Company86:s Cheryl Martin diskuterar cyberlandskapet och varför kompetensbristen är mer än ett rekryteringsproblem.
Efter att ha börjat med bankverksamheten, gick Company86s CISO Cheryl Martin igenom en rad kundinriktade roller innan hon blev nyfiken på den tekniska sidan av STEM. Detta intresse genererade en rad möjligheter, såsom att bygga telekomteknikinfrastruktur som stödjer undervattenskablar och utveckla Storbritanniens internetstam.
Hon berättade för SiliconRepublic.com, ”Det ledde i sin tur till en roll som genomförde en stor expansion till datacenter. Därifrån gick jag in på informationssäkerhet och har aldrig sett mig tillbaka och anammat de olika tekniktrenderna längs vägen.
”Jag älskar att lösa pussel och den här branschen är full av dem. Teknik, hot, kapacitet och risker har alla en sak gemensamt, de förändras ständigt och manifesterar sig i något annat, ungefär som en kameleont. Utmaningen att ta sig fram och ligga före håller mig pigg och angelägen om att lära mig mer.”
Var drivkraften
Martins karriär har sträckt sig över vad hon refererar till som ”ett antal teknikförändringar och arbetssätt”. Som ett resultat upptäcker hon att hon har ställts inför de typer av utmaningar som är vanliga för ”first movers”, flera gånger om. Även om det är spännande och ibland till och med riskabelt, har det också öppnat hennes ögon för vad som kan uppnås när du har en vision.
Hon sa: ”Ibland har en process eller ett arbetssätt inte definierats, och det är upp till dig att arbeta igenom de otaliga möjligheterna. I alla fall måste du kunna misslyckas snabbt, uttrycka dig på ett enkelt, lättförståeligt språk och lita på teamet runt dig.
”En höjdpunkt som stannar kvar hos mig är det tidiga arbetet bygga infrastrukturen bakom undervattenskablar och den brittiska internetstommen och vara med och lägga grunden för saker som människor nu tar för givna varje dag. På den tiden var mycket av det okänt, och det fanns en verklig tillfredsställelse med att lösa problem som ingen hade en mall för.”
Hon förklarade vidare att hemligheten med att hålla sin mer än 20-åriga karriär inom cybersäkerhetssektorn fräsch och intressant är att förstå att ”du aldrig riktigt når en punkt där du kan säga att du har bemästrat det.” Tekniken kommer att förändras, angripare kommer att anpassa sin taktik och ”plötsligt måste antagandena du arbetade med för sex månader sedan utmanas igen.”
Hon sa: ”AI är ett fascinerande exempel på det. Vi ser att det förändrar båda sidor av ekvationen. Angripare kan experimentera och anpassa sig i mycket högre hastighet, medan försvarare har nya sätt att identifiera mönster, automatisera repetitivt arbete och förstå enorma mängder information.
”Den ständiga rörelsen passar nyfikna människor. Några av de bästa människorna jag har arbetat med inom cyber är de som fortsätter att ställa frågor, särskilt när alla andra tror att något har lösts. Jag tror att det är en stor del av varför jag fortfarande är upphetsad av det.”
Trendande hot
Martin noterade att en av de dominerande trenderna för 2026 hittills är utan tvekan AIvilket är ett mycket mer relevant ämne när det ses genom linsen av dess inverkan på hastigheten på cybersäkerhet och pressen som läggs på organisationer att anpassa sig i en liknande takt.
Hon sa: ”Det är därför jag tror att vi måste börja prata om ”Mean Time to Adapt”. I flera år har vi mätt saker som ”Mean Time to Detect” och ”Mean Time to Respond”, som fortfarande är viktiga. Men jag vill alltmer veta hur snabbt en organisation kan lära av vad den ser och faktiskt förändras.
”Kan du omvärdera en risk, uppdatera en kontroll, omskola människor eller ändra ett ledningsbeslut tillräckligt snabbt för att svara på ett hot som ständigt utvecklas?”
Hon förutspår att detta kommer att vara en nyckeltrend under resten av 2026, där anpassningsförmåga kommer att bli en av de tydligaste skiljelinjerna mellan organisationer. Hon sa: ”Du kan inte förutsäga varje attack eller teknikskifte. Vad du kan bygga är en organisation som lär sig snabbt, förändras snabbt och är redo när nästa kommer.”
En central del av att hantera utmaningar är att övervinna hot via en etablerad team av skickliga och nischat kvalificerade yrkesmänMen för Martin är bristen på cyberkunskaper som ses på global skala inte enbart en rekryteringsfråga.
Hon förklarade: ”Rekrytering tar bara itu med en del av problemet. Om vi alla konkurrerar om samma pool av erfarna cyberproffs flyttar vi runt talanger snarare än att skapa fler av dem. Vi måste tänka mycket tidigare på hur människor hittar in i cybersäkerhet i första hand.
”Det innebär att engagera sig med skolor och universitet, mentora människor i början av deras karriärer, skapa mer synliga förebilder och visa att det inte finns en fast väg in i branschen. Cyber behöver tekniska specialister, men det behöver också människor som kan kommunicera, lösa problem, förstå risker och ta med olika perspektiv till bordet.
”Utmaningarna vi hanterar blir mer komplexa och olika erfarenheter och sätt att tänka hjälper team att upptäcka saker som andra kan missa och utmana etablerade antaganden. Om vi vill ha en stark pipeline av människor med dessa färdigheter och perspektiv måste vi investera i att utveckla dem långt innan det finns en roll att fylla.”
