Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. CIO
  4. C-Level em alta: o que procurar (e observar) ao buscar por um novo emprego como CISO
CISO
segurança

C-Level em alta: o que procurar (e observar) ao buscar por um novo emprego como CISO

Ãs vezes, um CISO não é realmente um CISO ou a função não tem a autoridade ou os recursos de que precisa

Publicado:
05/03/2021 às 10:16
Leitura
8 minutos

A primeira coisa que um CISO deve lembrar ao considerar uma nova posição é que os profissionais de segurança C-level são uma “mercadoria valiosa”. Isso significa, não tenha pressa e seja exigente para não pegar o emprego errado. Ou, como diz o primeiro CISO do mundo, Steve Katz, “não vá às compras quando estiver com fome”.

Isso porque os trabalhos para CISO são abundantes, mas não iguais. Uma rápida pesquisa no LinkedIn, por exemplo, revela mais de 1.000 cargos em aberto relacionados ao cargo, a maioria dos quais parece estar no nível executivo. Indeed.com, por outro lado, reivindica mais de 4.000 posições em uma pesquisa, mas muitos desses títulos não são funções C-level e alguns nem gerentes são.

Esta é uma distinção fundamental que os CISOs devem entender ao considerar um novo emprego, de acordo com especialistas. Este é um verdadeiro cargo C-level com adesão do conselho e uma linha direta ou indireta com o CEO? Ou é um título exagerado para um papel inferior? Pode ser um trabalho troféu em que a empresa precisa apenas do corpo para atender aos requisitos regulamentares.

A função carece de status C-level?

“Uma das primeiras coisas que pergunto é: ‘A quem o CISO se reporta?’, porque entender onde está o cargo de CISO na organização me mostra o quanto a empresa contratante está investindo em segurança”, disse George Viegas, CISO da Chapman University, uma universidade particular bem conceituada em Orange, Califórnia. “Se o CISO se reporta ao CEO, isso é enorme e indica que o trabalho é, na verdade, de C-level com suporte do topo. Se a função do CISO se reporta ao departamento de finanças, risco ou conformidade, isso me diz que eu estaria em algum nível removido da liderança”.

De acordo com um relatório do Forester divulgado no final de 2020, apenas 13% dos CISOs são considerados C-suite. Se os candidatos estão procurando cargos desafiadores de nível C com a influência e o suporte de que precisam, reportar-se ao CEO é o ideal, enquanto reportar ao CIO com uma linha para o CEO é mais comum.

“Se lhe disserem durante o processo de contratação que não precisa se preocupar em se apresentar ao conselho porque seu chefe fará isso, isso é um sinal de alerta. Isso pode significar que a primeira vez que você vê o quadro é para dar a eles más notícias. Esse nunca é um bom momento para conhecer o conselho”, diz Diana Kelley, ex-CTO da área de segurança cibernética da Microsoft e Cofundadora da empresa de analistas SecurityCurve.

Katz coloca da seguinte maneira: “Se você não desenvolveu essa credibilidade e algo dá errado durante a noite, e vai acontecer, você será chutado para o meio-fio”. Ela se lembra de um exemplo de alguns anos atrás em que o oposto aconteceu, porque o CISO tinha aqueles relacionamentos críticos com a liderança executiva antes de a empresa ser atingida pelo ransomware criptografado Petya. Nesse caso, o CISO manteve seu emprego enquanto o CIO perdeu o dele. “Ele [o CISO] desenvolveu credibilidade com o C-suite e o conselho e foi incrivelmente transparente com eles desde o início”.

Uma descrição de trabalho CISO mal definida

Além disso, procure significados ocultos na descrição do trabalho. Por exemplo, Viegas, que está em seu sexto trabalho de CISO, diz para observar palavras-chave, como ‘prático’ x ‘estratégico’ ou ‘conformidade’ x ‘liderança’. “’Prático’ pode indicar recursos limitados ou inexistentes e provavelmente uma pequena empresa que oferece uma função glorificada de administrador de segurança. Estratégico indica uma função de nível superior. Um grande foco na conformidade pode significar que eles estão apenas tentando marcar uma caixa para os reguladores”, explica ele.

A maneira como a descrição do cargo é escrita e estruturada também diz muito sobre uma empresa. A organização está procurando um nível de habilidade irracional, por exemplo, pedir todas as certificações sob o sol com 15 a 20 anos em uma função de CISO executivo? Kelley acrescenta: “Descrições de cargos mal definidas podem listar coisas demais para uma pessoa fazer ou podem revelar uma falta de compreensão sobre o que um CISO faz, o que significa que as expectativas serão frustradas. Também pode mostrar falta de apoio, bem como um ambiente de trabalho confuso ou caótico”.

Por que eles estão contratando um CISO?

Existem vários motivos para a contratação de um novo CISO. Às vezes, é devido a uma violação e o CISO anterior saiu ou foi demitido por causa disso. Alguns nunca tiveram um CISO antes. Idealmente, a empresa está procurando um parceiro estratégico para levá-los ao próximo nível.

“Muitos de nossos clientes estão contratando a Alta porque estão elevando uma posição ou criando uma nova função. Portanto, embora possam ter um CISO no lugar, eles percebem que o que os trouxe até aqui não os levará onde desejam”, explica Joyce Brocaglia, fundadora e CEO da empresa de busca de executivos de segurança, Alta Associates. “Essas organizações geralmente procuram um líder executivo de alto nível que possa transmitir as questões de segurança e risco em termos que façam sentido para os negócios. Eles também costumam querer que encontremos alguém que tenha uma abordagem mais holística ao risco, um estilo de liderança colaborativa e que veja a segurança cibernética como um facilitador de negócios”.

Também é importante saber quem você está substituindo. Existe uma sequência de CISOs indo e vindo? Ou eles nunca tiveram um CISO antes? Se não, existe um orçamento realista e um departamento de segurança? Se a empresa tiver uma porta CISO giratória, isso pode indicar que é difícil trabalhar para a empresa e que ela tem expectativas irracionais, sugere Kelley. Ou pode significar que a empresa ainda é imatura e não entende a natureza estratégica de nível C do trabalho.

Procurar um CISO no próximo nível, com habilidades executivas, pode ser um dos motivos pelos quais a empresa não está tentando contratar de dentro, mas esse é outro sinal de alerta a se observar, diz Viegas. Isso pode significar que um bom talento está sendo negligenciado ou que não há gerentes e diretores na organização para promover – indicando falta de apoio para a função.

Quem está na equipe de segurança?

Se o CISO se reporta ao CIO, Viegas também recomenda consultar o histórico do CIO para saber se eles são uma boa combinação cultural e se o CIO vê o CISO como um parceiro estratégico. Em seguida, analise o tamanho da equipe e descubra se há espaço para crescimento em relação ao tamanho e missão da organização. “Se a equipe tem três membros, eles têm orçamento para outros? Existem gerentes e diretores subordinados ao CISO?”

O desajuste cultural é um dos sinais de alerta menos comentados, mas mais importantes, quando se considera um novo emprego, diz Brocaglia. “No papel, a maioria das descrições de cargos são semelhantes, mas a cultura de cada empresa é diferente. As expectativas são diferentes, as necessidades de liderança são diferentes e os níveis de colaboração são diferentes. As habilidades são fáceis de encontrar. É o encaixe cultural que é difícil”.

O processo de entrevista também é um bom indicador de adequação cultural – ou falta dela. Por exemplo, Kelley descreve entrevistas em que seis pessoas diferentes explicaram o trabalho de seis maneiras. Alguns podem ter um complexo de salvadores onde sentem que o CISO é responsável por tudo, ou o RH parece desorganizado e caótico. “Se o RH está confuso, geralmente a empresa está”, acrescenta ela.

O que eles estão pagando?

Katz, que treina CISOs, gosta de organizar a satisfação no trabalho no que ele chama de “seis Cs”: challenge, commitment, chemistry, culture, clarity and commute [desafio, compromisso, química, cultura, clareza e deslocamento]. Se todos eles se alinham, então vem a compensação. Katz diz que os pacotes para verdadeiros CISOs de nível C variam de US$ 250.000 a US$ 2 milhões por ano, dependendo do tamanho, maturidade e complexidade da organização e das opções incluídas no pacote.

O conselho de Kelley é verificar como essa compensação é empacotada. Por exemplo, o pacote é pesado em bônus e concessões de ações, mas fraco em pagamento mensal? Os requisitos de desempenho para o bônus são alcançáveis? Em que intervalos os subsídios são adquiridos?

Também importante, o CISO pode obter uma cláusula de ouro no contrato de que esses incentivos não desapareçam no caso de a cabeça do CISO rolar por uma violação ou erro político dentro da empresa, diz ela. “Se a empresa passou por uma violação recente e o CISO foi sacrificado como um bode expiatório para a mídia e perdeu o emprego, isso é um vislumbre potencial do seu futuro nessa organização”.

Seta para cima
Mais lidas
Notícias

Cibersegurança e futuro do trabalho são destaques do IT Forum Expo 2018

8 anos atrás

1
Carreira

Analista de infraestrutura está entre os cargos mais disputados em TI

9 anos atrás

2
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

3
Cibersegurança

Pesquisador da USP cria sistema contra ataques à comunidade científica

10 anos atrás

4
Notícias

Colégio Bandeirantes potencializa experiência digital de 2,8 mil alunos com Adobe ID e Office 365 da Microsoft

7 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
CISO
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados