Compartir

27 Septiembre 2024
Entrevista a Elena Richart: «El estrés hay que gestionarlo independientemente del puesto»

Enrique Cervantes, CISO de Cesce, entrevista a Elena Richart, Fundadora de The Coach Plan.

Enrique Cervantes: Soy Enrique Cervantes, CISO de Cesce, y hoy tengo el privilegio, y sobre todo el placer, de entrevistar a Elena Richart, la fundadora de The Coach Plan.

Muchas gracias por estar aquí hoy para hablar sobre una cuestión tan relevante como es la ciberseguridad y la ciberresiliencia. Hoy también vamos a hablar un poquito de ese aspecto humano detrás de todo esto. ¿Qué tal Elena?

Elena Richart: Así es, muchas gracias Enrique, muchas gracias por la invitación. La verdad es que vengo muy contenta y un poco con síndrome del impostor, porque yo siempre digo que tendría que estar entrevistándote yo a ti. Enhorabuena por tu nuevo cargo en Cesce, te deseo mucho éxito, porque realmente yo creo que han fichado a una persona con gran talento y con un gran bagaje humano, que eso es lo importante, y de eso vamos a hablar hoy aquí.

E.C.: Muchas gracias, muchas gracias, pero hoy entrevisto yo, y además estoy muy contento de hacerlo porque tenemos muy buena relación previa, y la verdad que me hace especial ilusión. En primer lugar, ¿qué es The Coach Plan? ¿Cuál es tu rol como fundadora? Entiendo que el rol es fácil de explicar, pero cuéntanos un poquito más de The Coach Plan.

E.R.: The Coach Plan es una empresa en la que nos dedicamos al desarrollo de soft skills para altos ejecutivos y uno de nuestros focos es el sector tecnológico.

Nació con una misión muy importante, la de humanizar las organizaciones. Yo he estado mucho tiempo en ciberseguridad, más en la parte de vendor y de desarrollo de negocio. Una de las cosas de las que nos dimos cuenta es que había un gap muy grande de soft skills que había que cubrir, sobre todo viendo cómo está evolucionando el rol del CISO, pasando a ser un rol mucho más estratégico y ya no tan técnico como lo era antes. Entonces, con esa misión y esa visión, trabajamos un poco en ese desarrollo. Tenemos programas de liderazgo para gente de tecnología, tenemos programa de desarrollo de soft skills para gente de ventas y luego nos focalizamos en el colectivo de recursos humanos también, una parte que está cogiendo mucho peso y que tiene que adoptar un papel muy estratégico en las organizaciones. Como fundadora creé este proyecto, pero tengo una serie de colaboradoras como María del Mar, que la conoces perfectamente, y alguna otra colaboradora más, como psicólogas y demás. Básicamente lo que hago es ver dónde está la necesidad en el mercado para sacar los programas de desarrollo y todo lo que es la labor comercial a partir de ahí.

Realmente como fundadora soy todo eso, soy CMO, Product Manager, CEO… Menos CISO, lo soy todo, porque al final te toca hacerlo todo. Esto es lo que tiene emprender, pero es un proyecto bonito y lo estamos disfrutando, la verdad.

E.C.: Vives mucho el día a día de los CISOs, sobre todo en estos planes de coaching que haces con ellos. ¿Cuáles son las piezas que crees que necesita una figura como la de un CISO? Teniendo en cuenta esta evolución que está teniendo que nos comentas, con mucha más exposición de cara a comité, siendo roles que ya dejan de ser tan técnicos para empezar a necesitar pues esas capacidades de gestión. ¿Cuál es el set de piezas que crees que necesita este rol ahora y en el futuro?

E.R.: Pues mira, una cosa que me ha dado a mí mucha visión es mi paso por Gartner.

Cuando estuve en Gartner tuve acceso a muchísima información, vas viendo muchos informes y puedes ver dónde están los gaps. También por la experiencia que yo tengo y lo que he ido viviendo. A partir de ahí decidimos crear un programa intentando cubrir ese gap, viendo dónde estaban las necesidades. ¿Dónde las detectamos? Vimos mucho a la hora de componer las piezas del puzzle, porque al final el CISO suele venir de una parte muy técnica en el que todo lo que es la parte más emocional y más humana, la ha trabajado menos a lo largo de su carrera, tanto profesional como universitaria.

Sois perfiles muy técnicos y cuando empezáis a coger un rol mucho más estratégico empezamos a ver que se podrían mejorar ciertas herramientas, como la comunicación. La comunicación es algo que cuesta mucho, no sale de manera natural. Tenéis que gestionar muchos conflictos, por eso trabajamos mucho con vosotros la gestión de conflictos porque en momentos de crisis, la comunicación y la gestión de conflictos es muy importante.

Lideráis y gestionáis equipos muy grandes, y los equipos están formados por personas. O sea, somos personas trabajando con personas. Da igual el contexto y el entorno. A mí me sorprende mucho que dentro de las organizaciones, cuando empezamos a llegar a nivel directivo y perfiles como los vuestros, el tema de las emociones no se ha trabajado nunca.

Entonces es cuando nos damos cuenta de que tenemos que llevar la inteligencia emocional a las organizaciones, porque realmente muchos estudios avalan que esa es la clave del éxito de un ejecutivo. Entonces trabajamos mucho el acto liderazgo. Es muy difícil liderar a otros si no nos lideramos a nosotros mismos.

Ahí es cuando vamos componiendo las piezas y el programa, viendo dónde están las necesidades y dónde están los gaps, a partir de ahí es donde trabajamos. Un programa para perfiles de recursos humanos es distinto al programa que trabajamos con CISOs. Las piezas del puzzle se componen de manera distinta, porque un perfil de recursos humanos tiende a tener esa orientación a las personas más clara, pero en cambio les falta otro tipo de habilidades.

Entonces, en función de eso vamos construyendo y vamos sacando programas al mercado.

E.C.: Generalizando completamente, viendo el ecosistema de CISOs que conoces, ¿crees que estamos preparados o tenemos las habilidades suficientes para hacer una gestión de crisis efectiva? Hablando tanto de crisis a nivel de una de la compañía que reciba un ataque o tenga un incidente en el que tenga que actuar de manera rápida, como de crisis más a nivel personal, de gestión de estrés muy importante para poder actuar también de cara al exterior.

¿Cómo de preparados ves que estamos ahora mismo todos los CISOs que conoces?

E.R.: Honestamente creo que hay mucho por hacer. Por lo que he podido ver desde fuera, estáis muy preparados para la gestión interna de una crisis a nivel de los mecanismos que tenéis que activar cuando hay un incidente. A nivel técnico sois muy buenos, pero creo que lo que más falta son las habilidades humanas, las soft skills. A mí me gusta llamarlo “power skills” porque me parece que realmente son la clave.

Muchas veces falta comunicar bien las crisis, sobre todo a nivel interno. Hay mucha tendencia a buscar culpables y no ver el panorama de una manera completa y decir: “oye, vamos a entonar la parte de la culpa y vamos a ver cómo entre todos encontramos una solución”, que es lo que hablamos muchas veces de la gestión de conflictos en los talleres. Y luego creo que a nivel personal la gestión del estrés está siendo una piedrilla en el zapato.

Creo que todos nos manifestáis a nivel privado los niveles de estrés que tenéis, y yo vengo del sector, así que sé que no solo lo tiene el CISO, sino que lo tienen también los equipos, y lo tienen los que trabajan en la cadena de valor. Lo tiene el integrador, lo tiene el vendor… Es así, es una realidad. Yo creo que es muy importante esa gestión a nivel personal para poder dar tu mejor versión, porque cuando tú no gestionas bien el estrés es muy difícil tomar buenas decisiones de manera rápida, porque hay partes del córtex prefrontal que quedan inhibidas y que no nos permiten gestionar bien emocionalmente ni tener buenas respuestas cognitivas. Esa parte es un gap que está ahí y que es fuerte. Nosotras hemos sacado un programa que se llama Stress PDM que es de Etrés, Prevención, Detección y Manejo del estrés para llevarlo a los entornos organizativos, porque está siendo un problema a nivel social también, no es solo a nivel CISO. También lo está siendo a nivel ejecutivo, creo que ahí hay algo importante y hay mucho margen de mejora.

E.C.: Me interesa esto último que dices, ¿el estrés del CISO es diferente al estrés de otro ejecutivo? ¿Tiene características específicas? ¿O el estrés es estrés y hay que gestionarlo drásticamente y de la mejor manera independientemente de tu puesto?

E.R.: Buena pregunta, el estrés es el estrés y hay que gestionarlo independientemente del puesto. Además el estrés es algo subjetivo, hay gente que lo maneja mejor aunque tenga mucha presión y hay gente que con menos presión sufre más estrés. Son diferencias individuales que hay que tener en cuenta, pero sí que es verdad que el rol del CISO en concreto, tiende a sufrir más estrés que otros roles en la organización, porque no solo tenéis el estrés propio de un ejecutivo que tiene que tomar decisiones que ya impactan dentro de la organización y que impactan en las personas, sino que además tenéis el hándicap de que tenéis que ser muy resilientes. Cuando hay un ataque, hay una brecha o pasa cualquier cosa y hay un incidente necesitáis mucha velocidad de respuesta y eso a un director de marketing no le pasa tan a menudo. Entonces sí que tenéis un punto añadido en el que esa parte la tenéis que gestionar muy bien, eso son habilidades muy humanas que no nos han enseñado educativamente.

Yo siempre digo que yo necesité de un burnout para empezar a gestionar el estrés, siendo una persona que ya era coach en aquel momento, y siendo psicóloga de formación. Como decía mi psicóloga en aquel momento: “tienes todas las herramientas y estás cayendo en esto”. Fue lo que me hizo decir: “si yo teniendo todas las herramientas caigo aquí, imagínate la gente que no ha estudiado, que no ha visto y que no tiene las herramientas que yo tengo”. Por eso decidimos hacerlo, porque es un problema real. Hay datos de Gartner que dicen que el 50% de los CISOs acabarán dejando su trabajo de aquí al año que viene por el estrés que supone su rol y acabarán cambiando a puestos distintos, entonces a mí me parece algo muy relevante.

E.C.: Son puestos muy distintos a los que se dedican a cuidar vacas en el prado, por ejemplo. ¿Nos puedes dar algún tip o algún consejo para empezar a gestionar el estrés? ¿Hay alguna regla de oro? Para aquellos que no han tenido la suerte de asistir al programa de The Coach Plan todavía.

E.R.: Hay un montón de cosas que se pueden hacer para gestionar el estrés, lo primero que a mí me gusta hacer es ponerle número y volumen al estrés, para ver un poco qué es lo que nos está generando ese estrés y a qué aspectos de nuestra vida se debe. Una vez tengamos eso claro yo creo que es muy importante intentar sacar tiempo, sé que es muy difícil porque a veces la vida profesional nos arrolla y nos convertimos un poco en workaholics, en adictos a nuestro trabajo, sobre todo cuando nos gusta. Creo que es muy importante que saquéis tiempo para hacer cosas que realmente os ayudan a generar dopamina, oxitocina y todas esas cosas que ayudan a bajar un poco el nivel de cortisol. Estas son las cosas que nos gustan. Cuando te preguntan qué cosas harías tú que te apasionen y sin cobrar. Cuando me preguntaban eso yo decía que me encanta cantar, y me di cuenta que había dejado de cantar. Por esto dije: “pero si a mí lo que me desestresa es cantar de toda la vida”. Entonces volví a cantar, volví a empezar en un grupo y volví a cantar góspel. Una de las cosas que me estaba generando ese estrés es haber dejado cosas que realmente me gustaban. Por eso yo siempre les recomiendo tener en cuenta lo que os gusta. Si te gusta estar con caballo, si te gusta correr, si te gusta ir al gimnasio, si te gusta tocar la guitarra, lo que sea, eso es lo que tienes que hacer. Hay que dar tiempo a las actividades que os desestresen y que os hagan olvidaros un poco del trabajo, que os hagan estar en momento “mindfulness”, como digo yo, en presencia. Luego también es muy importante aprender a priorizar, muchas veces una de las cosas que nos genera mucho estrés es la priorización de distinguir lo que es importante, lo que es urgente, el no saber delegar… Entonces esas cosas las trabajamos mucho en los talleres de gestión de estrés, como la matriz de Eisenhower, porque ayuda mucho a priorizar y a decir: “oye me voy a preocupar de lo que me puedo ocupar y de lo que no, pues, ¿para qué me voy a estar preocupando?”. Estos son tips importantes para reducir el nivel de estrés.

E.C.: ¿Algún libro que nos recomiendes?

E.R.: Pues así de memoria no me sale ninguno, pero hay un montón que me gustan. En los cursos os hemos recomendado muchos, pero así de repente no me sale ninguno que sea concreto para la gestión del estrés.

Hay uno que me gusta mucho de una psicóloga con la que yo colaboro, que además es la hermana de un CISO, que conocéis bien, Ana Asensio. Ana tiene dos libros, uno que es “Vidas en Positivo”, que está muy bien, y otro que se llama “Neurofelicidad”. Ahí habla mucho de la química del estrés y de qué cosas se pueden hacer en el día a día para ser más feliz, que al final es de lo que se trata. Ese sí que es un libro que yo recomiendo mucho. Yo siempre digo que a ver cuándo llevamos la neurofelicidad a las organizaciones, porque lo explica explica muy bien cómo funcionan los químicos del cerebro y cómo afectan a nuestras emociones, a nuestra conducta y qué pequeñas cosas podemos hacer.

E.C.: Relacionado con el estrés, este balance de vida personal y vida profesional, ¿cómo es de importante para ti? ¿Cómo lo gestionas tú en tu día a día también en tu cargo de Cosplat?

E.R.: Efectivamente ese balance es súper importante, yo de eso me di cuenta cuando perdí el balance y el control y viví lo que era la ansiedad, viví lo que era somatizar todo eso. Yo creo que es muy importante tener claro para qué haces las cosas, eso es lo que me ayudó a hacer cambios. Ahora tengo un proyecto en el que me presiono lo justo, cuando veo que me estoy presionando demasiado y que estoy perdiendo el foco de lo que es importante para mí, digo: “a ver Elena, ¿para qué hiciste esto? Tu querías humanizar las organizaciones, querías generar mayor bienestar. La primera que tiene que tener bienestar eres tú”. Entonces yo intento sacar mucho tiempo para hacer las cosas que me gustan, mucho tiempo para mí, para darme autocuidado. Yo me había olvidado de eso. También ayuda mucho tener las expectativas claras y las ambiciones no tan altas. Yo tengo tendencia a la prisa, a querer llegar alto rápido, porque siempre he estado ahí en empresas con mucha presión de objetivos, por eso intento recordarme cada día todo esto. Además, me viene muy bien el mindfulness, yo intento sacar 20 minutos al día en pequeñas píldoras para hacer mindfulness, me viene muy bien para calmar un poco la velocidad de mi mente. Esto es muy importante para mí porque encima yo tengo TDAH, mi cabeza va a 300 por hora, entonces tengo más tendencia a gestionar peor el estrés que otras personas. Todas esas cosas a mí me han venido muy bien.

E.C.: Entrando ya más en la parte más personal, Elena, y dejando un poco la parte de resiliencia o no, ¿cómo te definirías a ti misma en tres palabras?

E.R.: Yo creo que diría que soy una persona muy empática, muy cercana y muy inquieta, porque es verdad que estoy todo el día haciendo, creando e ideando cosas, soy un poco polvorilla. Pero aparte de todo esto, sobre todo soy empática y cercana, me gustan mucho las personas y yo creo que así es como me definiría la gente que ha trabajado conmigo, sinceramente.

E.C.: Basándote en tu experiencia a la hora de relacionarte con nosotros, ¿tú crees que la empatía es una de estas power skills de las que carecemos algunos CISOs o algunos profesionales?

E.R.: Yo creo que sí, os cuesta un poco más empatizar y conectar, pero porque no estáis tan orientados a lo humano. Lo bueno es que la empatía es algo que se entrena, como la comunicación y como otras muchas habilidades, porque realmente el ser humano es empático por naturaleza. Nosotros tenemos las neuronas espejo, que son las que nos ayudan a conectar con el otro, por tanto todos tenemos esa habilidad de ser empáticos, lo que pasa que hay que entrenarlo.

E.C.: Claro, yo creo que también tiene que ver mucho con nuestro día a día y con el enfoque que damos los CISOs. Ese pasar de ser “los que decimos siempre que no”, a intentar ser “los que decimos como sí”. También hay que pasar de entender esa empatía más de negocio, entender que la ciberseguridad no es todo y que es algo que tenemos que trabajar en conjunto y en equipo. Esto es algo importante y algunas de las cosas que sacamos de las sesiones contigo.

E.R.: Sí, de hecho yo es donde veo más el gap. Creo que la calidad humana que hay en el colectivo de los CISOs en España es brutal. Yo ya os conocía y sabía de la calidad humana que había, porque he trabajado muchísimo con vosotros durante años, pero mi socia María del Mar se quedó sorprendida de que hubiera gente tan fantástica, tan buena gente con gran corazón. Tenéis esa habilidad, y con los equipos vuestros lo sacáis muchísimo. La clave es empatizar con otros peers dentro de la organización para desarrollar esa visión estratégica y empezar a empatizar también con las necesidades de comité de dirección, del de marketing, del de negocio… ese tipo de cosas. Pero no cabe duda de que el potencial está ahí, las capacidades las tenéis ahí, simplemente hay que entrenarlas. Tú lo has dicho, hay que cambiar un poco el foco a como estaba pensado el rol hace unos años, solamente es un tema de reenfoque, no hay otra cosa.

E.C.: Qué importante es el ecosistema y lo bien que nos llevamos todos los CISOs aquí en España. Yo también he estado más como CIO, CTO, en mi anterior etapa profesional y es algo que cuando lo hablas con otros perfiles y dicen: “este fin de semana voy a estar con 10 CISOs tomando algo”. Probablemente sean empresas en teoría rivales o a nivel de negocio que puedan tener cierta incompatibilidad en compartir cierto tipo de información. Eso en ciberseguridad no pasa, yo creo que es un es un valor importante que hemos conseguido.

E.R.: Yo creo que ha habido organizaciones que han hecho una labor muy importante para que hagáis piña y networking dentro del ecosistema, como puede ser el ISMS Forum, o como puede ser CyberLideria. Creo que eso ha venido muy bien y realmente el entorno ciber es muy guay, porque esto no sucede solo los CISOs. Cuando tú te vas al mundo vendor, que también son parte del ecosistema, todo el mundo se conoce y todo el mundo se lleva bien, es increíble. A pesar de la competencia hay buen rollo, se genera ese ecosistema guay, a mí me gusta mucho la verdad. Yo creo que favorece mucho nuestro día a día y ese intercambio de información y esa comunicación fluida hace que podamos ser mejores en nuestro trabajo.

E.C.: Muchísimas gracias Elena por este ratito y por todo lo que haces, por todos los CISOs. Muchas gracias, de verdad.

E.R.: Nada, gracias a vosotros, un placer. Muchas gracias.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad