20 min di letturaCybersecurity
Carenza Esperti Cybersecurity: Guida Definitiva per Aziende
Carenza esperti cybersecurity: scopri le cause, gli impatti e strategie concrete per aziende. Recluta, forma e fidelizza talenti.

Nel panorama digitale odierno, la sicurezza informatica non è più un optional, ma una colonna portante della resilienza aziendale. Eppure, un’ombra minacciosa si allunga su questo imperativo: la crescente e allarmante carenza di esperti cybersecurity. CISO, responsabili HR e manager IT si trovano a fronteggiare una sfida complessa: come reclutare, formare e trattenere professionisti qualificati in un mercato sempre più competitivo e volatile?
Questo non è un semplice problema di numeri, ma un vero e proprio “mito della carenza” che nasconde cause profonde e ramificate, dalle pressioni economiche alla rapida obsolescenza delle competenze. Ignorare questa crisi significa esporre le aziende a rischi incalcolabili, dalle violazioni di dati ai danni reputazionali, fino all’incapacità di realizzare progetti strategici.
Questa guida definitiva si propone di svelare le radici di questa crisi, fornendo un’analisi approfondita che va oltre la superficie. Esploreremo le cause strutturali, gli impatti critici sulla sicurezza aziendale e, soprattutto, presenteremo strategie innovative e pratiche. Dalle tattiche di recruiting avanzate alla formazione interna, dall’integrazione dell’automazione e dell’AI alla creazione di una cultura aziendale che favorisca la retention, il nostro obiettivo è fornirvi una roadmap chiara per costruire team cyber resilienti e ottenere un vantaggio competitivo duraturo.
Preparatevi a trasformare la sfida della carenza di talenti in un’opportunità strategica.

La Crisi Globale dei Talenti Cybersecurity: Entità e Cause Profonde
La carenza di esperti cybersecurity è un problema globale di proporzioni allarmanti. Il divario nella forza lavoro della cybersecurity ha raggiunto la cifra record di 4,8 milioni di ruoli non coperti a livello mondiale, con un aumento del 19% anno su anno. Per la prima volta, le pressioni economiche e i tagli di bilancio hanno superato la mancanza di talenti qualificati come fattore primario delle carenze di personale, come evidenziato da Mohammed Khalil, Cybersecurity Architect di DeepStrike, LLC 1. Questo dato sfida la narrazione comune, suggerendo che non si tratta solo di trovare candidati, ma anche di investire adeguatamente in essi.

In Italia, la situazione è altrettanto critica. Si stima che manchino circa 100.000 esperti di cybersecurity 2, e l’83% delle organizzazioni italiane considera questa carenza una sfida cruciale 3. Un impressionante 84% delle imprese italiane si dichiara impreparata ad affrontare le nuove minacce digitali, con il 46% che riscontra un impatto grave della carenza di specialisti e il 57% costretto a rinunciare a progetti strategici a causa di questa lacuna 4.
La rapida evoluzione del settore e l’obsolescenza delle competenze contribuiscono in modo significativo a questo skill gap. Organizzazioni come ENISA (Agenzia dell’Unione Europea per la Cybersicurezza) e NIST (National Institute of Standards and Technology) 5, 6 sottolineano costantemente la necessità di aggiornare le competenze per stare al passo con un panorama delle minacce in continua mutazione. Per un contesto più ampio sulle politiche governative che affrontano queste sfide, è utile consultare la Strategia Nazionale Cybersecurity USA (2023).
Carenza Numerica vs. Skill Gap: Una Distinzione Cruciale
È fondamentale distinguere tra una semplice carenza numerica di personale e un vero e proprio skill gap, ovvero un divario tra le competenze richieste dal mercato e quelle effettivamente disponibili. Non si tratta solo di avere più persone, ma di avere le persone giuste con le competenze giuste.
Le competenze cybersecurity più carenti sul mercato includono la sicurezza del cloud, l’analisi delle minacce avanzate, la risposta agli incidenti, la sicurezza delle applicazioni e le competenze di governance, rischio e conformità (GRC). Lo skill gap si manifesta in diverse aree: ad esempio, mentre ci sono molti specialisti IT generici, mancano esperti con certificazioni specifiche in aree come Ethical Hacking (OSCP) o architettura di sicurezza (CISSP), come quelle possedute da professionisti del calibro di Mohammed Khalil 1.
Per comprendere e colmare questo divario, è essenziale fare riferimento a framework di competenze riconosciuti, come il NIST NICE Framework 6, che mappano i ruoli e le competenze necessarie nel settore. Un’analisi approfondita delle richieste di competenze nelle offerte di lavoro del settore rivela un’enfasi crescente non solo sulle hard skill tecniche, ma anche su soft skill come il problem-solving, la comunicazione e la capacità di lavorare in team.
Fattori Strutturali e Culturali che Alimentano la Crisi
Le difficoltà di assunzione di esperti cyber security sono alimentate da una serie di fattori strutturali e culturali che vanno oltre la semplice scarsità di candidati. Tra questi, spiccano i requisiti di lavoro irrealistici. Molte aziende pubblicano annunci che richiedono un’ampia gamma di competenze e anni di esperienza per ruoli anche entry-level, scoraggiando potenziali candidati e restringendo artificialmente il pool di talenti.
La mancanza di percorsi formativi adeguati e il disallineamento tra accademia e industria sono altre cause primarie. Le università e le scuole tecniche faticano a tenere il passo con l’evoluzione rapidissima delle tecnologie e delle minacce, producendo laureati che spesso non possiedono le competenze pratiche immediatamente spendibili sul mercato.
In Italia, la “fuga di cervelli” aggrava ulteriormente la situazione. Molti talenti, attratti da opportunità migliori, stipendi più elevati e ambienti di lavoro più stimolanti all’estero, lasciano il paese. Questa dinamica è stata ampiamente discussa da pubblicazioni come Edunews24.it 8 e Agenda Digitale 9, che analizzano le tendenze del mercato del lavoro e le sfide HR.
Infine, la percezione del valore e il riconoscimento dei talenti giocano un ruolo cruciale. Se i professionisti della cybersecurity non si sentono valorizzati, sia economicamente che in termini di opportunità di crescita e autonomia, saranno più propensi a cercare altrove. Per strategie internazionali su come colmare queste carenze, la pubblicazione dell’OECD Colmare la Carenza di Talenti nel Settore Tecnologico (OECD) offre spunti preziosi.
Gli Impatti Critici e i Rischi per la Sicurezza Aziendale
La carenza di esperti e lo skill gap in cybersecurity non sono problemi astratti, ma minacce concrete che si traducono in rischi tangibili e costi elevati per le aziende. La sicurezza aziendale è direttamente compromessa, esponendo le organizzazioni a un aumento esponenziale di violazioni e attacchi.

A livello globale, l’80% delle organizzazioni ha subito una o più violazioni che possono essere attribuite a una mancanza di competenze e/o consapevolezza in cybersecurity, come rivelato da uno studio della Washington University of Science and Technology (WUST) 7. Questo dato è allarmante e sottolinea la correlazione diretta tra il deficit di talenti e la vulnerabilità aziendale.
Le conseguenze finanziarie sono devastanti. Le organizzazioni con significative carenze di personale di sicurezza affrontano costi mediamente superiori di 1,76 milioni di dollari per le violazioni di dati rispetto alle loro controparti ben equipaggiate 1. In generale, una violazione dei dati costa in media 3,86 milioni di dollari alle aziende statunitensi 10. Questi numeri evidenziano come l’investimento nella forza lavoro cybersecurity sia, in realtà, un risparmio sui potenziali danni futuri.
In Italia, il 50% dei leader aziendali esprime preoccupazione per i rischi aggiuntivi dovuti al deficit di competenze 10. Il 71% dei datori di lavoro ritiene che questa carenza di competenze provochi danni diretti e misurabili all’azienda 10. L’incapacità di realizzare progetti strategici, come l’implementazione di nuove tecnologie o l’espansione in nuovi mercati, è un’altra conseguenza diretta. Senza un team di sicurezza adeguato, l’innovazione rallenta e l’azienda perde competitività.
Settori critici come la sanità, le infrastrutture energetiche e i servizi finanziari sono particolarmente colpiti, data la sensibilità dei dati che gestiscono e l’impatto potenzialmente catastrofico di una violazione. L’analisi di casi reali di incidenti di sicurezza, spesso legati a carenze di personale o a skill gap, mostra chiaramente come un anello debole nella catena umana possa compromettere l’intera postura di sicurezza di un’organizzazione.
Strategie Innovative di Recruiting e Attrazione dei Talenti
In un mercato del lavoro così competitivo, le aziende devono adottare strategie di recruiting innovative per attrarre i migliori talenti cybersecurity. Non basta più pubblicare un annuncio e aspettare; è necessario un approccio proattivo e mirato che ottimizzi ogni fase del processo di selezione e potenzi l’employer branding.
Affidarsi a head hunter specializzati in cybersecurity, come Best Tech Partner 11, può fare la differenza. Queste agenzie possiedono una profonda conoscenza del settore, una rete di contatti consolidata e la capacità di identificare e valutare candidati con competenze specifiche. CM Alliance 12 offre guide e best practice per il recruiting, sottolineando l’importanza di un processo di selezione ben strutturato.
Le interviste con responsabili HR di aziende leader nel settore cybersecurity rivelano che un approccio olistico è cruciale. Questo include non solo la ricerca attiva di candidati, ma anche l’ottimizzazione del processo di selezione per renderlo rapido ed efficiente, riducendo il “time-to-hire”. L’analisi comparativa delle offerte di lavoro e dei pacchetti retributivi nel settore è fondamentale per rimanere competitivi e attrarre profili di alto livello.
Le testimonianze di aziende che hanno trovato successo attraverso specifici canali di reclutamento evidenziano l’importanza di partecipare a fiere di settore, hackathon e collaborare con associazioni professionali. Per un approfondimento sulle strategie di reclutamento governative, la Strategia Cybersecurity del Dipartimento di Sicurezza Nazionale USA offre spunti interessanti.
Definire Ruoli e Requisiti Realistici: Oltre l’Impossibile
Uno dei maggiori ostacoli nel reclutamento di professionisti cybersecurity sono i requisiti di lavoro irrealistici. Molte descrizioni di lavoro sono liste della spesa di tecnologie e competenze, chiedendo a un singolo individuo di essere un esperto in ogni aspetto della sicurezza informatica. Questo non solo scoraggia i candidati qualificati, ma rende anche difficile per i recruiter identificare il vero potenziale.
Le aziende devono imparare a definire ruoli chiari, realistici e attraenti. Ciò significa concentrarsi sulle competenze essenziali per la posizione, piuttosto che su una lista infinita di desideri. Un’analisi dei report del World Economic Forum sulla forza lavoro cybersecurity 6 suggerisce di adottare un approccio basato sulle competenze, piuttosto che sui titoli di studio o anni di esperienza generici.
È altrettanto importante aprirsi a talenti da ambiti non tradizionali. Questo può includere individui con background in matematica, psicologia, diritto o altre discipline che possono portare nuove prospettive e capacità di problem-solving. La discussione con esperti di politiche del lavoro e diversità e inclusione nel settore IT evidenzia come un team diversificato non solo sia più innovativo, ma anche più resiliente alle minacce.
Employer Branding e Pacchetti di Compensazione Competitivi
L’employer branding è cruciale per attrarre i migliori talenti in cybersecurity. Un’azienda con una reputazione solida come datore di lavoro, che investe nella crescita dei propri dipendenti e offre un ambiente di lavoro stimolante, avrà un vantaggio significativo. Questo include la promozione della propria cultura aziendale, dei valori e delle opportunità di sviluppo.
I pacchetti di compensazione devono essere competitivi e riflettere il valore e la domanda delle competenze cybersecurity. I ruoli tecnici senior in cybersecurity spesso guadagnano stipendi a sei cifre 12, e le aziende devono essere pronte a offrire remunerazioni adeguate. Tuttavia, la compensazione non si limita allo stipendio base. Benefit attraenti, come assicurazioni sanitarie complete, piani pensionistici, bonus basati sulle prestazioni e, soprattutto, flessibilità lavorativa (lavoro remoto o ibrido), sono fattori determinanti.
Le interviste a CISO e responsabili HR mostrano che la flessibilità è diventata una delle principali aspettative dei candidati. La possibilità di lavorare da remoto o in un modello ibrido non solo migliora il work-life balance, ma amplia anche il pool di talenti accessibili. Le opportunità di crescita professionale, come percorsi di carriera chiari, programmi di mentoring e accesso a formazione avanzata, sono altrettanto importanti per attrarre e trattenere i professionisti della sicurezza informatica.
Sviluppo delle Competenze: Formazione, Upskilling e Reskilling
Di fronte alla carenza di esperti, le aziende devono investire massicciamente nello sviluppo delle competenze interne. La formazione, l’upskilling (miglioramento delle competenze esistenti) e il reskilling (acquisizione di nuove competenze) sono pilastri fondamentali per costruire una forza lavoro cybersecurity resiliente e adattabile.
Esistono numerosi corsi di formazione specialistica offerti da enti riconosciuti, come Bureau Veritas 13 e Cyber 4.0 14, che coprono fondamenti IT, vulnerability assessment, ethical hacking e conformità normativa. Questi programmi sono spesso progettati per essere accessibili anche a principianti, offrendo un percorso strutturato per acquisire le competenze necessarie.
La formazione deve essere allineata con gli standard internazionali e le normative vigenti, come ISECOM OSSTMM e GDPR 13. Questo assicura che il personale non solo acquisisca competenze tecniche, ma comprenda anche il contesto legale e operativo in cui opererà. Le testimonianze di aziende che hanno migliorato la loro postura di sicurezza tramite la formazione interna evidenziano un ritorno sull’investimento significativo, non solo in termini di sicurezza, ma anche di motivazione e retention del personale.
Un esempio di successo a livello nazionale è il programma CyberChallenge.IT, promosso dal CINI e dall’Agenzia per la Cybersicurezza Nazionale 15. Questo programma coinvolge giovani talenti fin dalle scuole superiori e università, offrendo percorsi di addestramento intensivi e competizioni, creando una pipeline di futuri professionisti della cybersecurity.
Programmi di Formazione Personalizzati e Certificazioni Riconosciute
Per essere efficaci, i programmi di formazione cybersecurity aziendali devono essere personalizzati in base alle specifiche esigenze dell’organizzazione, alla sua dimensione, al settore di appartenenza e al livello di maturità cyber. Non esiste una soluzione unica per tutti.
È cruciale scegliere programmi che portino a certificazioni riconosciute a livello internazionale, come CISSP (Certified Information Systems Security Professional), OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker) o CompTIA Security+.
Oltre alla formazione tecnica per gli specialisti, è fondamentale estendere la formazione anche ai dipendenti non tecnici. La consapevolezza della sicurezza informatica a tutti i livelli aziendali è la prima linea di difesa contro molte minacce. Corsi di base sulla phishing awareness, sull’igiene digitale e sulle politiche aziendali di sicurezza possono ridurre drasticamente il rischio di errori umani. Un’analisi comparativa dei programmi di formazione offerti da diversi enti può aiutare le aziende a identificare le opzioni più adatte e complete.
Collaborazione Accademica e Talent Pipeline a Lungo Termine
Per affrontare la carenza di talenti a lungo termine, le aziende devono instaurare solide collaborazioni con scuole, università e istituti tecnici. Queste partnership possono assumere diverse forme:
- Sviluppo di Curricula: Le aziende possono contribuire alla definizione di programmi di studio che siano allineati con le esigenze del mercato del lavoro, garantendo che i laureati possiedano le competenze più richieste.
- Programmi di Mentorship e Tirocinio: Offrire stage e programmi di mentorship permette agli studenti di acquisire esperienza pratica sul campo e alle aziende di identificare e formare potenziali futuri dipendenti. Molte aziende hanno beneficiato di programmi di partnership con istituzioni educative, trasformando stagisti in membri a tempo pieno del team.
- Borze di Studio e Competizioni: Sponsorizzare borse di studio o competizioni di cybersecurity (come il già citato CyberChallenge.IT) può attrarre e motivare i giovani talenti, creando un bacino di candidati qualificati.
- Ricerca e Sviluppo Congiunti: Collaborare a progetti di ricerca può portare a innovazioni significative e allo stesso tempo formare professionisti con competenze all’avanguardia.
Coinvolgere i giovani fin dalle scuole superiori è essenziale per costruire una “pipeline” di talenti qualificati. Sensibilizzare gli studenti alle opportunità di carriera nella cybersecurity e fornire loro le basi per intraprendere questi percorsi può avere un impatto trasformativo sul futuro della forza lavoro. Le interviste a coordinatori di programmi di formazione e scholarship confermano l’efficacia di questi approcci proattivi.
Il Ruolo Cruciale di Automazione, AI e Retention nella Mitigazione della Crisi
Per superare la crisi dei talenti cybersecurity, non basta solo reclutare e formare; è necessario un cambio di paradigma che integri l’automazione e l’intelligenza artificiale (AI) per ottimizzare le risorse esistenti e focalizzare gli esperti sulle sfide più complesse. Parallelamente, è imperativo sviluppare strategie efficaci per la retention dei talenti, contrastando la volatilità del settore.
L’automazione e l’intelligenza artificiale possono mitigare la carenza di personale assumendo compiti di routine, consentendo agli esperti umani di concentrarsi sulle sfide più complesse e strategiche 7. Questo non solo aumenta l’efficienza, ma riduce anche il carico di lavoro ripetitivo che spesso porta al “burnout” dei professionisti della cybersecurity. Il 50% dei leader aziendali in Italia esprime preoccupazione per i rischi aggiuntivi dovuti al deficit di competenze 10, e l’automazione offre una risposta concreta a questa preoccupazione.
Esperti di automazione e AI applicata alla cybersecurity sottolineano come queste tecnologie possano gestire l’analisi di grandi volumi di log, il rilevamento di minacce note, la gestione delle patch e la risposta iniziale agli incidenti. Questo libera tempo prezioso per gli analisti, che possono dedicarsi a indagini più approfondite, alla caccia alle minacce (threat hunting) e alla progettazione di architetture di sicurezza più robuste. Report di aziende leader nel settore della sicurezza, come Fortinet 3 e Deloitte, evidenziano l’impatto positivo dell’automazione sull’efficacia delle operazioni di sicurezza.
Ottimizzare con l’Automazione e l’Intelligenza Artificiale
L’implementazione strategica dell’AI e dell’automazione nella cybersecurity è una soluzione potente per compensare la carenza di personale. Queste tecnologie possono:
- Gestire attività ripetitive: L’automazione può occuparsi di task come la scansione delle vulnerabilità, la gestione delle configurazioni e la triaging degli alert, liberando gli analisti da compiti monotoni e ad alto volume. Ciò contribuisce a ridurre il “burnout” dei professionisti, alleviando il carico eccessivo e le scadenze pressanti, cause di stress identificate nell’analisi competitore 18.
- Fornire analisi predittive: L’AI può analizzare pattern di attacco, identificare anomalie e prevedere potenziali minacce prima che si manifestino, migliorando la proattività della difesa.
- Migliorare la velocità di risposta: I sistemi automatizzati possono reagire a incidenti specifici in tempi molto più brevi di quanto farebbe un operatore umano, minimizzando i danni.
- Valorizzare gli esperti: Concentrando gli esperti su minacce complesse e strategiche, l’automazione eleva il loro ruolo, rendendolo più stimolante e gratificante.
Metriche sull’efficacia dell’automazione dimostrano una significativa riduzione degli incidenti e del tempo di risposta, rendendo le operazioni di sicurezza più efficienti e meno dipendenti dalla disponibilità di un numero illimitato di specialisti.
Fidelizzare i Talenti: Cultura, Crescita e Benessere
Anche con le migliori strategie di recruiting e formazione, se i talenti non vengono trattenuti, la carenza persisterà. La retention dei talenti cybersecurity è una priorità assoluta, soprattutto considerando la volatilità del settore tecnologico, dove il tasso di retention dei dipendenti è del 13,2% contro il 10,9% per i settori non tecnologici 16, 17.

Le strategie efficaci per la retention includono:
- Cultura Aziendale Inclusiva e Positiva: Creare un ambiente di lavoro che valorizzi la collaborazione, l’apprendimento continuo e il rispetto reciproco è fondamentale. Una cultura che promuove la diversità e l’inclusione non solo attrae un pool più ampio di talenti, ma favorisce anche un senso di appartenenza.
- Percorsi di Carriera Chiari e Opportunità di Crescita: I professionisti della cybersecurity sono ambiziosi e cercano opportunità di sviluppo. Offrire percorsi di carriera ben definiti, con possibilità di avanzamento verticale e orizzontale, e accesso a programmi di mentoring e leadership, è cruciale.
- Pacchetti di Benefit Competitivi e Riconoscimento: Oltre a stipendi elevati, benefit come flessibilità oraria, lavoro remoto/ibrido, giorni di ferie aggiuntivi, supporto per la formazione e certificazioni, e programmi di benessere aziendale sono molto apprezzati. Il riconoscimento dei successi e dei contributi è altrettanto importante per la motivazione.
- Affrontare il Burnout: Il “burnout” è un problema serio nel settore cybersecurity, causato da carichi di lavoro eccessivi, scadenze pressanti e la costante pressione di difendere l’azienda da minacce in evoluzione 18. Le aziende devono implementare strategie per prevenire il burnout, come la gestione equilibrata del carico di lavoro, il supporto psicologico, la promozione del work-life balance e l’investimento in strumenti di automazione che alleggeriscano il peso sui team.
L’analisi delle best practice per creare un ambiente di lavoro stimolante e inclusivo, insieme alla discussione con esperti di employer branding e talent acquisition, conferma che un approccio centrato sul benessere e sulla crescita del dipendente è la chiave per fidelizzare i talenti più preziosi.
Conclusione
La carenza di esperti cybersecurity è una sfida complessa e multifattoriale che sta mettendo a dura prova la resilienza digitale delle aziende a livello globale e nazionale. Come abbiamo visto, non si tratta solo di una semplice mancanza numerica, ma di un “mito della carenza” alimentato da fattori strutturali, economici e culturali, che si traduce in rischi concreti e costi elevati per le organizzazioni.
Tuttavia, questa crisi non è insormontabile. Adottando un approccio olistico e innovativo, le aziende possono trasformare questa sfida in un’opportunità per rafforzare la propria postura di sicurezza e ottenere un vantaggio competitivo duraturo. È fondamentale andare oltre le strategie di recruiting tradizionali, abbracciando un modello che integri:
- Un’analisi approfondita delle cause profonde della carenza, distinguendo tra gap numerico e skill gap.
- Strategie di recruiting innovative che definiscano ruoli realistici, valorizzino l’employer branding e offrano pacchetti di compensazione competitivi.
- Piani di sviluppo delle competenze attraverso formazione personalizzata, upskilling, reskilling e partnership accademiche per costruire una pipeline di talenti a lungo termine.
- L’integrazione strategica dell’automazione e dell’intelligenza artificiale per ottimizzare le operazioni di sicurezza e liberare gli esperti per compiti più complessi.
- Strategie di retention efficaci che promuovano una cultura aziendale positiva, percorsi di crescita chiari e il benessere dei dipendenti, contrastando il burnout.
Investire in questi pilastri non solo aiuterà a colmare il divario di competenze, ma creerà anche team di cybersecurity più resilienti, innovativi e motivati. Il futuro della sicurezza digitale della vostra azienda dipende dalle scelte che farete oggi.
Inizia ora a trasformare la tua strategia di talent acquisition e retention cybersecurity per un futuro più sicuro e competitivo. Scarica la nostra checklist completa per implementare queste strategie!
References
- Khalil, M. (N.D.). Cybersecurity Skills Gap: 4.8M Roles Unfilled, Costs Surge. DeepStrike, LLC. Retrieved from https://deepstrike.io/blog/cybersecurity-skills-gap
- Right People Group. (N.D.). Come trovare professionisti della cybersecurity qualificati. Retrieved from https://rightpeoplegroup.com/it/come-trovare-professionisti-della-cybersecurity-qualificati/
- Fortinet. (2024). Fortinet 2024 Cybersecurity Skills Gap Report. Retrieved from https://www.fortinet.com/content/dam/fortinet/assets/reports/report-2024-cybersecurity-skills-gap.pdf
- ICT Security Magazine. (N.D.). Cybercrisi 2025 e anatomia di una crisi nazionale – L’Italia nell’epicentro della guerra cyber globale. Retrieved from https://www.ictsecuritymagazine.com/articoli/cybercrisi-2025-italia/
- ENISA (European Union Agency for Cybersecurity). (N.D.). Reports & Publications. Retrieved from https://www.enisa.europa.eu/publications/enisa-reports
- NIST (National Institute of Standards and Technology). (N.D.). National Initiative for Cybersecurity Education (NICE) Framework. Retrieved from https://www.nist.gov/nice/framework
- Rahman, M., Mutlu, D., & Arapoglu, B.N. (N.D.). Global Cybersecurity Skills Shortage. Washington University of Science and Technology (WUST). Retrieved from https://www.wust.edu/blog/global-cybersecurity-skills-shortage
- Edunews24.it. (N.D.). Articoli su tendenze tecnologiche e mercato del lavoro. Retrieved from https://edunews24.it/
- Agenda Digitale. (N.D.). Articoli e analisi sulla digitalizzazione e la sicurezza IT in Italia. Retrieved from https://www.agendadigitale.eu/
- CSIS (Center for Strategic and International Studies). (2019). Cybersecurity Workforce Study.
- Best Tech Partner. (N.D.). Agenzia specializzata nel recruiting di esperti in Cyber Security. Retrieved from https://besttechpartner.ai/
- CM Alliance. (N.D.). Guide e best practice per il recruiting in cybersecurity. Retrieved from https://www.cm-alliance.com/
- Bureau Veritas. (N.D.). Corsi di formazione sulla cybersecurity e servizi di gestione delle crisi. Retrieved from https://www.bureauveritas.it/
- Cyber 4.0. (N.D.). Eroga formazione specialistica in ambito cybersecurity. Retrieved from https://www.cyber40.it/
- CINI (Consorzio Interuniversitario Nazionale per l’Informatica), Agenzia per la Cybersicurezza Nazionale. (N.D.). CyberChallenge.IT. Retrieved from https://www.cyberchallenge.it/
- DiliTrust. (N.D.). Approfondimenti sulla retention dei talenti in cybersecurity. Retrieved from https://www.dilitrust.com/it/
- LinkedIn. (N.D.). Dati sulla volatilità del settore tecnologico.
- Malta, S. (2025). La cybersecurity è in burnout: peggio di qualunque attacco hacker. Informazione senza filtro. Retrieved from https://www.informazionesenzafiltro.it/20-10-2025-cybersecurity-burnout-hacker