Consultants die niet weten waar ze dit jaar hun geld moeten verdienen moeten zich volgens Paul Murphy met vulnerability en threat management bezighouden. Ook "security monitoring", "identity en access management", "bedrijfscontinuïteit" en "security awareness development" zijn goed voor voldoende uren.
Volgens Murphy zijn dit uiteindelijk verschillende benamingen voor dezelfde verzameling maatregelen, bestaand uit PC beveiliging, audits van gebruikers en dreigingen. "Elke CV kan worden aangepast om je expertise in een of alle van deze gebieden te tonen."
Ondanks het cynisme is het feit dat veel grote ondernemingen niet altijd de expertise in huis hebben, met alle gevolgen van dien. "Je succes als consultant bij dit soort zaken is afhankelijk van wat de aanvallers van plan zijn, niet van wat jij de klant laat doen. Slaan ze ergens anders hun slag, dan heb je het voor elkaar. Het klinkt misschien cynisch, maar het is echt zo eenvoudig. Ga dus je gang en waag het erop. Want je weet, zolang Microsoft er is zul je altijd nieuwe klanten vinden."
Deze posting is gelocked. Reageren is niet meer mogelijk.