Fermer

février 22, 2023

Pourquoi Ruby Life CISO George Al Koura donne la priorité aux personnes

Pourquoi Ruby Life CISO George Al Koura donne la priorité aux personnes



Rennick de CIO Leadership Live s’est récemment entretenu avec Al Koura de l’importance de la collaboration avec des collègues et de l’établissement de relations fiables et durables avec des partenaires commerciaux. Regardez la vidéo complète ci-dessous pour plus d’informations.

En apprentissage sur le tas : J’étais un analyste junior travaillant par quarts dans une opération mondiale 24h/24 et 7j/7. Bien que j’aie apprécié mon temps dans le logiciel, je savais que j’étais capable de plus. J’ai donc passé une bonne partie de mes quarts de travail de nuit à examiner tous les accords de niveau de service pour l’ensemble des 80 clients de l’entreprise afin de comprendre l’activité du cyber et ce que l’organisation a réellement fait. Ce faisant, j’ai découvert qu’ils vendaient des services gérés de renseignement sur les menaces que nous ne fournissions pas. Ce fut un moment d’ampoule et j’ai réalisé que j’avais l’opportunité de développer ces services et de faire avancer ma carrière. À l’époque, l’un de mes vice-présidents était John Proctor, qui est maintenant PDG de Martello Technologies. Lui et moi avons passé plus de 10 ans à servir ensemble dans l’armée, et il était alors un peu un mentor commercial pour moi. Nous avons toujours eu une bonne relation et je lui ai parlé de ce que j’ai vu et il m’a donné l’occasion de développer cette capacité. Ce qui est intéressant, c’est que je n’avais aucune éducation ou formation formelle sur les renseignements sur les menaces, et j’apprenais à l’époque les opérations de sécurité dans le cyber rôle. Donc, ma version d’un service CTI a été construite autour de quelque chose de différent de tout ce que vous trouveriez sur le marché parce que je m’appuyais sur une décennie de formation en renseignement militaire et que je convertissais ces connaissances en valeur client dans un contexte CTI. Le succès de cette société de services a été promu hors du SOC et dans un rôle de consultant senior où j’ai eu ma première équipe commerciale. Beaucoup de bons et de mauvais moments à cette époque, mais surtout, j’apprenais et je m’améliorais chaque jour.

Sur la relation RSSI-DSI : Chez mon employeur actuel et précédent, j’ai eu le privilège de travailler avec deux DSI exceptionnels. Notre infrastructure a été gérée par le vétéran de l’informatique Tim Farrington, qui fait cela depuis plus de 20 ans dans des PME partout en Ontario. Il était très ingénieux et organisé dans son approche de la gestion des infrastructures. Ensemble, nous avons obtenu la certification ISO 27001 de l’organisation, ce qui a pris environ deux ans. Donc, beaucoup de leçons de leadership importantes ont été apprises grâce à ce processus. Maintenant, je travaille avec notre directeur informatique actuel, Srdjan Milutinovic, qui est également très expérimenté. Il a été un mentor stimulant et croit qu’il faut embaucher les bonnes personnes dans les bons rôles et les laisser diriger ce qui doit se passer dans leurs domaines respectifs. Il a personnellement piloté la transition de l’ensemble de notre entreprise vers une méthodologie de développement logiciel agile et sûre, ce qui signifie qu’il comprend et attend un leadership empathique et axé sur les résultats de la part de tous ses chefs de département respectifs. Je le considère comme un mentor et j’apprécie l’opportunité d’acquérir autant de connaissances et d’expérience commerciale que possible avec lui. Et si je regarde les qualités et les personnes qu’il a amenées, vous pouvez voir le sens de la loyauté et du respect qu’il inspire. C’est ce que vous recherchez chez un CIO.

Sur la collaboration : Je ne peux pas entrer trop en profondeur dans nos propres trucs techniques en particulier, mais un exemple d’un excellent partenaire collaboratif ou partenaire fournisseur que j’ai est ma relation avec Record Future. Ils ont la meilleure plate-forme CTI, mais ils ont également un compte talentueux et un support technique. J’ai travaillé avec eux et leur plate-forme pour chacun de mes employeurs tout au long de ma carrière InfoSec. De nombreuses relations avec les fournisseurs sont très transactionnelles et je trouve que ce n’est pas très authentique en termes de soins qu’ils vous prodiguent. Mais mes discussions avec RF ne tournent jamais autour du nouveau widget ou service qu’ils proposent. Au lieu de cela, ils évaluent continuellement où ils peuvent apporter une valeur supplémentaire à l’état de mes opérations en ayant des conversations sur la croissance des ventes et le développement axées sur l’amélioration de notre niveau actuel de maturité. C’est un partenaire de collaboration engagé qui a intérêt à nous voir réussir, et pas simplement à atteindre ses quotas trimestriels. Et je pense que c’est ce qu’il faut.

Sur la constitution d’équipe : Mon approche a été de m’appuyer sur mon réseau, de repérer, développer et capturer des talents en créant mon propre pipeline social. Quand quelqu’un est à l’école ou qu’il est nouveau diplômé ou en milieu de carrière, l’essentiel sur lequel je me concentre est d’établir de véritables relations avec lui. Cet investissement en temps, en efforts et en attention est le facteur de différenciation qui leur donne envie de travailler avec moi, même si je ne peux pas payer le même prix qu’une entreprise de la Silicon Valley. Dans un marché où les employeurs et les employés jouent tous le jeu des chiffres les uns contre les autres à des niveaux intenables, l’accent devrait être mis sur de vraies relations humaines et considérer l’emploi comme un vecteur d’une meilleure qualité de vie pour vos employés. C’est ce qui fait qu’il vaut la peine de poursuivre et de remplir ce nouveau nombre de têtes avec cette personne. Une fois que vous avez constitué un bassin de talents connus et, espérons-le, de confiance qui attendent déjà l’opportunité de travailler directement avec vous, il s’agit simplement de s’assurer que l’opportunité leur convient et de travailler ensemble pour y parvenir.




Source link