Orange Cyberdefense: salarissen CISO’s niet in verhouding tot werkdruk

OCD herwaardering CISOs

Securitybedrijf vreest afbreuk Europese digitale veiligheid en pleit voor herwaardering

Orange Cyberdefense roept organisaties en beleidsmakers op om de salarissen en werkomstandigheden van Chief Information Security Officers (CISO’s) te heroverwegen. Dit is noodzakelijk voor de digitale veiligheid van de Europese economie. Ondanks de cruciale rol die CISO’s spelen bij het beschermen tegen cyberdreigingen, blijft hun compensatie namelijk aanzienlijk achter. Zeker vergeleken met hun Amerikaanse collega’s.

CISO’s staan onder immense druk. Zij zijn de eerstelijnsverdediging tegen cyberaanvallen die dagelijks toenemen in frequentie en complexiteit. Ze moeten over technische vaardigheden beschikken, maar ook over een groot zakelijk instinct. Alleen met die combinatie kunnen CISO’s een brug vormen tussen de business en IT, en de vaak tegengestelde belangen overbruggen.

Grote verantwoordelijkheid, lage waardering

Europa is het continent met de strengste privacy- en securitywetgeving. Die juridische omstandigheden maken het CISO’s bovendien niet gemakkelijk. Onder de NIS2 dragen zij zelfs een grote persoonlijke verantwoordelijkheid. “De NIS2 stelt C-level managers namelijk persoonlijk aansprakelijk bij zeer ernstige, grootschalige datalekken”, vertelt Matthijs van der Wel-ter Weel, Strategic Advisor bij Orange Cyberdefense. “Zij moeten er continu voor zorgen dat zij niet degenen zijn die bij een securityincident aansprakelijk kunnen worden gesteld. Dat brengt veel extra werk met zich mee.”

Tegelijkertijd blijft de waardering in Europa achter. CISO’s in de Verenigde Staten verdienen gemiddeld $341.265 per jaar, met uitschieters tot $500.000 voor topfunctionarissen in multinationale ondernemingen. In Europa ligt het gemiddelde salaris van een CISO aanzienlijk lager: rond de €118.847 per jaar in Nederland en rond de £102.149 in het Verenigd Koninkrijk. Duitsland en Frankrijk laten min of meer hetzelfde beeld zien. Dit aanzienlijke verschil in beloning vraagt om extra aandacht.

Gevolgen van lage waardering

Die lage waardering in Europa heeft in potentie rampzalige gevolgen:

  • Minder aantrekkelijk beroep: onder deze omstandigheden is de functie van CISO weinig aantrekkelijk. Dat kan leiden tot een hoog verloop binnen de sector.
  • Verlies van expertise: het vertrek van CISO’s betekent niet alleen een verlies van waardevolle expertise en ervaring, maar creëert ook een vacuüm dat moeilijk op te vullen is. Er is immers een groot tekort aan gekwalificeerde cybersecurityprofessionals.
  • Destabilisatie van securitystrategieën: een hoog verloop leidt tot een destabilisatie van de securitystrategieën van bedrijven. Elke CISO brengt immers eigen inzichten mee die de strategie kunnen beïnvloeden. Daardoor neemt de kwetsbaarheid voor cyberaanvallen toe.
  • Kosten en tijd: bedrijven moeten voortdurend investeren in de werving en training van nieuwe CISO’s. Dat is een tijdrovend proces dat niet bevorderlijk is voor stabiel leiderschap op het gebied van security. Bovendien is het kostbaar, waardoor minder budget overblijft voor securitymiddelen.
  • Kennis vloeit weg naar de VS: de huidige omstandigheden maken Europa weinig aantrekkelijk voor CISO’s. Daardoor is het niet ondenkbaar dat zij functies in de VS overwegen. Dit zou schadelijk zijn omdat schaarse kennis wegvloeit naar een ander continent.

Erkennen én belonen

Orange Cyberdefense pleit dan ook voor een herwaardering van de salarisstructuren en werkomstandigheden voor CISO’s in Europa. Dit is noodzakelijk om de balans en rechtvaardigheid in deze cruciale sector te herstellen en om ervoor te zorgen dat bedrijven effectief beschermd blijven tegen de toenemende cyberdreigingen.

“Het is van essentieel belang dat we de waarde die deze professionals brengen naar onze bedrijven en de maatschappij als geheel erkennen én belonen”, concludeert Van der Wel-ter Weel. “Zonder een herziening van de salarisstructuren riskeren we een verzwakking van onze digitale verdedigingslinie. Dat is wel het laatste wat we in deze tijd kunnen gebruiken.”

Meer over
Lees ook
Meerderheid van Nederlandse bedrijven gebruikt technologie om personeelstekorten aan te vullen

Meerderheid van Nederlandse bedrijven gebruikt technologie om personeelstekorten aan te vullen

Volgens een nieuw onderzoek door Rackspace Technology zoekt 75% van de Nederlandse organisaties vanwege aanhoudende tekorten aan gespecialiseerd personeel naar nieuwe manieren om werk te verrichten dat voorheen door mensen werd gedaan. Door de krapte op de arbeidsmarkt hebben investeringen in technologie prioriteit en verandert de houding ten opzi1

HiBob breidt HR-platform ‘Bob’ uit met functionaliteit voor personeelsplanning

HiBob breidt HR-platform ‘Bob’ uit met functionaliteit voor personeelsplanning

HiBob voegt workforce planning toe als functionaliteit op zijn HR-platform Bob. Deze nieuwe module is ontwikkeld om de efficiëntie van bedrijven naar een hoger plan te brengen met gebruiksvriendelijke mogelijkheden voor de personeelsplanning en het bewaken en analyseren van data over vacatures en medewerkers.

Personio helpt mkb-ondernemingen bij het aanpakken van de talentcrisis met nieuwe Performance & Ontwikkeling-oplossing

Personio helpt mkb-ondernemingen bij het aanpakken van de talentcrisis met nieuwe Performance & Ontwikkeling-oplossing

Personio, Europa's toonaangevende HR-softwarebedrijf voor kleine en middelgrote bedrijven, biedt een nieuwe Performance & Ontwikkeling-oplossing waarmee organisaties hun mensen beter kunnen helpen om zich te ontwikkelen, ze eerlijk belonen en de algehele prestaties verbeteren. Dit gebeurt door handmatige en tijdrovende processen rond prestatiebehe1