Aufgaben und Skills im Überblick

Wie wird man eigentlich CISO?

Wollen Unternehmen IT-Sicherheit in der Führungsebene verankern, ist ein Chief Information Security Officer, kurz CISO, oft das Mittel der Wahl. Doch welche Skills müssen angehende CISOs mitbringen und welche Aufgaben kommen auf die Führungskräfte zu? Marco Eggerling, CISO EMEA beim Security-Spezialisten Check Point Software Technologies, klärt auf.

(Bild: ©Gorodenkoff/stock.adobe.com)

Was muss ein CISO mitbringen? In der heutigen Bedrohungslandschaft tragen Chief Information Security Officers viel Verantwortung. Sie haben großen Einfluss auf das Unternehmen und müssen ihren Wert und ihre Kompetenz regelmäßig unter Beweis stellen. In die Rolle des CISO lediglich hineinzustolpern ist nicht die beste Option, denn wer eine Karriere im Bereich der Cybersicherheit vorantreiben möchte, sollte sich gut vorbereiten. Dieser Leitfaden liefert Informationen, die dabei helfen, den eigenen Weg zum gefragten CISO klar zu definieren, den richtigen Nutzen für ihr Unternehmen zu erzielen und ihr Potenzial voll auszuschöpfen.

Was macht ein CISO?

Der Chief Information Security Officer ist eine hochrangige Führungskraft und häufig Mitglied der Geschäftsleitung. Er ist für die Entwicklung und Umsetzung eines Informationssicherheitsprogramms verantwortlich, das die Mitarbeiter, Prozesse und Technologien eines Unternehmens schützt. Seine Hauptaufgabe besteht darin, die Cyber-Sicherheitsagenda eines Unternehmens voranzutreiben. In seiner Funktion als oberster Cybersicherheitsbeauftragter muss der CISO die bestehenden Sicherheitsherausforderungen einer Organisation verstehen, neue Probleme erkennen, wissen, was angegangen werden muss, Initiativen priorisieren und einen strategischen Fahrplan erstellen. Er muss Cybersicherheitsrichtlinien entwickeln, die sowohl den Branchenvorschriften als auch den lokalen Gesetzen entsprechen, die Cybersicherheitskommunikation managen, mit Cybersicherheitsmitarbeitern zusammenarbeiten und an hochrangigen Besprechungen zu Sicherheitsfragen teilnehmen.

Im Falle eines Cybersicherheitsvorfalles muss ein CISO mit seinem Team zusammenarbeiten, um Risiken zu identifizieren, zu analysieren und zu bewerten. Darüber hinaus sollten CISOs in der Lage sein, die Kosten eines Vorfalls zu analysieren und die Gesamtauswirkungen eines Vorfalls zu bewerten. Er muss präventiv angemessene Pläne zur Reaktion auf einen Vorfall entwickeln, eine detaillierte Berichterstattung über einen Vorfall erstellen und Sicherheitsempfehlungen zu diesem geben. Ein proaktiver Ansatz beim Bedrohungsmanagement kann CISOs leicht zu einem guten Ruf verhelfen, der zur Anerkennung als Führungskraft und zu einem insgesamt sichereren Unternehmen führt.

Wie wird man CISO?

CISOs müssen eine nachweisbare Erfolgsbilanz vorweisen können. Um sich einen guten Ruf zu erarbeiten und ihre Erfahrung unter Beweis zu stellen, sollten angehende CISOs Folgendes tun:

Bildung ist alles: Unabhängig davon, ob es sich um eine formelle oder informelle Ausbildung handelt, erwarten die meisten Unternehmen spezifische Qualifikationen, die zeigen, dass eine Person in der Lage ist, die Aufgaben eines CISO zu erfüllen. Einige Unternehmen erwarten, dass die Bewerber neben einem Bachelor-Abschluss auch einen postgradualen Abschluss im Bereich der Cybersicherheit vorweisen können, z.B. einen Master of Science in Cyber Security (MSCS).

Relevante technische Erfahrung: Bevor man sich für eine CISO-Stelle bewirbt, muss man nachweisen, dass man über die nötige praktische Erfahrung verfügt, um ein Unternehmen im Bereich Cybersicherheit sicher und erfolgreich zu führen. Die technischen Kenntnisse müssen auf dem neuesten Stand sein und sich auf die spezifischen Bedrohungen in einer bestimmten Branche beziehen. Letzteres ist vor allem für neue CISOs wichtig. Die meisten CISO-Positionen erfordern mindestens fünf Jahre Berufserfahrung im Bereich der Cybersicherheit.

Führungserfahrung sammeln: Wie jede Führungsposition ist auch die des CISO eine Führungsaufgabe. Daher müssen angehende CISOs wissen, wie man ein starkes Cybersicherheitsteam aufbaut und wie man die Teammitglieder effektiv führt, damit sie die notwendigen Skillsets liefern, die zu einer Gesamtstrategie beitragen. Für CISO-Positionen ist in der Regel Managementerfahrung erforderlich. Einige verlangen mindestens 7-10 Jahre Managementerfahrung.

Führungsqualitäten entwickeln: Neben Management-Erfahrung und -Fähigkeiten müssen CISOs auch ein gewisses Maß an Führungspräsenz, gerne auch als ‘Gravitas’ bezeichnet (Persönlichkeit und Selbstvertrauen, das sie durch ihr Auftreten ausstrahlen), mitbringen. Das schließt eine Reihe von Kommunikationsfähigkeiten, ein persönliches Auftreten und die Fähigkeit, in stressigen Situationen ruhig zu bleiben, ein. Es gibt keine genaue Definition von Führungspräsenz, aber sie ist ein Indikator für das eigene Führungspotenzial.

Qualifikationen erweitern: Angehende CISOs können ihren Horizont und ihre Führungsqualitäten erweitern, indem sie an hochwertigen, weltweit anerkannten Trainingsprogrammen wie der Check Point Mind CISO Academy teilnehmen.

Eine strategische Vision entwickeln: Unternehmen, die einen CISO einstellen möchten, suchen Kandidaten, die das Unternehmen in die Zukunft führen können. Angehende CISOs müssen Interesse an persönlicher Entwicklung zeigen und beweisen, dass sie das Wachstum und die Entwicklung eines talentierten, wissbegierigen und engagierten Teams unterstützen können.

Das könnte Sie auch interessieren

Um die Fertigung auf die rasanten Fortschritte in der Automobilindustrie auszurichten, setzt Bosch am Standort Blaichach auf die Steuerungsplattform ctrlX Core von Bosch Rexroth. Diese unterstützt die automatisierte Fertigung von Produkten für die aktive Fahrsicherheit. Alle Montagezellen der Anlage sowie des Transportsystems FTS sind damit ausgestattet. Auf Grund der offenen Systemarchitektur ermöglicht das System eine nahtlose Kommunikation zwischen Stationen, Maschinen und im Werksnetz, was zu mehr Handlungsspielraum und höherer Effizienz führt.‣ weiterlesen

Universität Bielefeld und das Fraunhofer-Institut in Lemgo bieten künftig Unterstützung für den Mittelstand. Im Rahmen des Projekts Explore bauen die Partner eine Plattform auf, die Simulations- und Rendering-Plattformen mit Automatisierungstechnologien verbindet.‣ weiterlesen

Der Schritt hin zur Smart Factory ist oft mit Herausforderungen verbunden. Modulare Robotik tritt an, diesen Weg zu ebnen. Welchen Nutzen ein solches Baukasten-System stiften kann, beschreibt RobCo-CEO Roman Hölzl im folgenden Beitrag.‣ weiterlesen

Ist KI nur ein Hype oder eine echte Zukunftstechnologie? In Deutschland gibt es dazu sowohl in der Wirtschaft als auch in der Bevölkerung eine klare Meinung.‣ weiterlesen

Die deutsche Wirtschaft hat ein neues Allzeithoch an Industrierobotern erreicht. Und auch weltweit verzeichnet die IFR mit 4.281.585 Einheiten einen Rekordbestand.‣ weiterlesen

Die Umfrageteilnehmer der Manufacturing Vision Study stimmen zu, dass der digitale Wandel eine strategische Priorität für sie ist. Jedoch äußern die Befragten auch Bedenken, nicht mit dem Tempo technologischer Innovation Schritthalten zu können.‣ weiterlesen

Für Konsumenten wird es immer wichtiger, sich für ein nachhaltiges und transparentes Produkt zu entscheiden. Hierbei soll der Digitale Produktpass (DPP) helfen. Dieser dient als eine Art Steckbrief des gekauften Produkts. Der Spitzencluster it’s OWL beschäftigt sich in gleich zwei Projekten mit dem Thema.‣ weiterlesen

Der Bedarf an sehr kleinen, zugleich sehr komplexen Komponenten steigt in der Unterhaltungselektronik und bei MEMS (mikroelektromechanische Systeme), in Medizintechnik, Biowissenschaften und in vielen anderen Bereichen. Doch die Herstellung kleinster Bauteile war bisher mit langen Vorlaufzeiten und Investitionen in Formen und Werkzeuge verbunden. Können additive Fertigungstechniken einen schnelleren Weg zur Mikroproduktion bieten?‣ weiterlesen

Die Eclipse Foundation beschreibt in einer Studie, wie Open Source die Entwicklung sicherer, softwarebasierter Fahrzeuge vorantreibt. Demnach erwartet die Mehrheit der Befragten Innovationssteigerungen durch den der Open-Source-Ansatz.‣ weiterlesen

Edge AI revolutioniert die Art und Weise, wie Daten verarbeitet werden - direkt am Ort des Geschehens, ohne Verzögerungen und ohne den Umweg über entfernte Server. Doch welche Herausforderungen und Möglichkeiten bringt diese Technologie wirklich mit sich? Compmall klärt auf.‣ weiterlesen

Befragte in vier europäischen Nationen sind sich einig: Automation ist vielversprechend für die europäische Industrie. 60 Prozent der befragten Unternehmen glaubt an eine vollautomatisierte Fertigung in fünf Jahren, über zwei Drittel (68 Prozent) sehen Automatisierungssysteme als essenziell, um wettbewerbsfähig zu bleiben. Das ergab eine Umfrage von Reichelt Elektronik zum Stand und den Zukunftsaussichten von Automatisierungstechnik, KI und IoT im herstellenden Gewerbe. ‣ weiterlesen