Passer au contenu principal
Écouter : le burnout du RSSI est difficile, ne pas en parler est plus difficile
Perspectives

Écouter : le burnout du RSSI est difficile, ne pas en parler est plus difficile

Dans un nouvel épisode du podcast compagnon primé de Focal Point, Let’s Converge , l’ancien RSSI de Levi’s, Steve Zalewski, se rend compte des nouvelles exigences des responsables de la sécurité de l’information et des moments aha qui peuvent déterminer leur survie au travail.

Cette semaine, nous parlons du burnout du RSSI, des facteurs de stress croissants pour ces professionnels de la sécurité vitaux, la SEC, et de la manière dont ils doivent changer de perspective sur leur rôle.

Peut-être ressentez-vous beaucoup de pression dans votre travail. Pour les responsables de la sécurité de l’information, la chaleur s’est élevée à SCORCHING l’année dernière lorsque la Securities and Exchange Commission des États-Unis, pour la toute première fois, a porté des accusations contre un RSSI en lien avec un incident de cybersécurité. Ce type d’examen, ainsi que les variables d’attaque de plus en plus complexes propulsées par l’IA et la nouvelle génération d’outils de cybersécurité (également propulsée par l’IA), ont entraîné une augmentation alarmante des taux d’épuisement professionnel et des problèmes de santé mentale.

Steve Zalewski est là.

Lorsqu’il était RSSI chez Levi Strauss, il était en alerte 07/12, se réveillait à toutes les heures pour résoudre les cyber-problèmes, déployait les outils techniques appropriés, puis essayait de se rendormir, le tout pour sécuriser la légendaire entreprise de jeans. Il dit en plaisantant que son travail était d’« infliger des frictions dans un processus commercial parfait pour le rendre inefficace, afin de stopper les attaques ». Il sait qu’il s’agit de la perception erronée courante dont les autres employés se moquent, et il a également fait sa part de moqueries. Il a brûlé plusieurs fois et a quitté la profession.

Maintenant responsable du conseil en cybersécurité S3 Consulting, il voit comment les attentes du RSSI sont devenues encore plus exigeantes : ils sont désormais tenus responsables du point de vue des risques exécutifs, ils doivent donc repenser leur travail en termes d’impact commercial, dit-il. (Dans son cas chez Levi’s, comment pourrait-il les aider à vendre plus de jeans ?) « C’est un moment unique pour beaucoup de gens de réaliser maintenant ce que signifie avoir une conversation sur les risques commerciaux et de positionner votre programme de sécurité comme ce composant. »

[Écoutez l’épisode complet : Ép. 15 – Il est plus difficile que jamais d’être RSSI, et il est temps de l’admettre]

Il est ouvert et prêt à parler des vérités brutales. Et pourtant, il reste optimiste. « Lorsque vous entendez cela, ne vous dites pas : « Waouh, pourquoi devrais-je un jour être RSSI ? » C’est le meilleur travail que je ne souhaiterais jamais, mais plutôt, « Cela peut être incroyablement satisfaisant, personnellement et professionnellement, et nous allons le comprendre ».

POUR PLUS D’ÉPISODES

En vous connectant à Let’s Converge,vous rejoignez une communauté d’individus partageant les mêmes idées et passionnés par la cybersécurité. Nous lancerons un nouvel épisode chaque semaine, et à seulement 20 minutes environ, il est facile de rester informé sans heures d’écoute.