SlideShare una empresa de Scribd logo
1 de 37
ИБ – игра в долгую
Или разговор о личном
развитии
Алексей Евменков,
Директор ИБ ISsoft, isqa.ru
Представление
• Специалист по ИБ в ИТ области (CISM)
• Внедряю и подготавливаю к сертификации ИСО 27001
• Директор ИБ в компании ISsoft, строим целостную СМИБ
• Веду блог по ИБ и процессам isqa.ru
2
О чем разговор
• Личное развитие и
профессиональное развитие
• Кратковременное
планирование, стратегический
горизонт
• Условия жизни и работы
• О страхах)
• Все для ИБ, п.ч. сам из ИБ
Мои страхи
• Я не нашел своего призвания, или
• Нашел не то призвание
• Мое текущее место работы – отсталая
фирма, без перспектив, с плохим
начальником/коллективом/мной
• Я профнепригоден
• Тяну кое-как, но технологии меня
вытеснят/заменят
• У меня не будет пенсии
Что делать?
Играть в долгую.
• Игра в долгую - означает на всю
жизнь
• Жизнь организации
• Моя профессиональная жизнь
• Моя личная жизнь
5
#1 Игра в долгую –
означает строить
карьеру
Карьера
Активное продвижение человека в освоении и совершенствовании
способа жизнедеятельности, обеспечивающего его устойчивость в
потоке социальной жизни
7
Карьера
• результат осознанной позиции и поведения человек
• накопление и использование возрастающего человеческого капитала
на протяжении моей рабочей жизни
• последовательность важнейших перемен труда
8
Особенности карьеры «раньше» и «теперь»
Раньше Теперь
Гарантированная занятость Полная неопределенность
Понятный «карьерный путь» - сад,
школа, инстититут, завод, пенсия
Непонятно что будет важно через 5 лет, не то
что через 20.
Одна профессия на всю жизнь Несколько профессий, у каждого
Одна компания на всю жизнь Много компаний, ну или работа на себя.
Множество проектов
Работа в одной стране/городе Работа на мировом рынке (даже если и
остался в одной стране)
Карьерным ростом сотрудника
управляет компания
Кроме тебя самого – никому нет дела до
твоего роста (на самом деле, так было
всегда)
Однородная среда,
однонациональная, целостная
Интернациональные проекты, границы
стираются 9
Как выбрать свое призвание (направление
карьеры)
10
Делаю руками
Думаю головой
Пробовать многое,
особенно в начале
карьеры.
Выделять что
нравится/получается
Анализ,
определение/уточнение
ценностей, выработка
стратегии
11
Делаю руками
Думаю головой
Скорее всего, это поэтапная
вещь
Этапы жизни проффи)
12
Этапы жизни
проффи)
<20 • Будь студентом, учись чему-либо. Акуна матата
<30
• Следуй за кем-то, ищи учителя. Большие компании –
благо.
<40
• Если хочешь свое дело, то сейчас то самое время
<50
• Делай то, что лучше всего получается. Поздно строить
новые фундаменты. Улучшай текущее основание
<60
• Инвестируй в учеников, они должны приносить
прибыль вместо тебя. Вообще это нужно делать всегда.
60, 70,
80+
• Время пляжа) Только я, семья, внуки. Пример Дэвида
Майстера.
13
Проблема быстрой жизни
• История про динозавра, про скорость
принятия решений, про важность
принятия решения через ж.
• Да. Решения принимались ж*пой, но
это - вынужденный компромисс.
• Работая в крупной компании, не
удивляйтесь, что многие вопросы
решаются «через ж*пу».
• Решение головой может занять
несколько лет
• Дело в том, что вопросы в
организациях, и в личной жизни
часто решается через ж,
• и в целом это неплохо, если недолго
• Плохо если застрять в этом
14
Быстрые решения – ты жив, но
может и зря.
• Не стоит, п.ч. жизнь похожа
на шахматы
• Основной мозг должен
принимать стратегические
решения
• Так что делать?
• Остановиться и подумать
15
#2 Формальное
строительство
карьеры в ИБ
Концепция BOAT
17Про личное развитие для специалистов по ИТ и ИБ – Прозоров А.
18
https://hack-ed.net/2015/09/16/the-path-to-success-career-paths-in-information-security/
19http://cyberseek.org/pathway.html
20https://www.linkedin.com/pulse/path-career-cyber-gary-hayslip-cissp-cisa-crisc-ccsk/
Мой путь
21
Software testing
Automatic testing
Managerial positions in
Software testing
Process manager
Process consultant
ISO 9001 implementator
ISO 27001/InfoSec
consultant
Software Dev/QMS/IT/ISMS auditor
InfoSec manager
InfoSec expert?
1999
2018
InfoSec развитие
• Процессная база +++
• Комплаенс ++
• Управление рисками +++
• Аудиты +++
• Тренинги+++
• ИТ часть +
• Pentest +
22
CISM
CRISC
ISO 9k/27k LA
Net+
CCNA
Security+
CCNA Security
Смежные области
ISO 31000,
ISO 22301/22312,
Cobit 5, ITIL, network
security ISO 27033
Почему сертификации?
• Это плохо, если только для тщеславия (как понять для чего?)
• Но плюсов гораздо больше
• Мы – ленивые. Четкая цель помогает преодолеть природный пофигизм
• Четкая структура, зачастую придуманная неглупыми людьми
• В конце концов, теория превращается в практику, даже если остается 5%
• Я не вспомню деталей по своему CISM. Но зато, если нужно, я быстро
смогу найти и все вспомнить. П.ч. детально изучал уже
• Критерий успеха - суметь привязать теорию к практике
23
Как то приходил устраиваться товарищ, у него штук 50 было разных курсов/сертификаций (в
основном беспл). Может и перегиб, но он показал что имеет целеустремленность.
Осталось показать профессионализм
#3 Принципы, борьба со
страхами и все такое
Человек важнее технологий
• В ИБ самое важное – работа с
людьми (п.ч. они есть главная
проблема).
• Нужна мудрость, п.ч. это люди
• Машины никогда не смогут
• Нужно просто не
останавливаться
• Времена предсказуемой
карьеры (сад-школа-итд) –
закончились
• Человек имеет мудрость, то,
чего по определению не
может быть у ИИ
25
Пенсия :-/
• Пенсии не будет, это факт
• Но, возможно, пенсия и не нужна?
• Говорят, будет безусловный доход к 2030
• Возможно, но в нашей стране устанешь
в очереди ждать
• Возможные выходы
• Крипто? Не, я не готов.
• Пассивный доход – недвижимость.
• Это отдельная тема
26
Новое поколение
вытеснит?
• Все будет хорошо. Как всегда.
• Над пропастью во ржи была написана в
середине прошлого века
• Главная идея – потерянность поколения.
Которое потом почему то не потерялось
• Не потеряется и наше поколение
• А оно нас вытеснит? В каком-то смысле.
• Вы вытеснили свое «старое» поколение?
• НЕТ. Вы заняли новые позиции. А старое
поколение успешно отработало
положенное, и вышло на пенсию (ну вот
тут у нас проблема).
27
https://www.youtube.com/watch?v=vzM_1NO2xio
Я профнепригоден
• Комплексы многогранны,
проблема вечна
• Вероятно, нужно согласиться с
диагнозом
• И жить дальше
28
Среди нас нет прекрасных гениев (с)
• Твое отношение к работе и решения, которые ты принимаешь,
важнее, чем твои способности.
• Это означает, что характер побеждает реальность.
29
Упорство и
непрерывность
• Всегда не хватает
ресурсов, знаний,
компетенций
• Среди нас немного
гениев и красавцев
• Строить карьеру
(жизнь)
последовательно,
неуклонно.
30
Играем в долгую
• Упорство и непрерывность
• А что еще делать? (с)
• Это то, что сделает проффи из любого
• То, что сделает СМИБ рабочей в
любой организации (
31
Как работать с
собой?
• Как обычно
32
Про личные
мотиваторы
• Найти личный якорь,
цепляющий за живое
• Для меня это стали идеи
• Понять, как защитить
организацию, на всех
уровнях
• Идея фикс о балансе (20/80)
Я всегда говорю себе, что мы рождены не для работы, а для того,
чтобы наслаждаться жизнью. Для того, чтобы делать жизнь других
людей лучше, а не для того, чтобы проводить все время в работе.
Если вы тратите все время на работу, рано или поздно вы
пожалеете об этом. Джек Ма.
34
АлексейЕвменков, CISM
isqa.ru
evmenkov@gmail.com
Авторские курсы:
• Создание СМИБ на основе требований ИСО 27001
• Практика внутреннего аудита СМИБ
http://edu.softline.by/courses/smib.html
Про сильные книги
• №1
• №2, т.е. Будь лучшей версией себя (Edgy
Conversations)
36
37

Más contenido relacionado

La actualidad más candente

пр Разработка комплекта документов по управлению ИБ (прозоров)
пр Разработка комплекта документов по управлению ИБ (прозоров)пр Разработка комплекта документов по управлению ИБ (прозоров)
пр Разработка комплекта документов по управлению ИБ (прозоров)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Бизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаAleksey Lukatskiy
 
Безопасная разработка для руководителей
Безопасная разработка для руководителейБезопасная разработка для руководителей
Безопасная разработка для руководителейPositive Development User Group
 
Культура Agile
Культура AgileКультура Agile
Культура AgileDenis Bazhin
 
Построение процесса безопасной разработки
Построение процесса безопасной разработкиПостроение процесса безопасной разработки
Построение процесса безопасной разработкиPositive Development User Group
 
Альтернативный курс по информационной безопасности
Альтернативный курс по информационной безопасностиАльтернативный курс по информационной безопасности
Альтернативный курс по информационной безопасностиAleksey Lukatskiy
 
Ігор Райков «СТАНДАРТИЗУЙ ЦЕ: Як створити конвеєр по «виробництву» успішних п...
Ігор Райков «СТАНДАРТИЗУЙ ЦЕ: Як створити конвеєр по «виробництву» успішних п...Ігор Райков «СТАНДАРТИЗУЙ ЦЕ: Як створити конвеєр по «виробництву» успішних п...
Ігор Райков «СТАНДАРТИЗУЙ ЦЕ: Як створити конвеєр по «виробництву» успішних п...Lviv Startup Club
 
Infosecurity management in the Enterprise
Infosecurity management in the EnterpriseInfosecurity management in the Enterprise
Infosecurity management in the EnterpriseSergey Soldatov
 
Внутреннее качество в процедурах информационной безопасности
Внутреннее качество в процедурах информационной безопасностиВнутреннее качество в процедурах информационной безопасности
Внутреннее качество в процедурах информационной безопасностиAlex Babenko
 
пр психологические аспекты информационной безопасности прозоров
пр психологические аспекты информационной безопасности   прозоровпр психологические аспекты информационной безопасности   прозоров
пр психологические аспекты информационной безопасности прозоровAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Цикл безопасной разработки SDL
Цикл безопасной разработки SDLЦикл безопасной разработки SDL
Цикл безопасной разработки SDLAlex Babenko
 
SDL/SSDL для руководителей
SDL/SSDL для руководителейSDL/SSDL для руководителей
SDL/SSDL для руководителейValery Boronin
 
2015 02 пм качалин sdl
2015 02 пм качалин sdl2015 02 пм качалин sdl
2015 02 пм качалин sdlAlexey Kachalin
 
Опасная разработка. Дорожная карта движения к катастрофе
Опасная разработка. Дорожная карта движения к катастрофеОпасная разработка. Дорожная карта движения к катастрофе
Опасная разработка. Дорожная карта движения к катастрофеSelectedPresentations
 
Бережливый бизнес-аналитик: как устранять 8 видов потерь
Бережливый бизнес-аналитик: как устранять 8 видов потерьБережливый бизнес-аналитик: как устранять 8 видов потерь
Бережливый бизнес-аналитик: как устранять 8 видов потерьSQALab
 
Team maturity. Denys Ryzhykh
Team maturity. Denys RyzhykhTeam maturity. Denys Ryzhykh
Team maturity. Denys RyzhykhLviv Startup Club
 
собеседование тестировщиков что спросить и как ответить
собеседование тестировщиков   что спросить и как ответитьсобеседование тестировщиков   что спросить и как ответить
собеседование тестировщиков что спросить и как ответитьAlex Baranouski
 

La actualidad más candente (20)

пр Разработка комплекта документов по управлению ИБ (прозоров)
пр Разработка комплекта документов по управлению ИБ (прозоров)пр Разработка комплекта документов по управлению ИБ (прозоров)
пр Разработка комплекта документов по управлению ИБ (прозоров)
 
Бизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасника
 
Безопасная разработка для руководителей
Безопасная разработка для руководителейБезопасная разработка для руководителей
Безопасная разработка для руководителей
 
Культура Agile
Культура AgileКультура Agile
Культура Agile
 
Построение процесса безопасной разработки
Построение процесса безопасной разработкиПостроение процесса безопасной разработки
Построение процесса безопасной разработки
 
Альтернативный курс по информационной безопасности
Альтернативный курс по информационной безопасностиАльтернативный курс по информационной безопасности
Альтернативный курс по информационной безопасности
 
Ігор Райков «СТАНДАРТИЗУЙ ЦЕ: Як створити конвеєр по «виробництву» успішних п...
Ігор Райков «СТАНДАРТИЗУЙ ЦЕ: Як створити конвеєр по «виробництву» успішних п...Ігор Райков «СТАНДАРТИЗУЙ ЦЕ: Як створити конвеєр по «виробництву» успішних п...
Ігор Райков «СТАНДАРТИЗУЙ ЦЕ: Як створити конвеєр по «виробництву» успішних п...
 
Infosecurity management in the Enterprise
Infosecurity management in the EnterpriseInfosecurity management in the Enterprise
Infosecurity management in the Enterprise
 
пр все про Cobit5 для dlp expert 2013-12
пр все про Cobit5 для dlp expert 2013-12пр все про Cobit5 для dlp expert 2013-12
пр все про Cobit5 для dlp expert 2013-12
 
пр про CISM
пр про CISMпр про CISM
пр про CISM
 
Внутреннее качество в процедурах информационной безопасности
Внутреннее качество в процедурах информационной безопасностиВнутреннее качество в процедурах информационной безопасности
Внутреннее качество в процедурах информационной безопасности
 
пр психологические аспекты информационной безопасности прозоров
пр психологические аспекты информационной безопасности   прозоровпр психологические аспекты информационной безопасности   прозоров
пр психологические аспекты информационной безопасности прозоров
 
Цикл безопасной разработки SDL
Цикл безопасной разработки SDLЦикл безопасной разработки SDL
Цикл безопасной разработки SDL
 
Презентация про майндкарты (Mm)
Презентация про майндкарты (Mm)Презентация про майндкарты (Mm)
Презентация про майндкарты (Mm)
 
SDL/SSDL для руководителей
SDL/SSDL для руководителейSDL/SSDL для руководителей
SDL/SSDL для руководителей
 
2015 02 пм качалин sdl
2015 02 пм качалин sdl2015 02 пм качалин sdl
2015 02 пм качалин sdl
 
Опасная разработка. Дорожная карта движения к катастрофе
Опасная разработка. Дорожная карта движения к катастрофеОпасная разработка. Дорожная карта движения к катастрофе
Опасная разработка. Дорожная карта движения к катастрофе
 
Бережливый бизнес-аналитик: как устранять 8 видов потерь
Бережливый бизнес-аналитик: как устранять 8 видов потерьБережливый бизнес-аналитик: как устранять 8 видов потерь
Бережливый бизнес-аналитик: как устранять 8 видов потерь
 
Team maturity. Denys Ryzhykh
Team maturity. Denys RyzhykhTeam maturity. Denys Ryzhykh
Team maturity. Denys Ryzhykh
 
собеседование тестировщиков что спросить и как ответить
собеседование тестировщиков   что спросить и как ответитьсобеседование тестировщиков   что спросить и как ответить
собеседование тестировщиков что спросить и как ответить
 

Similar a ИБ - игра в долгую, или разговор о личном развии

Путь IT-воина: как найти работу мечты и полететь в космос
Путь IT-воина: как найти работу мечты и полететь в космосПуть IT-воина: как найти работу мечты и полететь в космос
Путь IT-воина: как найти работу мечты и полететь в космосSkillFactory
 
Презентация вебинара "Руководитель, который вдохновляет.."
Презентация вебинара "Руководитель, который вдохновляет.."Презентация вебинара "Руководитель, который вдохновляет.."
Презентация вебинара "Руководитель, который вдохновляет.."Tatiana Nidzelskaya
 
Who is Middle PM in IT Projects?
Who is Middle PM in IT Projects?Who is Middle PM in IT Projects?
Who is Middle PM in IT Projects?Anna Lavrova
 
Как создавалась Vseti.by
Как создавалась Vseti.byКак создавалась Vseti.by
Как создавалась Vseti.byStartup_Technologies
 
Что я делаю каждый день: дневник креативного продюсера / Альберт Жильцов (1C ...
Что я делаю каждый день: дневник креативного продюсера / Альберт Жильцов (1C ...Что я делаю каждый день: дневник креативного продюсера / Альберт Жильцов (1C ...
Что я делаю каждый день: дневник креативного продюсера / Альберт Жильцов (1C ...DevGAMM Conference
 
Как оптимизировать разработку дистанционных вводных курсов высокого качества
Как оптимизировать разработку дистанционных вводных курсов высокого качестваКак оптимизировать разработку дистанционных вводных курсов высокого качества
Как оптимизировать разработку дистанционных вводных курсов высокого качестваMargarita Fatina
 
рит, нефункциональная структура команды, безуглый
рит, нефункциональная структура команды, безуглыйрит, нефункциональная структура команды, безуглый
рит, нефункциональная структура команды, безуглыйrit2010
 
Савченко Сергей и Наталья (чсд)
Савченко Сергей и Наталья (чсд)Савченко Сергей и Наталья (чсд)
Савченко Сергей и Наталья (чсд)Nature's Sunshine Россия
 
DUMP-2015: «Как размножаются программисты» Николай Ясинский, Сигнал, Казань
DUMP-2015: «Как размножаются программисты» Николай Ясинский, Сигнал, Казань DUMP-2015: «Как размножаются программисты» Николай Ясинский, Сигнал, Казань
DUMP-2015: «Как размножаются программисты» Николай Ясинский, Сигнал, Казань it-people
 
Константин Гуфан - Чем должны заниматься менеджеры и чем они на самом деле за...
Константин Гуфан - Чем должны заниматься менеджеры и чем они на самом деле за...Константин Гуфан - Чем должны заниматься менеджеры и чем они на самом деле за...
Константин Гуфан - Чем должны заниматься менеджеры и чем они на самом деле за...IT61
 
Собеседование тестировщиков: что спросить и как ответить
Собеседование тестировщиков: что спросить и как ответитьСобеседование тестировщиков: что спросить и как ответить
Собеседование тестировщиков: что спросить и как ответитьSQALab
 
Карьера UI/UX-дизайнера
Карьера UI/UX-дизайнераКарьера UI/UX-дизайнера
Карьера UI/UX-дизайнераEugen Savitsky
 
HSE {Worksops}: Практикум по созданию видео презентаций
HSE {Worksops}: Практикум по созданию видео презентацийHSE {Worksops}: Практикум по созданию видео презентаций
HSE {Worksops}: Практикум по созданию видео презентацийАня Моисеева
 
CodeFest 2012. Орлов А., Панкратов В. — Дык-пык или почему он не слышит
CodeFest 2012. Орлов А., Панкратов В. — Дык-пык или почему он не слышитCodeFest 2012. Орлов А., Панкратов В. — Дык-пык или почему он не слышит
CodeFest 2012. Орлов А., Панкратов В. — Дык-пык или почему он не слышитCodeFest
 
Lean Lego Game for Agileee 2012
Lean Lego Game for Agileee 2012Lean Lego Game for Agileee 2012
Lean Lego Game for Agileee 2012Dmytro Mindra
 
Способы выращивания программистов с нуля / How to grow programmers
Способы выращивания программистов с нуля / How to grow programmersСпособы выращивания программистов с нуля / How to grow programmers
Способы выращивания программистов с нуля / How to grow programmersMad Devs
 
Почему оно не находится! / Андрей Аксенов (Sphinx)
Почему оно не находится! / Андрей Аксенов (Sphinx)Почему оно не находится! / Андрей Аксенов (Sphinx)
Почему оно не находится! / Андрей Аксенов (Sphinx)Ontico
 

Similar a ИБ - игра в долгую, или разговор о личном развии (20)

Путь IT-воина: как найти работу мечты и полететь в космос
Путь IT-воина: как найти работу мечты и полететь в космосПуть IT-воина: как найти работу мечты и полететь в космос
Путь IT-воина: как найти работу мечты и полететь в космос
 
Agile: Think different
Agile: Think differentAgile: Think different
Agile: Think different
 
Презентация вебинара "Руководитель, который вдохновляет.."
Презентация вебинара "Руководитель, который вдохновляет.."Презентация вебинара "Руководитель, который вдохновляет.."
Презентация вебинара "Руководитель, который вдохновляет.."
 
Who is Middle PM in IT Projects?
Who is Middle PM in IT Projects?Who is Middle PM in IT Projects?
Who is Middle PM in IT Projects?
 
Как создавалась Vseti.by
Как создавалась Vseti.byКак создавалась Vseti.by
Как создавалась Vseti.by
 
Что я делаю каждый день: дневник креативного продюсера / Альберт Жильцов (1C ...
Что я делаю каждый день: дневник креативного продюсера / Альберт Жильцов (1C ...Что я делаю каждый день: дневник креативного продюсера / Альберт Жильцов (1C ...
Что я делаю каждый день: дневник креативного продюсера / Альберт Жильцов (1C ...
 
Как оптимизировать разработку дистанционных вводных курсов высокого качества
Как оптимизировать разработку дистанционных вводных курсов высокого качестваКак оптимизировать разработку дистанционных вводных курсов высокого качества
Как оптимизировать разработку дистанционных вводных курсов высокого качества
 
рит, нефункциональная структура команды, безуглый
рит, нефункциональная структура команды, безуглыйрит, нефункциональная структура команды, безуглый
рит, нефункциональная структура команды, безуглый
 
Савченко Сергей и Наталья (чсд)
Савченко Сергей и Наталья (чсд)Савченко Сергей и Наталья (чсд)
Савченко Сергей и Наталья (чсд)
 
DUMP-2015: «Как размножаются программисты» Николай Ясинский, Сигнал, Казань
DUMP-2015: «Как размножаются программисты» Николай Ясинский, Сигнал, Казань DUMP-2015: «Как размножаются программисты» Николай Ясинский, Сигнал, Казань
DUMP-2015: «Как размножаются программисты» Николай Ясинский, Сигнал, Казань
 
Geeks vs Managers
Geeks vs ManagersGeeks vs Managers
Geeks vs Managers
 
Константин Гуфан - Чем должны заниматься менеджеры и чем они на самом деле за...
Константин Гуфан - Чем должны заниматься менеджеры и чем они на самом деле за...Константин Гуфан - Чем должны заниматься менеджеры и чем они на самом деле за...
Константин Гуфан - Чем должны заниматься менеджеры и чем они на самом деле за...
 
Startup Hiring
Startup Hiring Startup Hiring
Startup Hiring
 
Собеседование тестировщиков: что спросить и как ответить
Собеседование тестировщиков: что спросить и как ответитьСобеседование тестировщиков: что спросить и как ответить
Собеседование тестировщиков: что спросить и как ответить
 
Карьера UI/UX-дизайнера
Карьера UI/UX-дизайнераКарьера UI/UX-дизайнера
Карьера UI/UX-дизайнера
 
HSE {Worksops}: Практикум по созданию видео презентаций
HSE {Worksops}: Практикум по созданию видео презентацийHSE {Worksops}: Практикум по созданию видео презентаций
HSE {Worksops}: Практикум по созданию видео презентаций
 
CodeFest 2012. Орлов А., Панкратов В. — Дык-пык или почему он не слышит
CodeFest 2012. Орлов А., Панкратов В. — Дык-пык или почему он не слышитCodeFest 2012. Орлов А., Панкратов В. — Дык-пык или почему он не слышит
CodeFest 2012. Орлов А., Панкратов В. — Дык-пык или почему он не слышит
 
Lean Lego Game for Agileee 2012
Lean Lego Game for Agileee 2012Lean Lego Game for Agileee 2012
Lean Lego Game for Agileee 2012
 
Способы выращивания программистов с нуля / How to grow programmers
Способы выращивания программистов с нуля / How to grow programmersСпособы выращивания программистов с нуля / How to grow programmers
Способы выращивания программистов с нуля / How to grow programmers
 
Почему оно не находится! / Андрей Аксенов (Sphinx)
Почему оно не находится! / Андрей Аксенов (Sphinx)Почему оно не находится! / Андрей Аксенов (Sphinx)
Почему оно не находится! / Андрей Аксенов (Sphinx)
 

ИБ - игра в долгую, или разговор о личном развии

  • 1. ИБ – игра в долгую Или разговор о личном развитии Алексей Евменков, Директор ИБ ISsoft, isqa.ru
  • 2. Представление • Специалист по ИБ в ИТ области (CISM) • Внедряю и подготавливаю к сертификации ИСО 27001 • Директор ИБ в компании ISsoft, строим целостную СМИБ • Веду блог по ИБ и процессам isqa.ru 2
  • 3. О чем разговор • Личное развитие и профессиональное развитие • Кратковременное планирование, стратегический горизонт • Условия жизни и работы • О страхах) • Все для ИБ, п.ч. сам из ИБ
  • 4. Мои страхи • Я не нашел своего призвания, или • Нашел не то призвание • Мое текущее место работы – отсталая фирма, без перспектив, с плохим начальником/коллективом/мной • Я профнепригоден • Тяну кое-как, но технологии меня вытеснят/заменят • У меня не будет пенсии
  • 5. Что делать? Играть в долгую. • Игра в долгую - означает на всю жизнь • Жизнь организации • Моя профессиональная жизнь • Моя личная жизнь 5
  • 6. #1 Игра в долгую – означает строить карьеру
  • 7. Карьера Активное продвижение человека в освоении и совершенствовании способа жизнедеятельности, обеспечивающего его устойчивость в потоке социальной жизни 7
  • 8. Карьера • результат осознанной позиции и поведения человек • накопление и использование возрастающего человеческого капитала на протяжении моей рабочей жизни • последовательность важнейших перемен труда 8
  • 9. Особенности карьеры «раньше» и «теперь» Раньше Теперь Гарантированная занятость Полная неопределенность Понятный «карьерный путь» - сад, школа, инстититут, завод, пенсия Непонятно что будет важно через 5 лет, не то что через 20. Одна профессия на всю жизнь Несколько профессий, у каждого Одна компания на всю жизнь Много компаний, ну или работа на себя. Множество проектов Работа в одной стране/городе Работа на мировом рынке (даже если и остался в одной стране) Карьерным ростом сотрудника управляет компания Кроме тебя самого – никому нет дела до твоего роста (на самом деле, так было всегда) Однородная среда, однонациональная, целостная Интернациональные проекты, границы стираются 9
  • 10. Как выбрать свое призвание (направление карьеры) 10 Делаю руками Думаю головой Пробовать многое, особенно в начале карьеры. Выделять что нравится/получается Анализ, определение/уточнение ценностей, выработка стратегии
  • 11. 11 Делаю руками Думаю головой Скорее всего, это поэтапная вещь
  • 13. Этапы жизни проффи) <20 • Будь студентом, учись чему-либо. Акуна матата <30 • Следуй за кем-то, ищи учителя. Большие компании – благо. <40 • Если хочешь свое дело, то сейчас то самое время <50 • Делай то, что лучше всего получается. Поздно строить новые фундаменты. Улучшай текущее основание <60 • Инвестируй в учеников, они должны приносить прибыль вместо тебя. Вообще это нужно делать всегда. 60, 70, 80+ • Время пляжа) Только я, семья, внуки. Пример Дэвида Майстера. 13
  • 14. Проблема быстрой жизни • История про динозавра, про скорость принятия решений, про важность принятия решения через ж. • Да. Решения принимались ж*пой, но это - вынужденный компромисс. • Работая в крупной компании, не удивляйтесь, что многие вопросы решаются «через ж*пу». • Решение головой может занять несколько лет • Дело в том, что вопросы в организациях, и в личной жизни часто решается через ж, • и в целом это неплохо, если недолго • Плохо если застрять в этом 14 Быстрые решения – ты жив, но может и зря.
  • 15. • Не стоит, п.ч. жизнь похожа на шахматы • Основной мозг должен принимать стратегические решения • Так что делать? • Остановиться и подумать 15
  • 17. Концепция BOAT 17Про личное развитие для специалистов по ИТ и ИБ – Прозоров А.
  • 21. Мой путь 21 Software testing Automatic testing Managerial positions in Software testing Process manager Process consultant ISO 9001 implementator ISO 27001/InfoSec consultant Software Dev/QMS/IT/ISMS auditor InfoSec manager InfoSec expert? 1999 2018
  • 22. InfoSec развитие • Процессная база +++ • Комплаенс ++ • Управление рисками +++ • Аудиты +++ • Тренинги+++ • ИТ часть + • Pentest + 22 CISM CRISC ISO 9k/27k LA Net+ CCNA Security+ CCNA Security Смежные области ISO 31000, ISO 22301/22312, Cobit 5, ITIL, network security ISO 27033
  • 23. Почему сертификации? • Это плохо, если только для тщеславия (как понять для чего?) • Но плюсов гораздо больше • Мы – ленивые. Четкая цель помогает преодолеть природный пофигизм • Четкая структура, зачастую придуманная неглупыми людьми • В конце концов, теория превращается в практику, даже если остается 5% • Я не вспомню деталей по своему CISM. Но зато, если нужно, я быстро смогу найти и все вспомнить. П.ч. детально изучал уже • Критерий успеха - суметь привязать теорию к практике 23 Как то приходил устраиваться товарищ, у него штук 50 было разных курсов/сертификаций (в основном беспл). Может и перегиб, но он показал что имеет целеустремленность. Осталось показать профессионализм
  • 24. #3 Принципы, борьба со страхами и все такое
  • 25. Человек важнее технологий • В ИБ самое важное – работа с людьми (п.ч. они есть главная проблема). • Нужна мудрость, п.ч. это люди • Машины никогда не смогут • Нужно просто не останавливаться • Времена предсказуемой карьеры (сад-школа-итд) – закончились • Человек имеет мудрость, то, чего по определению не может быть у ИИ 25
  • 26. Пенсия :-/ • Пенсии не будет, это факт • Но, возможно, пенсия и не нужна? • Говорят, будет безусловный доход к 2030 • Возможно, но в нашей стране устанешь в очереди ждать • Возможные выходы • Крипто? Не, я не готов. • Пассивный доход – недвижимость. • Это отдельная тема 26
  • 27. Новое поколение вытеснит? • Все будет хорошо. Как всегда. • Над пропастью во ржи была написана в середине прошлого века • Главная идея – потерянность поколения. Которое потом почему то не потерялось • Не потеряется и наше поколение • А оно нас вытеснит? В каком-то смысле. • Вы вытеснили свое «старое» поколение? • НЕТ. Вы заняли новые позиции. А старое поколение успешно отработало положенное, и вышло на пенсию (ну вот тут у нас проблема). 27 https://www.youtube.com/watch?v=vzM_1NO2xio
  • 28. Я профнепригоден • Комплексы многогранны, проблема вечна • Вероятно, нужно согласиться с диагнозом • И жить дальше 28
  • 29. Среди нас нет прекрасных гениев (с) • Твое отношение к работе и решения, которые ты принимаешь, важнее, чем твои способности. • Это означает, что характер побеждает реальность. 29
  • 30. Упорство и непрерывность • Всегда не хватает ресурсов, знаний, компетенций • Среди нас немного гениев и красавцев • Строить карьеру (жизнь) последовательно, неуклонно. 30
  • 31. Играем в долгую • Упорство и непрерывность • А что еще делать? (с) • Это то, что сделает проффи из любого • То, что сделает СМИБ рабочей в любой организации ( 31
  • 33. Про личные мотиваторы • Найти личный якорь, цепляющий за живое • Для меня это стали идеи • Понять, как защитить организацию, на всех уровнях • Идея фикс о балансе (20/80)
  • 34. Я всегда говорю себе, что мы рождены не для работы, а для того, чтобы наслаждаться жизнью. Для того, чтобы делать жизнь других людей лучше, а не для того, чтобы проводить все время в работе. Если вы тратите все время на работу, рано или поздно вы пожалеете об этом. Джек Ма. 34
  • 35. АлексейЕвменков, CISM isqa.ru evmenkov@gmail.com Авторские курсы: • Создание СМИБ на основе требований ИСО 27001 • Практика внутреннего аудита СМИБ http://edu.softline.by/courses/smib.html
  • 36. Про сильные книги • №1 • №2, т.е. Будь лучшей версией себя (Edgy Conversations) 36
  • 37. 37