Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Как построить карьеру в информационной безопасности

Денис Чигин
Денис Чигин,
менеджер Softline по продажам решений
17.12.2024

Информационная безопасность — одно из самых востребованных направлений в ИТ. Рассказываем о том, чем занимаются в ИБ, с какими вызовами сталкиваются и случается ли так, что работа превращается в настоящее приключение (спойлер — случается).

Почему всем нужны специалисты по ИБ

Ответ на этот вопрос простой: дело в том, что важность информационных систем возрастает. Сейчас оцифровано огромное количество процессов и в частных компаниях, и в государственных структурах. Если системы подвергаются атакам, это ведёт к огромным убыткам, а под угрозой оказываются данные миллионов пользователей. 

Кроме того, о важности ИБ говорят и изменения в законодательной базе. Так, в 2017 году приняли федеральный закон №187 «О безопасности критической информационной инфраструктуры». Следом вышел Указ Президента №166.Их суть в том, что в России объявляется курс на импортозамещение в ИБ — безопасность инфраструктуры должна обеспечиваться российскими специалистами и решениями.

Государство повышает требования и к защите персональных данных, о чём также говорят изменения в законодательстве. Сейчас об утечках ПДН и инцидентах, связанных с безопасностью, необходимо информировать ФСБ и Роскомнадзор. В планах — введение больших штрафов за сокрытие фактов утечек персональных данных. 

Указ Президента РФ №250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации», изданный в 2022 году, затрагивает до 95% всех российских предприятий. Компаниям, работающим в областях здравоохранения, связи, транспорта и энергетики, необходимо создать собственные отделы ИБ и повысить до определённого уровня безопасность объектов критической информационной инфраструктуры.

Спрос, исходя из этих условий, огромный. Предложение пока за ним не успевает, но постепенно растёт. Так, сейчас до 90% всех ИБ решений в России — отечественные. Но для замещения оставшихся требуются усилия большого количества квалифицированных специалистов. При этом новые решения должны быть надёжными, эффективными и безболезненно встроиться в существующую инфраструктуру. А ещё, кто-то должен их поддерживать. 

Самые востребованные специальности в ИБ

В широком смысле, работа ИБ-специалистов делится на несколько больших направлений. Первое — это аудит, здесь решаются вопросы, связанные с проверкой систем компании на соответствие требованиям. Второе — консалтинг. После оценки ситуации специалисты разрабатывают меры безопасности и выстраивают стратегию их внедрения. И третье — разработка, то есть создание решений под требования конкретной компании, доработка продуктов от вендоров и их внедрение в инфраструктуру. 

Вот примеры востребованных нескольких специальностей. 

ПЕНТЕСТЕР

Человек, который ищет и эксплуатирует уязвимости заказчиков.

Это самая творческая профессия в ИБ. По сути, пентестер — это белый хакер, который ищет доступы к системам, пробирается внутрь, проводит атаки и определяет слабые места. Именно работа пентестера больше всего похожа на то, что показывают в фильмах про хакеров. Требуется знание пентеста, Red Teaming, анализ защищенности.

Как команда «захватила» банк

Однажды наши пентестеры искали уязвимости в крупном банке. Эта работа требует, помимо знаний, ещё и интуиции, во многом строится на удачных догадках. В тот раз ребята собрали в открытых источниках список учетных записей сотрудников банка. Потом с помощью атаки ASP‑REP вытащили восемь хэшей паролей. После перебора получили доступ к двум учётным записям. Одна из них оказалась обычной, зато вторая — привилегированная, с повышенным уровнем доступа. 

Параллельно начали проверять подключения по сети и на одном из компьютеров нашли WEB‑сервер с заводскими учетными данными, ещё и без антивируса. Поскольку был также доступ к привилегированной учётной записи, специалисты установили скрипт Web Shell и получили доступ на сервер, обошли фаерволл, попутно нашли второго привилегированного пользователя. Через него захватили контроллер домена и получили доступ ко всем ресурсам компании. Если бы на месте пентестеров были хакеры, у банка возникли бы огромные проблемы. Но коллеги тут же сообщили об уязвимостях, подготовили отчёт, и теперь этим путём в систему злоумышленники уже не попадут. 

СПЕЦИАЛИСТ В SOC (Security Operations Center, Центр информационной безопасности).

Специалисты этого профиля занимаются мониторингом систем, выявляют и предотвращают угрозы, блокируют атаки. 

Для работы в этом направлении требуется широкий кругозор по продуктовой линейке СЗИ, понимание функциональных возможностей каждой из них, знание хакерских методик и техник. В центр информационной безопасности поступают сообщения о миллионах событий, и специалист должен увидеть потенциально опасные, фокусироваться на уязвимых местах инфраструктуры. 

АНАЛИТИК

Главная задача — анализировать произошедшие инциденты и автоматизировать механизмы отражения атак. Работа похожа на игру в компьютерную стратегию: вот город (объект защиты), вот ресурсы, и нужно придумать, как самым эффективным образом отбиться от захватчиков. 

Помимо знания технологий, нужно хорошо понимать логику хакеров и знать конкретные продукты. 

Также востребованы специалисты в области консалтинга, которые понимают боли клиентов и умеют искать решения. И, конечно, сейлз-менеджеры в области ИБ — это грамотные технические специалисты, которые хорошо разбираются в продуктах, которые продают, и в проблемах, с которыми сталкиваются заказчики. 

Как строится карьера в ИБ

Порог входа в ИБ высок. Сложно перейти в это направление из другой отрасли, просто окончив курс переподготовки. В основном, компании ищут специалистов с профильным образованием. Нужны не просто навыки, а понимание общих процессов, видение всей картины целиком.

Стартовая позиция — джун. В основном джуны в безопасности работают под руководством более старших специалистов и учатся на конкретных примерах и задачах. 

После уровня джуна идёт развитие по грейдам, прописанным в каждой компании. Вертикальный рост возможен до руководителя команды, отдела, департамента. Кроме того, распространено горизонтальное перемещение. Специалисты изучают новые технологии, подходы, становятся экспертами высокого класса. 

Выводы

В перспективе информационная безопасность станет ещё более востребованной сферой. Сейчас наблюдается острый дефицит кадров, но в вузах открываются новые факультеты, и со временем специалистов станет больше. Однако это произойдёт не раньше чем через 5-6 лет, когда количество информационных систем также увеличится.

Тренд на автоматизацию уже очевиден: из-за нехватки специалистов рутинные задачи передают ИИ. Специалисты по автоматизации решений особенно востребованы во многих компаниях, не только в ИТ-сфере, но и в смежных областях.

Со временем борьба за кадры может привести к тому, что мелкие компании не смогут удержать специалистов по ИБ, поскольку крупные компании будут их перекупать. Среди лидеров по зарплатам и интересным проектам будут банки, телеком и крупные интеграторы, что станет толчком для развития сервисов по подписке.

Крупные компании уже сейчас реализуют значимые проекты для государственных и коммерческих заказчиков, расширяя и укрепляя свои команды. Могу с уверенностью сказать: вакансии есть всегда!

Источник: https://hr-portal.ru/

Теги:

Новости, истории и события
Смотреть все
SL Soft (ГК Softline) выпустила новый релиз бизнес-платформы Polymatica ЕРМ
Новости

SL Soft (ГК Softline) выпустила новый релиз бизнес-платформы Polymatica ЕРМ

18.12.2024

ГК Softline стала партнером года F.A.C.C.T. по объему продаж
Новости

ГК Softline стала партнером года F.A.C.C.T. по объему продаж

18.12.2024

Защиту ИТ-инфраструктуры провайдера «Инферит Облако» (ГК Softline) усилили с помощью BI.ZONE TDR
Новости

Защиту ИТ-инфраструктуры провайдера «Инферит Облако» (ГК Softline) усилили с помощью BI.ZONE TDR

17.12.2024

Детский онлайн-лагерь «Наша безопасность» Академии Softline получил Гран-при премии «СМАРТ пирамида – 2024»
Новости

Детский онлайн-лагерь «Наша безопасность» Академии Softline получил Гран-при премии «СМАРТ пирамида – 2024»

17.12.2024

Bell Integrator (ГК Softline) стала партнером Форума инновационных центров
Новости

Bell Integrator (ГК Softline) стала партнером Форума инновационных центров

17.12.2024

ПАО «Софтлайн» объявляет о повестке заседания Совета директоров Компании с целью созыва ВОСА
Новости

ПАО «Софтлайн» объявляет о повестке заседания Совета директоров Компании с целью созыва ВОСА

16.12.2024

Softline Digital (ГК Softline) вошла в топ-10 ключевых работодателей по ИИ в России
Новости

Softline Digital (ГК Softline) вошла в топ-10 ключевых работодателей по ИИ в России

16.12.2024

«Инферит» (ГК Softline) подтвердил совместимость ОС «МСВСфера» 9 с системой удаленного мониторинга «АССИСТЕНТ»
Новости

«Инферит» (ГК Softline) подтвердил совместимость ОС «МСВСфера» 9 с системой удаленного мониторинга «АССИСТЕНТ»

16.12.2024

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с системой управления ИТ-инфраструктурой Зодиак.АйТиЭм от ООО «Референс Пойнт»
Новости

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с системой управления ИТ-инфраструктурой Зодиак.АйТиЭм от ООО «Референс Пойнт»

13.12.2024

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с системой расследования инцидентов Staffcop Enterprise
Новости

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с системой расследования инцидентов Staffcop Enterprise

12.12.2024

Компания Сомерс (ГК Softline) начала выпуск первого отечественного платежного терминала
Новости

Компания Сомерс (ГК Softline) начала выпуск первого отечественного платежного терминала

12.12.2024

ГК Softline и SimpleOne расширяют стратегическое сотрудничество в области ITAM-решений
Новости

ГК Softline и SimpleOne расширяют стратегическое сотрудничество в области ITAM-решений

11.12.2024

«Инферит Облако» и Axios объявили о совместном продвижении инфраструктурных решений
Новости

«Инферит Облако» и Axios объявили о совместном продвижении инфраструктурных решений

11.12.2024

На заводе «Инферит» (ГК Softline) обсудили создание рабочих мест и поддержку молодых специалистов наукограда
Новости

На заводе «Инферит» (ГК Softline) обсудили создание рабочих мест и поддержку молодых специалистов наукограда

10.12.2024

ГК Softline оборудовала Центр киберучений в НовГУ
Новости

ГК Softline оборудовала Центр киберучений в НовГУ

10.12.2024

ГК Softline стала партнером года компании Yandex Cloud
Новости

ГК Softline стала партнером года компании Yandex Cloud

10.12.2024

«Инферит Облако» (ГК Softline) и Xinchip заключили партнерское соглашение о совместном продвижении облачных услуг и сервисов
Новости

«Инферит Облако» (ГК Softline) и Xinchip заключили партнерское соглашение о совместном продвижении облачных услуг и сервисов

09.12.2024

«Инферит Облако» (ГК Softline) предоставил вычислительные мощности компании CGF — крупнейшей в России студии визуальных эффектов
Новости

«Инферит Облако» (ГК Softline) предоставил вычислительные мощности компании CGF — крупнейшей в России студии визуальных эффектов

06.12.2024

Вместе эффективнее: как объединение крупных игроков ИТ-рынка помогает цифровизации промышленного сектора
Блог

Вместе эффективнее: как объединение крупных игроков ИТ-рынка помогает цифровизации промышленного сектора

18.12.2024

Как эмоциональный интеллект помогает строить карьеру
Блог

Как эмоциональный интеллект помогает строить карьеру

17.12.2024

4 совета джуну, который хочет построить карьеру в ИТ
Блог

4 совета джуну, который хочет построить карьеру в ИТ

17.12.2024

Как построить карьеру в информационной безопасности
Блог

Как построить карьеру в информационной безопасности

17.12.2024

Как построить карьеру в крупной компании: краткий гайд
Блог

Как построить карьеру в крупной компании: краткий гайд

17.12.2024

Шире или глубже: как строить ИТ-карьеру
Блог

Шире или глубже: как строить ИТ-карьеру

17.12.2024

Как запомниться работодателю и получить работу мечты
Блог

Как запомниться работодателю и получить работу мечты

17.12.2024

В ИТ сразу после вуза: гайд по старту карьеры
Блог

В ИТ сразу после вуза: гайд по старту карьеры

17.12.2024

Как студенту начать карьеру в ИТ-компании
Блог

Как студенту начать карьеру в ИТ-компании

17.12.2024

Новые штрафы за утечку персональных данных: как подготовиться к изменениям
Блог

Новые штрафы за утечку персональных данных: как подготовиться к изменениям

13.12.2024

Цифровизация госсектора: роль заказной разработки в достижении целей
Блог

Цифровизация госсектора: роль заказной разработки в достижении целей

12.12.2024

Александр Рожков (ГК Softline): «Наша цель — стать проводником для российских ИТ-производителей при выходе на новые для них международные рынки»
Блог

Александр Рожков (ГК Softline): «Наша цель — стать проводником для российских ИТ-производителей при выходе на новые для них международные рынки»

10.12.2024

Российские суперкомпьютеры для искусственного интеллекта
Блог

Российские суперкомпьютеры для искусственного интеллекта

06.12.2024

Умные каски Proteqta выходят на рынок Казахстана и ОАЭ
Блог

Умные каски Proteqta выходят на рынок Казахстана и ОАЭ

03.12.2024

Много задач — одно решение: как организовать безопасную работу с документами
Блог

Много задач — одно решение: как организовать безопасную работу с документами

27.11.2024

Как умные камеры делают города безопаснее, заводы умнее, а магазины эффективнее?
Блог

Как умные камеры делают города безопаснее, заводы умнее, а магазины эффективнее?

25.11.2024

Инфраструктура доверия
Блог

Инфраструктура доверия

12.11.2024

Как объединить CRM, ЭДО и корпоративные коммуникации на одной платформе
Блог

Как объединить CRM, ЭДО и корпоративные коммуникации на одной платформе

08.11.2024