Voor cybersecurity professionals komt er een moment waarop technische expertise alleen niet meer voldoende is. De volgende stap in de carrière kan leiden naar management of de directie, waarbij een ander soort vaardigheden vereist is. Technische kennis blijft belangrijk, maar de rol van bijvoorbeeld CISO vraagt ook om het prioriteren van investeringen binnen beperkte budgetten en het helpen van zakelijke leiders bij het afwegen van beveiligingsrisico’s bij productlanceringen.

Volgens Chad LeMaire, CISO bij ExtraHop, zijn de sterkste CSO’s en CISO’s degenen die technische risico’s kunnen vertalen naar zakelijke prioriteiten. Zonder deze vaardigheid kan technische diepgang een carrièreplafond worden in plaats van een voordeel. Een analyse van CISO vacatureteksten toont aan dat werkgevers naast een opleiding in STEM of bedrijfskunde en vendor-neutrale certificeringen vooral waarde hechten aan communicatieve vaardigheden en kennis van regelgeving. Technische beheersing van specifieke beveiligingsplatformen, programmeervaardigheden of beveiligingsmachtigingen zijn minder belangrijk.

De verantwoordelijkheden van een CISO liggen vooral op het vlak van bedrijfsstrategie en leiderschap, niet op het uitvoeren van dagelijkse technische taken. CISO’s moeten vertrouwen opbouwen, helder communiceren en samenwerken zonder in de rol van ‘IT’er’ te vervallen, aldus John Harbaugh, CISO bij BlueVoyant. Een positieve houding, het aannemen van goede intenties en het kiezen van de juiste toon zijn cruciaal om effectief te zijn binnen diverse zakelijke omgevingen.

Andere belangrijke vaardigheden zijn het aanvoelen van de sfeer in een vergadering, openstaan voor nieuwe inzichten en het vinden van een goede mentor. Dit helpt toekomstige CISO’s om onzekerheden te overwinnen en vertrouwen te winnen. LeMaire benadrukt dat aspirant-CISO’s zich moeten presenteren als leiders die de zakelijke doelstellingen ondersteunen, niet als obstakels. Door actief deel te nemen aan gesprekken kunnen zij beveiligingsdoelen beter afstemmen op bredere bedrijfsprioriteiten en andere afdelingen zoals juridische zaken en personeelsbeleid.

Daarnaast is het essentieel dat een CISO oplossingen helder kan uitleggen zodat deze breed worden geaccepteerd. Ira Winkler, CEO van CruiseCon, benadrukt het belang van professioneel gedrag en duidelijke communicatie. Tegelijk waarschuwt hij voor overdrijving in presentatie, omdat dit juist afstand kan creëren. Feedback van collega’s en adviseurs helpt om blinde vlekken te herkennen en communicatie te verbeteren, zoals het vermijden van overbodige stopwoorden die onbetrouwbaarheid kunnen suggereren.

Tot slot moeten CISO’s in staat zijn om beveiligingsbehoeften en investeringen overtuigend over te brengen aan verschillende stakeholders, zodat zij effectief kunnen leidinggeven aan de beveiligingsstrategie binnen de organisatie.