SlideShare ist ein Scribd-Unternehmen logo
1 von 30
Downloaden Sie, um offline zu lesen
1
Что ожидают работодатели
от молодых специалистов?
Прозоров Андрей, CISM
2
Прозоров Андрей, CISM
Руководитель экспертного направления
Solar Security
Опыт в ИБ: 9 лет
Рабочие группы по ИБ: Совет Федерации,
Государственная Дума РФ, Совет Безопасности РФ,
ФСТЭК России, ЦБ РФ, АРПП и пр.
Членство в ассоциациях ИБ: АРСИБ, АЗИ, ISACA, BISA, RISC
Преподаю курсы по ИБ: РАНХиГС, НИУ ВШЭ
Мой блог: 80na20.blogspot.com
Мой твиттер: twitter.com/3dwave
3
На специалистов по ИБ большой спрос
в России и Мире…
4
Вакансий по ИБ много…
5
Уровень зарплат специалистов по ИБ в России, 09-2016
Подробнее: http://80na20.blogspot.ru/2016/09/2016.html
Зарплатный
диапазон c
Регион* ИТ / Телеком
(т.руб/мес.)
Промышленность
(т.руб/мес.)
Финансы
(т.руб/мес.)
Продажи
B2C
(т.руб/мес.)
Требования и пожелания
к навыкам
1. Без опыта Мск 45 – 55 40 – 50 40 – 50 37 – 42 Неполное ВО
(техническое/ИТ); знание НПА
и стандартов ИБ; знание
стандартов шифрования;
знание технологий ИБ; знание
ПО и АО для ИБ
СПб 37 – 45 32 – 40 33 – 42 50 – 75
2. Минимальный
опыт (до года)
Мск 55 – 70 50 – 70 50 – 70 50 – 75 Опыт настройки и
конфигурирования СЗИ; опыт
проведения аудитов ИБСПб 45 – 57 40 – 57 42 – 57 42– 62
3. Имеется опыт
(от 2 лет)
Мск 70 – 100 70 – 110 70 – 95 75 – 100 ВО (техническое/ИТ); знание
англ.языка (чтение
тех.документации); опыт
разработки регламентов и
политик ИБ; опыт проведения
расследований инцидентов ИБ
СПб 57 – 82 57 – 90 57 – 78 62 – 82
4. Значительный
опыт (от 3 лет)
Мск 100 – 160 110 – 150 95 – 150 100 – 150 Наличие сертификатов ИБ;
опыт реализации систем ИБ в
крупных корп.сетях; опыт
проектирования и разработки
эксклюзивных систем и
методов ЗИ
СПб 82 – 130 90 – 125 78 – 125 82 – 125
Среднерыночная
ЗП
Мск 97 (87) 100 (97) 95 95 (87)
СПб 80 (70) 82 (78) 78 78 (70)
Специалисты по ИБ зарабатывают на 8%
больше специалистов по ИТ
«The average cybersecurity professional
earns $83,934, compared with $77,475
for IT positions»
6
http://ubm.io/1ScvfWl
7
Конечно же зарплата будет зависеть от знаний,
навыков и опыта специалиста…
8
Bash.im 2009-02-03 08:13 #402378
“Когда я был студентом, я сдавал право одной очень милой женщине.
Она была практикующим юристом, и я ожидал, что такой специалист
меня сейчас будет гонять от и до по всему конспекту.
Она посмотрела на меня и, ничего не спрашивая, поинтересовалась:
- Оценку вам какую ставить?
- Э... Пять хотелось бы
- Отлично, - сказала она, и стала писать в зачётке
- А вы что, даже ничего спрашивать не будете? - удивился я.
Она оторвалась от заполнения зачётки, внимательно
посмотрела на меня и сказала:
-Запомните, молодой человек, чем меньше вы знаете,
тем более ценна я как специалист…”
Но что с трудоустройством молодых
специалистов по ИБ в России?
10
%
- Проходят 1е собеседование
- Принимаются на работу
после стажировки
11
К сожалению, реальные требования к специалистам ИБ
НЕ соответствуют типовым учебным программам:
• 090101 Криптография
• 090102 Компьютерная безопасность
• 090103 Организация и технология защиты информации
• 090104 Комплексная защита объектов информатизации
• 090105 Комплексное обеспечение информационной
безопасности автоматизированных систем
• 090106 Информационная безопасность
телекоммуникационных систем
• 090107 Противодействие техническим разведкам
• 090108 Информационная безопасность
12
Исследователь /
Хакер
Аналитик /
Консультант
Проектировщик Администратор ИБПресейл
Начало работы в ИБ…
13
Очевидно, что необходимые знания и
навыки будут зависеть от специализации…
14
Пример НАВЫКОВ:
• анализ защищенности сети
• анализ кода
• программирование
• настройка ОС
• внедрение и настройка СЗИ
• написание регламентирующих документов
• написание проектных документов (ТЗ, ТП)
• описание процессов в различных нотациях
(IDEF, EPC, BPMN…)
• поиск и систематизация информации
• презентация
• …
15
Работодатель хочет чтобы молодые
специалисты по ИБ многое знали и умели, были
ответственными и исполнительными…
*
16
Работодатель хочет чтобы молодые
специалисты по ИБ многое хоть что-то
знали и умели, были ответственными и
исполнительными…
*
17
Но нет, необходимо переучивать и доучивать…
*
18
Работодателям нужны специалисты по CyberSecurity,
но ВУЗы продолжают выпускать специалистов по
информационной безопасности…
19
А что из области ИБ Вы
знаете особенно хорошо?
Реальный диалог:
20
Ну, понимаю технические каналы
утечки информации, криптографию…
Еще проходили конфиденциальное
делопроизводство. И еще защиту ПД…
Реальный диалог:
• Обладают поверхностными и порой неактуальными
знаниями по профессии
• Не понимают рынок ИБ в России и Мире
• Не понимают, какую пользу могут принести работодателю
(за что им будут платить деньги)
• При этом хотят много денег
• Не готовы много работать и заниматься самообучением
• Легкомысленные…
21
Молодые специалисты по ИБ
глазами работодателя
22
КТО виноват?
Эх, не будем об этом….
• Приглашать практиков читать лекции студентам
• Покупать СЗИ для целей обучения (многие вендоры
предоставляют скидки, порой до 100%)
• Поощрять получения дополнительного
обучения и сертификатов по ИБ
• Договариваться с работодателями о стажировке
• Проводить конкурсы и соревнования
среди студентов и аспирантов
• Обсуждать с работодателями темы дипломных работ
• Проводить больше лабораторных работ
• Постоянно совершенствовать учебные программы,
ориентироваться на практическую пользу…
• Развивать личные навыков (soft skills) студентов
• … 23
Как изменить ситуацию? ВУЗы
• Заниматься самообразованием
(курсы, книги, блоги и форумы)
• Посещать профессиональные выстави и конференции
• Участвовать в конкурсах, CTF
• Начинать зарабатывать деньги (нужен любой опыт)
• Устраиваться на стажировки
• Выбирать актуальные темы для курсовых и
дипломных работ
• Изучать рынок ИБ (ключевые компании и
их продукты, тенденции, и пр.)
• Развивать личные навыки (тайм-менеджмент,
презентации, анализ и представление информации и пр.)
• ...
24
Как изменить ситуацию? Студенты
25
Блоги и форумы
• http://lukatsky.blogspot.com
• http://80na20.blogspot.ru
• http://zlonov.ru
• http://sborisov.blogspot.com
• http://emeliyannikov.blogspot.com
• http://habrahabr.ru/hub/infosecurity/
• http://www.securitylab.ru/
• http://www.itsec.ru/forum.php
• http://bankir.ru/dom/forum/департамент-
технологий/информационная-безопасность
• http://safe.cnews.ru/
26
Журналы по ИБ:
• Jet Info
• Защита информации. Инсайд
• !Безопасность Деловой Информации
• BIS Journal
• Information Security. Информационная безопасность
• ISACA Journal
• (IN)SECURE Magazine
27
Конференции и выставки:
• InfoSecurity Russia
• Форум Технологии Безопасности
• Код ИБ
• BIS-Summit
• PHDays
• ZeroNights
• SOC Forum
Как попасть? Получить приглашение, купить билет,
договориться через университет, использовать методы
соц.инженерии
28
Сертификация специалистов по ИБ
начального уровня (в порядке усложнения):
• www.intuit.ru
• www.coursera.org
• CSX CyberSecurity Fundamentals
• ITIL Foundation
• CompTIA Security+
• CCNA
• CEH
29
Нам очень нужны специалисты по ИБ с
актуальными знаниями и навыками…
Ну, или показывающие готовность их получать…
30
Спасибо за внимание!
Прозоров Андрей, CISM
Мой блог: 80na20.blogspot.com
Мой твиттер: twitter.com/3dwave
Моя почта: a.prozorov@solarsecurity.ru

Weitere ähnliche Inhalte

Was ist angesagt?

Was ist angesagt? (19)

пр Solar inView Безопасность под контролем, в.1.3
пр Solar inView Безопасность под контролем, в.1.3пр Solar inView Безопасность под контролем, в.1.3
пр Solar inView Безопасность под контролем, в.1.3
 
Вебинар Спроси эксперта про IdM
Вебинар Спроси эксперта про IdMВебинар Спроси эксперта про IdM
Вебинар Спроси эксперта про IdM
 
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
 
пр От Догматичной к Прагматичной иб
пр От Догматичной к Прагматичной ибпр От Догматичной к Прагматичной иб
пр От Догматичной к Прагматичной иб
 
пр 03.JSOC inside
пр 03.JSOC insideпр 03.JSOC inside
пр 03.JSOC inside
 
пр Актуальность аутсорсинга ИБ в России 2015 12-10
пр Актуальность аутсорсинга ИБ в России 2015 12-10пр Актуальность аутсорсинга ИБ в России 2015 12-10
пр Актуальность аутсорсинга ИБ в России 2015 12-10
 
пр Про развитие в ИБ для студентов
пр Про развитие в ИБ для студентовпр Про развитие в ИБ для студентов
пр Про развитие в ИБ для студентов
 
5.про soc от jet
5.про soc от jet5.про soc от jet
5.про soc от jet
 
пр Спроси эксперта про прогнозы ИБ
пр Спроси эксперта про прогнозы ИБпр Спроси эксперта про прогнозы ИБ
пр Спроси эксперта про прогнозы ИБ
 
пр Тренды ИБ в России 2016 (Прозоров)
пр Тренды ИБ в России 2016 (Прозоров)пр Тренды ИБ в России 2016 (Прозоров)
пр Тренды ИБ в России 2016 (Прозоров)
 
пр Управление инцидентами ИБ (Dozor) v.2.1
пр Управление инцидентами ИБ (Dozor) v.2.1пр Управление инцидентами ИБ (Dozor) v.2.1
пр Управление инцидентами ИБ (Dozor) v.2.1
 
Мониторинг рынка труда IT-специалистов 2016 от Яндекс
Мониторинг рынка труда IT-специалистов  2016 от ЯндексМониторинг рынка труда IT-специалистов  2016 от Яндекс
Мониторинг рынка труда IT-специалистов 2016 от Яндекс
 
пр про SOC для ФСТЭК
пр про SOC для ФСТЭКпр про SOC для ФСТЭК
пр про SOC для ФСТЭК
 
пр Модель зрелости Dlp
пр Модель зрелости Dlpпр Модель зрелости Dlp
пр Модель зрелости Dlp
 
пр Про измерение ИБ для VolgaBlob Trend 2015
пр Про измерение ИБ для VolgaBlob Trend 2015пр Про измерение ИБ для VolgaBlob Trend 2015
пр Про измерение ИБ для VolgaBlob Trend 2015
 
пр Процедура управление инцидентами иб (Small)
пр Процедура управление инцидентами иб (Small) пр Процедура управление инцидентами иб (Small)
пр Процедура управление инцидентами иб (Small)
 
Principles for-info-sec-practitioners-poster [ru]
Principles for-info-sec-practitioners-poster [ru]Principles for-info-sec-practitioners-poster [ru]
Principles for-info-sec-practitioners-poster [ru]
 
Кратко про тенденции ИБ к обсуждению (Код ИБ)
Кратко про тенденции ИБ к обсуждению (Код ИБ)Кратко про тенденции ИБ к обсуждению (Код ИБ)
Кратко про тенденции ИБ к обсуждению (Код ИБ)
 
пр Лицензия ТЗКИ на мониторинг Small
пр Лицензия ТЗКИ на мониторинг Smallпр Лицензия ТЗКИ на мониторинг Small
пр Лицензия ТЗКИ на мониторинг Small
 

Andere mochten auch

Andere mochten auch (19)

пр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБпр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБ
 
пр Сколько зарабатывают специалисты по ИБ в России 2016
пр Сколько зарабатывают специалисты по ИБ в России 2016пр Сколько зарабатывают специалисты по ИБ в России 2016
пр Сколько зарабатывают специалисты по ИБ в России 2016
 
пр После внедрения Dlp (прозоров)
пр После внедрения Dlp (прозоров)пр После внедрения Dlp (прозоров)
пр После внедрения Dlp (прозоров)
 
Модель зрелости процесса (мониторинг и оценка ИБ)
Модель зрелости процесса (мониторинг и оценка ИБ) Модель зрелости процесса (мониторинг и оценка ИБ)
Модель зрелости процесса (мониторинг и оценка ИБ)
 
пр Инструменты Тайм-менеджмента, которые работают
пр Инструменты Тайм-менеджмента, которые работаютпр Инструменты Тайм-менеджмента, которые работают
пр Инструменты Тайм-менеджмента, которые работают
 
пр Про интегральные метрики ИБ
пр Про интегральные метрики ИБпр Про интегральные метрики ИБ
пр Про интегральные метрики ИБ
 
требования по иб фстэк (госис, пдн, асу тп) V.1.1
требования по иб фстэк (госис, пдн, асу тп) V.1.1требования по иб фстэк (госис, пдн, асу тп) V.1.1
требования по иб фстэк (госис, пдн, асу тп) V.1.1
 
анализ соответствия ТБ и зПДн
анализ соответствия ТБ и зПДнанализ соответствия ТБ и зПДн
анализ соответствия ТБ и зПДн
 
пр Общая информация про игру Го
пр Общая информация про игру Гопр Общая информация про игру Го
пр Общая информация про игру Го
 
mm CGEIT Best Practices and Concepts
mm CGEIT Best Practices and Conceptsmm CGEIT Best Practices and Concepts
mm CGEIT Best Practices and Concepts
 
Перечень документов (пдн в рф) 2014 07-24
Перечень документов (пдн в рф) 2014 07-24Перечень документов (пдн в рф) 2014 07-24
Перечень документов (пдн в рф) 2014 07-24
 
пр про ПДн
пр про ПДнпр про ПДн
пр про ПДн
 
Книга про измерения (ITSM)
Книга про измерения (ITSM)Книга про измерения (ITSM)
Книга про измерения (ITSM)
 
Комплект документов по ISO 27001-2013
Комплект документов по ISO 27001-2013Комплект документов по ISO 27001-2013
Комплект документов по ISO 27001-2013
 
Крупные мероприятия по информационной безопасности на 2017 год
Крупные мероприятия по информационной безопасности на 2017 годКрупные мероприятия по информационной безопасности на 2017 год
Крупные мероприятия по информационной безопасности на 2017 год
 
пр Разработка комплекта документов по управлению ИБ (прозоров)
пр Разработка комплекта документов по управлению ИБ (прозоров)пр Разработка комплекта документов по управлению ИБ (прозоров)
пр Разработка комплекта документов по управлению ИБ (прозоров)
 
пр про законодательство в области иб для нн в.2
пр про законодательство в области иб для нн в.2пр про законодательство в области иб для нн в.2
пр про законодательство в области иб для нн в.2
 
VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?
VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?
VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?
 
пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04
 

Ähnlich wie пр Что ожидают работодатели от молодых специалистов

Бизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасника
Aleksey Lukatskiy
 
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
RISClubSPb
 
специалист по информационной безопасности
специалист по информационной безопасностиспециалист по информационной безопасности
специалист по информационной безопасности
Krasnov Aleksey
 

Ähnlich wie пр Что ожидают работодатели от молодых специалистов (20)

Что ожидают работодатели от молодых специалистов?
Что ожидают работодатели от молодых специалистов?Что ожидают работодатели от молодых специалистов?
Что ожидают работодатели от молодых специалистов?
 
пр Лучшие практики SOC
пр Лучшие практики SOCпр Лучшие практики SOC
пр Лучшие практики SOC
 
Открытая лекция для студентов МГТУ ГА (декабрь 2013)
Открытая лекция для студентов МГТУ ГА (декабрь 2013)Открытая лекция для студентов МГТУ ГА (декабрь 2013)
Открытая лекция для студентов МГТУ ГА (декабрь 2013)
 
Бизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасника
 
It-menedger demeshko
It-menedger demeshkoIt-menedger demeshko
It-menedger demeshko
 
пр Сколько зарабатывают специалисты по ИБ в России 2017
пр Сколько зарабатывают специалисты по ИБ в России 2017пр Сколько зарабатывают специалисты по ИБ в России 2017
пр Сколько зарабатывают специалисты по ИБ в России 2017
 
It menedger demeshko
It menedger demeshkoIt menedger demeshko
It menedger demeshko
 
491
491491
491
 
SOC vs SIEM
SOC vs SIEMSOC vs SIEM
SOC vs SIEM
 
пр для студентов RISC
пр для студентов RISCпр для студентов RISC
пр для студентов RISC
 
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
 
ИТ образование.Региональный аспект
ИТ образование.Региональный аспектИТ образование.Региональный аспект
ИТ образование.Региональный аспект
 
ит образование.Региональный аспект
ит образование.Региональный аспектит образование.Региональный аспект
ит образование.Региональный аспект
 
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
 
специалист по информационной безопасности
специалист по информационной безопасностиспециалист по информационной безопасности
специалист по информационной безопасности
 
Финансовое обоснование инвестиций в ИБ банка
Финансовое обоснование инвестиций в ИБ банкаФинансовое обоснование инвестиций в ИБ банка
Финансовое обоснование инвестиций в ИБ банка
 
Как построить SOC?
Как построить SOC?Как построить SOC?
Как построить SOC?
 
Как обеспечить свою студию квалифицированными кадрами
Как обеспечить свою студию квалифицированными кадрамиКак обеспечить свою студию квалифицированными кадрами
Как обеспечить свою студию квалифицированными кадрами
 
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
 
Все, что вы хотели знать про ИТ-сертификацию, но боялись спросить
Все, что вы хотели знать про ИТ-сертификацию, но боялись спроситьВсе, что вы хотели знать про ИТ-сертификацию, но боялись спросить
Все, что вы хотели знать про ИТ-сертификацию, но боялись спросить
 

Mehr von Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001

Mehr von Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001 (20)

NIST Cybersecurity Framework (CSF) 2.0: What has changed?
NIST Cybersecurity Framework (CSF) 2.0: What has changed?NIST Cybersecurity Framework (CSF) 2.0: What has changed?
NIST Cybersecurity Framework (CSF) 2.0: What has changed?
 
pr ISMS Documented Information (lite).pdf
pr ISMS Documented Information (lite).pdfpr ISMS Documented Information (lite).pdf
pr ISMS Documented Information (lite).pdf
 
ISO Survey 2022: ISO 27001 certificates (ISMS)
ISO Survey 2022: ISO 27001 certificates (ISMS)ISO Survey 2022: ISO 27001 certificates (ISMS)
ISO Survey 2022: ISO 27001 certificates (ISMS)
 
12 Best Privacy Frameworks
12 Best Privacy Frameworks12 Best Privacy Frameworks
12 Best Privacy Frameworks
 
Cybersecurity Frameworks for DMZCON23 230905.pdf
Cybersecurity Frameworks for DMZCON23 230905.pdfCybersecurity Frameworks for DMZCON23 230905.pdf
Cybersecurity Frameworks for DMZCON23 230905.pdf
 
My 15 Years of Experience in Using Mind Maps for Business and Personal Purposes
My 15 Years of Experience in Using Mind Maps for Business and Personal PurposesMy 15 Years of Experience in Using Mind Maps for Business and Personal Purposes
My 15 Years of Experience in Using Mind Maps for Business and Personal Purposes
 
From NIST CSF 1.1 to 2.0.pdf
From NIST CSF 1.1 to 2.0.pdfFrom NIST CSF 1.1 to 2.0.pdf
From NIST CSF 1.1 to 2.0.pdf
 
ISO 27001 How to use the ISMS Implementation Toolkit.pdf
ISO 27001 How to use the ISMS Implementation Toolkit.pdfISO 27001 How to use the ISMS Implementation Toolkit.pdf
ISO 27001 How to use the ISMS Implementation Toolkit.pdf
 
ISO 27001 How to accelerate the implementation.pdf
ISO 27001 How to accelerate the implementation.pdfISO 27001 How to accelerate the implementation.pdf
ISO 27001 How to accelerate the implementation.pdf
 
How to use ChatGPT for an ISMS implementation.pdf
How to use ChatGPT for an ISMS implementation.pdfHow to use ChatGPT for an ISMS implementation.pdf
How to use ChatGPT for an ISMS implementation.pdf
 
pr Privacy Principles 230405 small.pdf
pr Privacy Principles 230405 small.pdfpr Privacy Principles 230405 small.pdf
pr Privacy Principles 230405 small.pdf
 
ISO 27001:2022 Introduction
ISO 27001:2022 IntroductionISO 27001:2022 Introduction
ISO 27001:2022 Introduction
 
ISO 27001_2022 What has changed 2.0 for ISACA.pdf
ISO 27001_2022 What has changed 2.0 for ISACA.pdfISO 27001_2022 What has changed 2.0 for ISACA.pdf
ISO 27001_2022 What has changed 2.0 for ISACA.pdf
 
ISO 27005:2022 Overview 221028.pdf
ISO 27005:2022 Overview 221028.pdfISO 27005:2022 Overview 221028.pdf
ISO 27005:2022 Overview 221028.pdf
 
ISO 27001:2022 What has changed.pdf
ISO 27001:2022 What has changed.pdfISO 27001:2022 What has changed.pdf
ISO 27001:2022 What has changed.pdf
 
ISO Survey 2021: ISO 27001.pdf
ISO Survey 2021: ISO 27001.pdfISO Survey 2021: ISO 27001.pdf
ISO Survey 2021: ISO 27001.pdf
 
All about a DPIA by Andrey Prozorov 2.0, 220518.pdf
All about a DPIA by Andrey Prozorov 2.0, 220518.pdfAll about a DPIA by Andrey Prozorov 2.0, 220518.pdf
All about a DPIA by Andrey Prozorov 2.0, 220518.pdf
 
Supply management 1.1.pdf
Supply management 1.1.pdfSupply management 1.1.pdf
Supply management 1.1.pdf
 
Employee Monitoring and Privacy.pdf
Employee Monitoring and Privacy.pdfEmployee Monitoring and Privacy.pdf
Employee Monitoring and Privacy.pdf
 
GDPR RACI.pdf
GDPR RACI.pdfGDPR RACI.pdf
GDPR RACI.pdf
 

пр Что ожидают работодатели от молодых специалистов

  • 1. 1 Что ожидают работодатели от молодых специалистов? Прозоров Андрей, CISM
  • 2. 2 Прозоров Андрей, CISM Руководитель экспертного направления Solar Security Опыт в ИБ: 9 лет Рабочие группы по ИБ: Совет Федерации, Государственная Дума РФ, Совет Безопасности РФ, ФСТЭК России, ЦБ РФ, АРПП и пр. Членство в ассоциациях ИБ: АРСИБ, АЗИ, ISACA, BISA, RISC Преподаю курсы по ИБ: РАНХиГС, НИУ ВШЭ Мой блог: 80na20.blogspot.com Мой твиттер: twitter.com/3dwave
  • 3. 3 На специалистов по ИБ большой спрос в России и Мире…
  • 5. 5 Уровень зарплат специалистов по ИБ в России, 09-2016 Подробнее: http://80na20.blogspot.ru/2016/09/2016.html Зарплатный диапазон c Регион* ИТ / Телеком (т.руб/мес.) Промышленность (т.руб/мес.) Финансы (т.руб/мес.) Продажи B2C (т.руб/мес.) Требования и пожелания к навыкам 1. Без опыта Мск 45 – 55 40 – 50 40 – 50 37 – 42 Неполное ВО (техническое/ИТ); знание НПА и стандартов ИБ; знание стандартов шифрования; знание технологий ИБ; знание ПО и АО для ИБ СПб 37 – 45 32 – 40 33 – 42 50 – 75 2. Минимальный опыт (до года) Мск 55 – 70 50 – 70 50 – 70 50 – 75 Опыт настройки и конфигурирования СЗИ; опыт проведения аудитов ИБСПб 45 – 57 40 – 57 42 – 57 42– 62 3. Имеется опыт (от 2 лет) Мск 70 – 100 70 – 110 70 – 95 75 – 100 ВО (техническое/ИТ); знание англ.языка (чтение тех.документации); опыт разработки регламентов и политик ИБ; опыт проведения расследований инцидентов ИБ СПб 57 – 82 57 – 90 57 – 78 62 – 82 4. Значительный опыт (от 3 лет) Мск 100 – 160 110 – 150 95 – 150 100 – 150 Наличие сертификатов ИБ; опыт реализации систем ИБ в крупных корп.сетях; опыт проектирования и разработки эксклюзивных систем и методов ЗИ СПб 82 – 130 90 – 125 78 – 125 82 – 125 Среднерыночная ЗП Мск 97 (87) 100 (97) 95 95 (87) СПб 80 (70) 82 (78) 78 78 (70)
  • 6. Специалисты по ИБ зарабатывают на 8% больше специалистов по ИТ «The average cybersecurity professional earns $83,934, compared with $77,475 for IT positions» 6 http://ubm.io/1ScvfWl
  • 7. 7 Конечно же зарплата будет зависеть от знаний, навыков и опыта специалиста…
  • 8. 8 Bash.im 2009-02-03 08:13 #402378 “Когда я был студентом, я сдавал право одной очень милой женщине. Она была практикующим юристом, и я ожидал, что такой специалист меня сейчас будет гонять от и до по всему конспекту. Она посмотрела на меня и, ничего не спрашивая, поинтересовалась: - Оценку вам какую ставить? - Э... Пять хотелось бы - Отлично, - сказала она, и стала писать в зачётке - А вы что, даже ничего спрашивать не будете? - удивился я. Она оторвалась от заполнения зачётки, внимательно посмотрела на меня и сказала: -Запомните, молодой человек, чем меньше вы знаете, тем более ценна я как специалист…”
  • 9. Но что с трудоустройством молодых специалистов по ИБ в России?
  • 10. 10 % - Проходят 1е собеседование - Принимаются на работу после стажировки
  • 11. 11 К сожалению, реальные требования к специалистам ИБ НЕ соответствуют типовым учебным программам: • 090101 Криптография • 090102 Компьютерная безопасность • 090103 Организация и технология защиты информации • 090104 Комплексная защита объектов информатизации • 090105 Комплексное обеспечение информационной безопасности автоматизированных систем • 090106 Информационная безопасность телекоммуникационных систем • 090107 Противодействие техническим разведкам • 090108 Информационная безопасность
  • 12. 12 Исследователь / Хакер Аналитик / Консультант Проектировщик Администратор ИБПресейл Начало работы в ИБ…
  • 13. 13 Очевидно, что необходимые знания и навыки будут зависеть от специализации…
  • 14. 14 Пример НАВЫКОВ: • анализ защищенности сети • анализ кода • программирование • настройка ОС • внедрение и настройка СЗИ • написание регламентирующих документов • написание проектных документов (ТЗ, ТП) • описание процессов в различных нотациях (IDEF, EPC, BPMN…) • поиск и систематизация информации • презентация • …
  • 15. 15 Работодатель хочет чтобы молодые специалисты по ИБ многое знали и умели, были ответственными и исполнительными… *
  • 16. 16 Работодатель хочет чтобы молодые специалисты по ИБ многое хоть что-то знали и умели, были ответственными и исполнительными… *
  • 17. 17 Но нет, необходимо переучивать и доучивать… *
  • 18. 18 Работодателям нужны специалисты по CyberSecurity, но ВУЗы продолжают выпускать специалистов по информационной безопасности…
  • 19. 19 А что из области ИБ Вы знаете особенно хорошо? Реальный диалог:
  • 20. 20 Ну, понимаю технические каналы утечки информации, криптографию… Еще проходили конфиденциальное делопроизводство. И еще защиту ПД… Реальный диалог:
  • 21. • Обладают поверхностными и порой неактуальными знаниями по профессии • Не понимают рынок ИБ в России и Мире • Не понимают, какую пользу могут принести работодателю (за что им будут платить деньги) • При этом хотят много денег • Не готовы много работать и заниматься самообучением • Легкомысленные… 21 Молодые специалисты по ИБ глазами работодателя
  • 22. 22 КТО виноват? Эх, не будем об этом….
  • 23. • Приглашать практиков читать лекции студентам • Покупать СЗИ для целей обучения (многие вендоры предоставляют скидки, порой до 100%) • Поощрять получения дополнительного обучения и сертификатов по ИБ • Договариваться с работодателями о стажировке • Проводить конкурсы и соревнования среди студентов и аспирантов • Обсуждать с работодателями темы дипломных работ • Проводить больше лабораторных работ • Постоянно совершенствовать учебные программы, ориентироваться на практическую пользу… • Развивать личные навыков (soft skills) студентов • … 23 Как изменить ситуацию? ВУЗы
  • 24. • Заниматься самообразованием (курсы, книги, блоги и форумы) • Посещать профессиональные выстави и конференции • Участвовать в конкурсах, CTF • Начинать зарабатывать деньги (нужен любой опыт) • Устраиваться на стажировки • Выбирать актуальные темы для курсовых и дипломных работ • Изучать рынок ИБ (ключевые компании и их продукты, тенденции, и пр.) • Развивать личные навыки (тайм-менеджмент, презентации, анализ и представление информации и пр.) • ... 24 Как изменить ситуацию? Студенты
  • 25. 25 Блоги и форумы • http://lukatsky.blogspot.com • http://80na20.blogspot.ru • http://zlonov.ru • http://sborisov.blogspot.com • http://emeliyannikov.blogspot.com • http://habrahabr.ru/hub/infosecurity/ • http://www.securitylab.ru/ • http://www.itsec.ru/forum.php • http://bankir.ru/dom/forum/департамент- технологий/информационная-безопасность • http://safe.cnews.ru/
  • 26. 26 Журналы по ИБ: • Jet Info • Защита информации. Инсайд • !Безопасность Деловой Информации • BIS Journal • Information Security. Информационная безопасность • ISACA Journal • (IN)SECURE Magazine
  • 27. 27 Конференции и выставки: • InfoSecurity Russia • Форум Технологии Безопасности • Код ИБ • BIS-Summit • PHDays • ZeroNights • SOC Forum Как попасть? Получить приглашение, купить билет, договориться через университет, использовать методы соц.инженерии
  • 28. 28 Сертификация специалистов по ИБ начального уровня (в порядке усложнения): • www.intuit.ru • www.coursera.org • CSX CyberSecurity Fundamentals • ITIL Foundation • CompTIA Security+ • CCNA • CEH
  • 29. 29 Нам очень нужны специалисты по ИБ с актуальными знаниями и навыками… Ну, или показывающие готовность их получать…
  • 30. 30 Спасибо за внимание! Прозоров Андрей, CISM Мой блог: 80na20.blogspot.com Мой твиттер: twitter.com/3dwave Моя почта: a.prozorov@solarsecurity.ru