unnötigen Angaben verschwenden.
Cybersecurity Workforce „Sprint“
Im März 2021 skizzierte DHS Secretary Mayorkas sechs 60-tägige Cybersecurity-Sprints zu verschiedenen Prioritäten im Bereich Cybersecurity. Die Sprints umfassten:
- Ransomware (April und Mai 2021)
- Cybersecurity-Arbeitskräfte (Mai und Juni 2021)
- Industrielle Steuerungssysteme (Juli und August 2021)
- Cybersecurity und Transportwesen (September und Oktober 2021)
- Sicherheit von Wahlen (November und Dezember 2021)
- Internationale Cybersecurity (Januar und Februar 2022)
Dem DHS ist bewusst, dass die Arbeit in all diesen Bereichen mehr als 60 Tage dauern wird. Mit den Sprints soll sichergestellt werden, dass laufende Arbeiten diese Herausforderungen angehen, Hindernisse erkannt und beseitigt werden und bei Bedarf neue Partnerschaften entstehen können.
Recruiting-Maßnahmen von Unternehmen
Auch Unternehmen müssen bei ihren Recruiting-Maßnahmen kreativ werden, um die besten Cybersecurity-Talente zu finden und zu fördern. Einige arbeiten mit Technologieorganisationen wie dem SANS Institute oder dem Cyber Talent Institute zusammen, um potenzielle Beschäftigte frühzeitig zu finden. Andere setzen auf Empfehlungen aktueller Beschäftigter oder analysieren ihre Wettbewerber, um zu sehen, wie sie ihr Leistungspaket verbessern können.
Remote- und flexible Arbeitsmodelle sind eine weitere Möglichkeit, mit der Unternehmen neue Beschäftigte gewinnen. Beschäftigten zu erlauben, zu arbeiten, wann und wo sie möchten, ist für viele Cybersecurity-Positionen eine gute Option, da sie für ihre Arbeit typischerweise nicht im Büro sein müssen.
Cybersecurity-Talente finden und fördern
Auch wenn die Lage derzeit schwierig ist, können Unternehmen Schritte unternehmen, um Cybersecurity-Talente zu finden und zu fördern und ihre offenen Stellen zu besetzen.
Praktikumsprogramme einrichten
Praktikumsprogramme sind eine gute Möglichkeit, talentierte Beschäftigte frühzeitig zu finden und ihnen die Fähigkeiten zu vermitteln, die sie für den Erfolg in Ihrem Unternehmen benötigen. Für ein erfolgreiches Praktikumsprogramm müssen Sie Ihren Praktikanten echte Berufserfahrung bieten, statt sie nur mit den einfachen Aufgaben zu betrauen, die keiner Ihrer Vollzeitbeschäftigten übernehmen möchte.
Außerdem sollten Sie mit örtlichen Hochschulen und möglicherweise sogar Schulen zusammenarbeiten, um Interesse an dem Berufsfeld zu wecken und künftige Beschäftigte zu finden. Viele Community Colleges verfügen über gute IT-Programme und können zudem eine vielfältige Gruppe von Bewerbern erschließen. Und Sie müssen Ihre Praktikanten bezahlen. Das ist der beste Weg, sie für Ihr Unternehmen zu gewinnen, ihren Stress zu reduzieren, damit sie bessere Leistungen erbringen, und die Wahrscheinlichkeit guter Empfehlungen zu erhöhen.
Lesen Sie auch: Microsoft, Google und andere Tech-Giganten sagen Cybersecurity große Summen zu
Empfehlungen aktueller Beschäftigter einholen
Wenn Sie im Recruiting tätig sind, wissen Sie wahrscheinlich bereits, wie hilfreich Empfehlungen bei der Suche nach geeigneten Kandidaten sein können. Empfohlene Kandidaten lassen sich im Durchschnitt schneller einstellen, bleiben etwa doppelt so lange wie nicht empfohlene Kandidaten im Unternehmen und erzielen einen höheren ROI als andere Methoden zur Gewinnung von Beschäftigten. Damit Ihre aktuellen Beschäftigten Empfehlungen aussprechen, müssen sie zunächst wissen, wonach Sie suchen.
Sie sollten bereits mit Ihren Kernwerten vertraut sein. Nehmen Sie sich aber regelmäßig Zeit, um ihnen mitzuteilen, welche Stellen offen und welche für Ihren Erfolg besonders wichtig sind. Wahrscheinlich besuchen sie die Karriereseite Ihres Unternehmens nicht, solange sie niemanden kennen, der eine Stelle sucht. Deshalb müssen Sie sie über die verfügbaren Positionen informieren. Erwägen Sie außerdem, einen Empfehlungsbonus anzubieten, um Beschäftigte dazu zu motivieren, Personen aus ihrem Netzwerk für Ihre offenen Stellen zu empfehlen.
Bildung für Beschäftigte fördern, die in die Cybersecurity wechseln möchten
Möglicherweise arbeiten in Ihrem Unternehmen bereits talentierte Menschen, die sich für Cybersecurity interessieren, aber noch nicht über die nötigen Fähigkeiten für den Wechsel verfügen. Beschäftigte mit Kenntnissen über menschliches Verhalten, Compliance und staatliche Richtlinien oder über Risikomanagement können dieses Wissen in eine Cybersecurity-Position einbringen. Erwägen Sie, für diese Beschäftigten eine Weiterbildung oder Studiengebühren zu finanzieren beziehungsweise zu bezuschussen. TechnologyAdvice arbeitet beispielsweise mit der The Nashville Software School zusammen, um aktuellen Beschäftigten ohne technische Kenntnisse die erforderliche Ausbildung für den Wechsel in eine IT-Position zu finanzieren.
Das bietet Beschäftigten nicht nur Entwicklungsmöglichkeiten und vermittelt ihnen Wertschätzung durch ihr Unternehmen, sondern verschafft dem Unternehmen auch mehr qualifizierte und engagiertere IT-Fachkräfte. In der Regel ist diese Leistung an die Bedingung geknüpft, dass die Beschäftigten nach Abschluss der Ausbildung oder des Kurses noch x Jahre im Unternehmen bleiben müssen. Andernfalls müssen sie dem Unternehmen die Studiengebühren zurückzahlen.
Lesen Sie auch: So starten Sie eine Karriere im Bereich Cybersecurity
DE&I verbessert das Recruiting im Bereich Cybersecurity
Diversität, Gleichberechtigung und Inklusion (DE&I) sind für das Recruiting im Bereich Cybersecurity unverzichtbar. Obwohl die Branche traditionell von weißen und asiatischen Männern dominiert wird, können Frauen und People of Color viel beitragen – sowohl durch neue Ideen als auch durch eine stärkere Belegschaft.
Diversität versetzt uns auf eine Weise in kognitive Aktivität, wie es Homogenität schlicht nicht vermag.
Katherine Phillips, Professorin, Columbia Business School
Zugangshürden beseitigen
Der Fokus auf DE&I kann häufig Zugangshürden beseitigen, weil Recruiter erkennen, dass einige der Anforderungen in ihren Stellenausschreibungen für erfolgreiche Beschäftigte tatsächlich nicht relevant sind und ihre Suche nach guten Kandidaten erschweren. Für manche Positionen ist beispielsweise kein vierjähriger Hochschulabschluss erforderlich, insbesondere wenn ein Kandidat über einschlägige Erfahrung oder entsprechende Zertifizierungen verfügt. Viele Arbeitsplätze setzen einen solchen Abschluss jedoch voraus und schließen dadurch schnell einen großen Teil der Bevölkerung aus.
Die Pflicht, im Büro zu arbeiten, ist eine weitere Zugangshürde. Durch Remote-Arbeit können Sie Ihren Talentpool erheblich vergrößern, Menschen mit Behinderungen entgegenkommen und Ihren Beschäftigten zusätzliche Vorteile bieten. Außerdem sinken dadurch die Pendelkosten für Ihre Beschäftigten, und Kandidaten ohne eigenes Transportmittel erhalten mehr Möglichkeiten. Mit der heutigen Technologie gibt es nur sehr wenige Tätigkeiten, die sich nicht zumindest größtenteils von zu Hause aus erledigen lassen – insbesondere im IT-Bereich.
Neue Ideen zum Schutz der Organisation
Eine vielfältige Belegschaft bringt neue Perspektiven in die Arbeit ein und ermöglicht es Organisationen, neue Wege zum Schutz vor Cyberangriffen zu entwickeln. „Diversität versetzt uns auf eine Weise in kognitive Aktivität, wie es Homogenität schlicht nicht vermag“, schrieb Katherine Phillips, Professorin an der Columbia Business School, in einem Artikel für Scientific American.
Wenn Beschäftigte aus unterschiedlichen Verhältnissen kommen, müssen sie sich stärker darum bemühen, ihre Ideen zu vermitteln und ihre Kollegen zu verstehen, weil nicht jeder die Welt auf dieselbe Weise betrachtet. Das bringt nicht nur neue Ideen hervor, sondern verbessert auch die Kommunikation innerhalb der gesamten Organisation.
So kann Ihr Unternehmen dazu beitragen, die Qualifikationslücke zu schließen
Die Lücke zwischen verfügbaren Cybersecurity-Fachkräften und offenen Stellen ist groß. Ihr Unternehmen kann sie jedoch schließen, indem es neue Möglichkeiten für bestehende Beschäftigte außerhalb der IT schafft und bei Studierenden das Interesse an Cybersecurity weckt. Kurzfristig sollten Sie gemeinsam mit Ihren aktuellen Beschäftigten Ihr Leistungspaket verbessern, um neue Beschäftigte zu gewinnen und vorhandene zu halten, und zugleich die Wahrscheinlichkeit von Empfehlungen zu erhöhen. Achten Sie außerdem darauf, die Bezahlung an die steigenden Anforderungen der Cybersecurity und der IT-Arbeit allgemein anzupassen. Andernfalls verlieren Sie möglicherweise mehr Beschäftigte, als Sie gewinnen.
Als Nächstes lesen: Ein neuer Ansatz, um Cybersecurity-Talente zu finden: Ein Gespräch mit Alan Paller





