Berhenti Menganggap Skills Gap Cybersecurity sebagai Satu Kekurangan Besar
SOC, cloud security dan penetration testing sama-sama berada di bawah payung cybersecurity. Skill yang kurang di masing-masing area belum tentu sama.

“Cybersecurity talent shortage” terdengar jelas sampai organisasi harus menentukan apa yang sebenarnya perlu dilakukan.
Rekrut lebih banyak orang. Latih lebih banyak lulusan. Lakukan upskilling.
Baik. Skill apa yang perlu dilatih?
NIST membawa pertanyaan tersebut ke program pengembangan tenaga cybersecurity terbaru mereka. Pada 18 September, NIST mengumumkan pendanaan lebih dari US$1,7 juta untuk sembilan proyek Regional Alliances and Multistakeholder Partnerships to Stimulate Cybersecurity Education and Workforce Development atau RAMPS di delapan negara bagian AS.
Bagian yang menarik bukan angka pendanaannya, melainkan cara program tersebut dirancang.
Setiap proyek harus menghubungkan kebutuhan tenaga cybersecurity dari bisnis dan organisasi lokal dengan learning objective yang mengacu pada NICE Workforce Framework. Kebutuhan itu kemudian diterjemahkan menjadi curriculum development, internship, apprenticeship, hands-on project dan bentuk pembelajaran lain.
Artinya, pelatihan dimulai dari kemampuan yang memang belum tersedia.
Satu Shortage Bisa Berisi Banyak Gap
Bayangkan tiga organisasi sedang mencari talenta cybersecurity.
Institusi keuangan mungkin membutuhkan orang yang mampu menginvestigasi identity abuse dan menangani insiden. Perusahaan yang banyak menggunakan cloud bisa kesulitan mencari orang yang memahami cloud configuration, IAM dan security automation. Organisasi yang membangun layanan digital mungkin membutuhkan application security dan penetration testing.
Ketiganya bisa melaporkan “cybersecurity skills gap.”
Memberikan program pelatihan yang sama kepada semuanya memang praktis. Hasilnya belum tentu berguna.
Workforce assessment yang lebih tajam perlu bertanya:
- Pekerjaan cybersecurity apa yang saat ini sulit dilakukan?
- Role mana yang terlalu bergantung pada satu atau dua specialist?
- Teknologi baru akan menciptakan kebutuhan skill apa?
- Di area mana karyawan memahami teori tetapi kurang pengalaman praktik?
- Skill mana yang cukup sering dibutuhkan sehingga layak dibangun secara internal?
Pertanyaan tersebut mengubah masalah talenta yang abstrak menjadi kebutuhan yang bisa dilatih.
Petakan Pekerjaannya Sebelum Menentukan Kelas
NICE Framework membantu karena cybersecurity dijelaskan melalui work role, task, knowledge dan skill. Perusahaan dan penyedia pendidikan bisa membahas kemampuan dengan lebih spesifik daripada menggunakan satu label besar seperti “cybersecurity specialist.”
Program RAMPS yang baru mengikuti logika serupa. NIST menyebut proyek tersebut mempertemukan employer, institusi pendidikan dan organisasi pengembangan ekonomi agar pelatihan sesuai dengan kebutuhan tenaga di masing-masing wilayah.
Prinsip yang sama bisa digunakan dalam corporate training.
Sebelum mengambil pelatihan cybersecurity yang terlalu luas, petakan dulu pekerjaannya. Kalau SOC analyst kesulitan melakukan cloud investigation, latih area tersebut. Kalau penetration tester membutuhkan kemampuan API testing, buat latihan yang memang berfokus pada API. Kalau manager kesulitan mengambil keputusan ketika insiden terjadi, sertifikasi teknis tambahan mungkin tidak banyak membantu rapat berikutnya.
Gap yang spesifik membutuhkan latihan yang spesifik.
Dekatkan Pelatihan dengan Pekerjaan
Setelah kemampuan yang dibutuhkan sudah jelas, bentuk pelatihannya lebih mudah ditentukan.
Calon SOC analyst dapat berlatih menginvestigasi simulated incident. Peserta yang membangun kemampuan penetration testing dapat bekerja langsung dengan aplikasi latihan. Sementara peserta cloud security dapat mencari dan memperbaiki misconfiguration dalam environment simulasi.
Pendekatan tersebut sejalan dengan pembelajaran di ITSEC Cyber & AI Academy, tempat hands-on environment dapat digunakan untuk menghubungkan learning objective dengan pekerjaan yang nantinya benar-benar dilakukan peserta.
Skills gap cybersecurity memang ada. Menyebut semuanya sebagai satu ruang kosong yang sangat besar justru membuat masalahnya lebih sulit diselesaikan.
Tentukan kemampuan yang kurang terlebih dahulu. Baru latih orang untuk mengisinya.
Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.
Referensi: NIST: Pendanaan US$1,7 Juta untuk Cybersecurity Workforce Development, 18 September 2026 · NIST NICE · ENISA European Cybersecurity Skills Conference 2026
.png)


