Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Как построить карьеру в информационной безопасности

Денис Чигин
Денис Чигин,
менеджер Softline по продажам решений
17.12.2024

Информационная безопасность — одно из самых востребованных направлений в ИТ. Рассказываем о том, чем занимаются в ИБ, с какими вызовами сталкиваются и случается ли так, что работа превращается в настоящее приключение (спойлер — случается).

Почему всем нужны специалисты по ИБ

Ответ на этот вопрос простой: дело в том, что важность информационных систем возрастает. Сейчас оцифровано огромное количество процессов и в частных компаниях, и в государственных структурах. Если системы подвергаются атакам, это ведёт к огромным убыткам, а под угрозой оказываются данные миллионов пользователей. 

Кроме того, о важности ИБ говорят и изменения в законодательной базе. Так, в 2017 году приняли федеральный закон №187 «О безопасности критической информационной инфраструктуры». Следом вышел Указ Президента №166.Их суть в том, что в России объявляется курс на импортозамещение в ИБ — безопасность инфраструктуры должна обеспечиваться российскими специалистами и решениями.

Государство повышает требования и к защите персональных данных, о чём также говорят изменения в законодательстве. Сейчас об утечках ПДН и инцидентах, связанных с безопасностью, необходимо информировать ФСБ и Роскомнадзор. В планах — введение больших штрафов за сокрытие фактов утечек персональных данных. 

Указ Президента РФ №250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации», изданный в 2022 году, затрагивает до 95% всех российских предприятий. Компаниям, работающим в областях здравоохранения, связи, транспорта и энергетики, необходимо создать собственные отделы ИБ и повысить до определённого уровня безопасность объектов критической информационной инфраструктуры.

Спрос, исходя из этих условий, огромный. Предложение пока за ним не успевает, но постепенно растёт. Так, сейчас до 90% всех ИБ решений в России — отечественные. Но для замещения оставшихся требуются усилия большого количества квалифицированных специалистов. При этом новые решения должны быть надёжными, эффективными и безболезненно встроиться в существующую инфраструктуру. А ещё, кто-то должен их поддерживать. 

Самые востребованные специальности в ИБ

В широком смысле, работа ИБ-специалистов делится на несколько больших направлений. Первое — это аудит, здесь решаются вопросы, связанные с проверкой систем компании на соответствие требованиям. Второе — консалтинг. После оценки ситуации специалисты разрабатывают меры безопасности и выстраивают стратегию их внедрения. И третье — разработка, то есть создание решений под требования конкретной компании, доработка продуктов от вендоров и их внедрение в инфраструктуру. 

Вот примеры востребованных нескольких специальностей. 

ПЕНТЕСТЕР

Человек, который ищет и эксплуатирует уязвимости заказчиков.

Это самая творческая профессия в ИБ. По сути, пентестер — это белый хакер, который ищет доступы к системам, пробирается внутрь, проводит атаки и определяет слабые места. Именно работа пентестера больше всего похожа на то, что показывают в фильмах про хакеров. Требуется знание пентеста, Red Teaming, анализ защищенности.

Как команда «захватила» банк

Однажды наши пентестеры искали уязвимости в крупном банке. Эта работа требует, помимо знаний, ещё и интуиции, во многом строится на удачных догадках. В тот раз ребята собрали в открытых источниках список учетных записей сотрудников банка. Потом с помощью атаки ASP‑REP вытащили восемь хэшей паролей. После перебора получили доступ к двум учётным записям. Одна из них оказалась обычной, зато вторая — привилегированная, с повышенным уровнем доступа. 

Параллельно начали проверять подключения по сети и на одном из компьютеров нашли WEB‑сервер с заводскими учетными данными, ещё и без антивируса. Поскольку был также доступ к привилегированной учётной записи, специалисты установили скрипт Web Shell и получили доступ на сервер, обошли фаерволл, попутно нашли второго привилегированного пользователя. Через него захватили контроллер домена и получили доступ ко всем ресурсам компании. Если бы на месте пентестеров были хакеры, у банка возникли бы огромные проблемы. Но коллеги тут же сообщили об уязвимостях, подготовили отчёт, и теперь этим путём в систему злоумышленники уже не попадут. 

СПЕЦИАЛИСТ В SOC (Security Operations Center, Центр информационной безопасности).

Специалисты этого профиля занимаются мониторингом систем, выявляют и предотвращают угрозы, блокируют атаки. 

Для работы в этом направлении требуется широкий кругозор по продуктовой линейке СЗИ, понимание функциональных возможностей каждой из них, знание хакерских методик и техник. В центр информационной безопасности поступают сообщения о миллионах событий, и специалист должен увидеть потенциально опасные, фокусироваться на уязвимых местах инфраструктуры. 

АНАЛИТИК

Главная задача — анализировать произошедшие инциденты и автоматизировать механизмы отражения атак. Работа похожа на игру в компьютерную стратегию: вот город (объект защиты), вот ресурсы, и нужно придумать, как самым эффективным образом отбиться от захватчиков. 

Помимо знания технологий, нужно хорошо понимать логику хакеров и знать конкретные продукты. 

Также востребованы специалисты в области консалтинга, которые понимают боли клиентов и умеют искать решения. И, конечно, сейлз-менеджеры в области ИБ — это грамотные технические специалисты, которые хорошо разбираются в продуктах, которые продают, и в проблемах, с которыми сталкиваются заказчики. 

Как строится карьера в ИБ

Порог входа в ИБ высок. Сложно перейти в это направление из другой отрасли, просто окончив курс переподготовки. В основном, компании ищут специалистов с профильным образованием. Нужны не просто навыки, а понимание общих процессов, видение всей картины целиком.

Стартовая позиция — джун. В основном джуны в безопасности работают под руководством более старших специалистов и учатся на конкретных примерах и задачах. 

После уровня джуна идёт развитие по грейдам, прописанным в каждой компании. Вертикальный рост возможен до руководителя команды, отдела, департамента. Кроме того, распространено горизонтальное перемещение. Специалисты изучают новые технологии, подходы, становятся экспертами высокого класса. 

Выводы

В перспективе информационная безопасность станет ещё более востребованной сферой. Сейчас наблюдается острый дефицит кадров, но в вузах открываются новые факультеты, и со временем специалистов станет больше. Однако это произойдёт не раньше чем через 5-6 лет, когда количество информационных систем также увеличится.

Тренд на автоматизацию уже очевиден: из-за нехватки специалистов рутинные задачи передают ИИ. Специалисты по автоматизации решений особенно востребованы во многих компаниях, не только в ИТ-сфере, но и в смежных областях.

Со временем борьба за кадры может привести к тому, что мелкие компании не смогут удержать специалистов по ИБ, поскольку крупные компании будут их перекупать. Среди лидеров по зарплатам и интересным проектам будут банки, телеком и крупные интеграторы, что станет толчком для развития сервисов по подписке.

Крупные компании уже сейчас реализуют значимые проекты для государственных и коммерческих заказчиков, расширяя и укрепляя свои команды. Могу с уверенностью сказать: вакансии есть всегда!

Источник: https://hr-portal.ru/

Теги:

Новости, истории и события
Смотреть все
«Софтлайн Решения» (ГК Softline) стала авторизованным партнером ATLAS
Новости

«Софтлайн Решения» (ГК Softline) стала авторизованным партнером ATLAS

20.03.2026

Академия АйТи FabricaONE.AI (акционер - ГК Softline) и Креативный институт идей и новых профессий (КИИНП) объявляют о партнерстве
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) и Креативный институт идей и новых профессий (КИИНП) объявляют о партнерстве

19.03.2026

«Софтлайн Решения» (ГК Softline) получила награды от Directum в номинациях «Проект года» и «Сделка года»
Новости

«Софтлайн Решения» (ГК Softline) получила награды от Directum в номинациях «Проект года» и «Сделка года»

18.03.2026

Softlist и «Инферит» (кластер «СФ Тех» ГК Softline) объединят усилия для развития технологической независимости российских компаний
Новости

Softlist и «Инферит» (кластер «СФ Тех» ГК Softline) объединят усилия для развития технологической независимости российских компаний

18.03.2026

Группа «Борлас» (ГК Softline) обеспечит промышленным предприятиям переход с Teamcenter/NX на T-FLEX PLM с помощью инструментов искусственного интеллекта
Новости

Группа «Борлас» (ГК Softline) обеспечит промышленным предприятиям переход с Teamcenter/NX на T-FLEX PLM с помощью инструментов искусственного интеллекта

17.03.2026

«ПлатформКрафт» стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«ПлатформКрафт» стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

17.03.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и R-Style Softlab стали партнерами
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и R-Style Softlab стали партнерами

16.03.2026

«Инферит Техника» (кластер «СФ Тех» ГК Softline) запустил партнерскую программу для системных интеграторов и участников госзакупок
Новости

«Инферит Техника» (кластер «СФ Тех» ГК Softline) запустил партнерскую программу для системных интеграторов и участников госзакупок

13.03.2026

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) приняла участие в V Российском Телекоммуникационном саммите
Новости

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) приняла участие в V Российском Телекоммуникационном саммите

12.03.2026

ActiveCloud и веб-студия CSF стабилизировали и ускорили работу интернет-магазина UPS-MAG.ru на 1С-Битрикс
Новости

ActiveCloud и веб-студия CSF стабилизировали и ускорили работу интернет-магазина UPS-MAG.ru на 1С-Битрикс

12.03.2026

MaxSoft стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

MaxSoft стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

12.03.2026

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) провела встречу с представителями ведущих российских операторов связи
Новости

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) провела встречу с представителями ведущих российских операторов связи

11.03.2026

Ноутбуки и ПК «Инферит Техника» (кластер «СФ Тех» ГК Softline) подтвердили совместимость со средством доверенной загрузки Aladdin LiveTSM
Новости

Ноутбуки и ПК «Инферит Техника» (кластер «СФ Тех» ГК Softline) подтвердили совместимость со средством доверенной загрузки Aladdin LiveTSM

11.03.2026

«Софтлайн Решения» (ГК Softline) демонстрирует стабильный рост в партнерстве с Orion soft
Новости

«Софтлайн Решения» (ГК Softline) демонстрирует стабильный рост в партнерстве с Orion soft

10.03.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и LWCOM объединяют усилия для развития ИТ-инфраструктуры российских компаний
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и LWCOM объединяют усилия для развития ИТ-инфраструктуры российских компаний

10.03.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и «ИНФОСЕРВ» помогут российским компаниям повысить эффективность ИТ-инфраструктур
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и «ИНФОСЕРВ» помогут российским компаниям повысить эффективность ИТ-инфраструктур

05.03.2026

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) вошла в реестр Центра промышленной роботизации
Новости

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) вошла в реестр Центра промышленной роботизации

04.03.2026

«ABC Автоматизация» и ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) стали партнерами
Новости

«ABC Автоматизация» и ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) стали партнерами

04.03.2026

Главные ИТ-новости недели 20.03.2026
Блог

Главные ИТ-новости недели 20.03.2026

20.03.2026

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний
Блог

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний

18.03.2026

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году
Блог

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году

17.03.2026

Корпоративные системы управления в 2026 году
Блог

Корпоративные системы управления в 2026 году

16.03.2026

ИИ в кибератаках: что скрывают цифры аналитики 2025 года
Блог

ИИ в кибератаках: что скрывают цифры аналитики 2025 года

11.03.2026

Главные ИТ-новости недели: 06.03.2026
Блог

Главные ИТ-новости недели: 06.03.2026

06.03.2026

Цифровизация ритейла: тренды 2026
Блог

Цифровизация ритейла: тренды 2026

04.03.2026

Главные ИТ-новости недели: 27.02.2026
Блог

Главные ИТ-новости недели: 27.02.2026

27.02.2026

Будущее 3D-печати: голографические технологии
Блог

Будущее 3D-печати: голографические технологии

26.02.2026

CRM-система: что это, зачем нужна бизнесу и как ее внедрять
Блог

CRM-система: что это, зачем нужна бизнесу и как ее внедрять

20.02.2026

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения
Блог

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения

13.02.2026

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции
Блог

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции

04.02.2026

Как HRM-система помогает оптимизировать HR-процессы и  снизить потери от текучести кадров
Блог

Как HRM-система помогает оптимизировать HR-процессы и снизить потери от текучести кадров

02.02.2026

Российский рынок ITAM и ITSM 2026
Блог

Российский рынок ITAM и ITSM 2026

28.01.2026

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM
Блог

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM

23.01.2026

ИИ-агенты: принцип работы и сценарии использования в бизнесе
Блог

ИИ-агенты: принцип работы и сценарии использования в бизнесе

16.01.2026

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я
Блог

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я

19.12.2025

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS
Блог

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS

11.12.2025