пр Сколько зарабатывают специалисты по ИБ в России 2016

Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001Cybersecurity and Privacy Expert en RAOS Project Oy
Сколько	
  зарабатывают	
  
специалисты	
  по	
  ИБ	
  в	
  России?
Прозоров	
  Андрей,	
  CISM
http://80na20.blogspot.ru
09-­‐2016
Прошлая	
  презентация	
  (11-­‐2014)
http://80na20.blogspot.ru/2014/11/blog-­‐post.html
Аналитика	
  по	
  ЗП	
  в	
  ИБ	
  2016
http://www.zarplatomer.ru
Специалист	
  по	
  ИБ
Директор	
  по	
  ИБ
Вакансии
Типичный	
  функционал	
  (специалист)
• Мониторинг и анализ состояния системы защиты ИТ компании,
подготовка рекомендаций по их усовершенствованию
• Разработка и внедрение политик и регламентов по обеспечению
защиты информации
• Подготовка и реализация технических решений по защите
информации
• Контроль технического состояния систем ИБ, своевременное
устранение возникающих технических проблем
• Контроль соблюдения всеми категориями пользователей
требований по обеспечению ИБ
• Консультирование и обучение сотрудников мерам по
обеспечению ИБ
• Анализ отчетов по случаям НСД, разработка методов борьбы с
нарушениями
• Участие в проектах модернизации информационной
инфраструктуры, закупках оборудования
Зарплатный	
  
диапазон	
  
Регион* ИТ	
  /	
  Телеком	
  
(т.руб/мес.)
Промышленность
(т.руб/мес.)
Финансы
(т.руб/мес.)
Продажи
B2C
(т.руб/мес.)
Требования и	
  пожелания	
  
к	
  навыкам
1.	
  Без	
  опыта Мск 45	
  – 55 40	
  – 50	
   40	
  – 50	
   37	
  – 42 Неполное	
   ВО	
  
(техническое/ИТ);	
  знание	
  НПА	
  
и	
  стандартов	
  ИБ;	
  знание	
  
стандартов	
  шифрования;	
  
знание	
  технологий	
   ИБ;	
  знание	
  
ПО	
  и	
  АО	
  для	
  ИБ
СПб 37	
  – 45	
   32	
  – 40 33	
  – 42 50	
  – 75
2.	
  Минимальный	
  
опыт	
  (до	
  года)
Мск 55	
  – 70 50	
  – 70 50	
  – 70 50	
  – 75 Опыт	
  настройки	
  и	
  
конфигурирования	
   СЗИ; опыт	
  
проведения	
  аудитов	
  ИБСПб 45	
  – 57 40	
  – 57 42	
  – 57	
   42– 62
3.	
  Имеется	
  опыт	
  
(от	
  2	
  лет)
Мск 70	
  – 100	
   70	
  – 110	
   70	
  – 95 75	
  – 100 ВО	
  (техническое/ИТ);	
  знание	
  
англ.языка (чтение	
  
тех.документации);	
  опыт	
  
разработки	
  регламентов	
  и	
  
политик ИБ;	
  опыт	
  проведения	
  
расследований	
  инцидентов	
   ИБ
СПб 57	
  – 82 57	
  – 90 57	
  – 78 62	
  – 82
4.	
  Значительный	
  
опыт	
  (от	
  3	
  лет)
Мск 100	
  – 160	
   110	
  – 150	
   95	
  – 150 100	
  – 150 Наличие	
  сертификатов	
  ИБ;	
  
опыт	
  реализации систем	
  ИБ	
  в	
  
крупных	
  корп.сетях;	
  опыт	
  
проектирования	
  и	
  разработки	
  
эксклюзивных	
  систем	
  и	
  
методов	
  ЗИ
СПб 82	
  – 130	
   90	
  – 125	
   78	
  – 125 82	
  – 125
Среднерыночная
ЗП
Мск 97 (87) 100	
  (97)	
   95 95	
  (87)
СПб 80	
  (70 82	
  (78) 78 78	
  (70)
Уровень	
  ЗП
Портрет	
  соискателя
• Средний	
  возраст:	
  30	
  лет
• Средний	
  срок	
  работы	
  на	
  последнем	
  месте:
2,7	
  года
• 85%	
  мужчины
• 91%	
  с	
  высшим	
  образованием
• 31%	
  готовы	
  к	
  переезду
• 45%	
  не	
  имели	
  работы	
  на	
  момент	
  размещения	
  
резюме
Типичный	
  функционал	
  (Директор)
• Организацияработы и руководство департаментаИБ
• Разработка и внедрение стратегииИБ
• Организация проведения аудитов системы ИБ,
выявление и устранениеуязвимостей
• Бюджетированиев рамках своего направления
• Разработка регламентирующейдокументации
• Организация расследования/расследование случаев
нарушения ИБ
Зарплатный	
  
диапазон	
  
Регион
*
ИТ	
  /	
  Телеком	
  
(т.руб/мес.)
Промышленность
(т.руб/мес.)
Финансы
(т.руб/мес.)
Продажи
B2C
(т.руб/мес.)
Требования и	
  пожелания	
  к	
  
навыкам
1.	
  Без	
  опыта Мск 90	
  – 125 90	
  – 120	
   80	
  – 115 80	
  – 115 ВО	
  (техническое/ИТ);	
  знание
методов	
  ЗИ;	
  знание	
  
законодательства	
  РФ;	
  знание	
  
стандартов	
  шифрования;	
  опыт	
  
работы	
  с	
  техническими	
  и	
  
программными	
  средствами	
  
шифрования;	
   знание	
  англ.языка
(чтение	
  тех.документации);	
  навыки	
  
разработки	
  тех.документации;
Опыт в	
  ИБ	
  от	
  3	
  лет;	
  опыт	
  
руководящей	
  работы	
  в	
  ИТ	
  от	
  2	
  лет
СПб 80	
  – 110	
   75 – 105 70	
  – 100 65	
  – 95
2.	
  Минимальный	
  
опыт	
  (до	
  года)
Мск 125	
  – 155 120	
  – 152	
   115	
  – 134 115	
  – 130 Опыт	
  разработки	
  регламентов	
  и	
  
политик ИБ;	
  опыт	
  проведения	
  
аудита	
  системы	
  ИБСПб 110	
  – 138 105	
  – 134 100	
  – 120 95	
  – 115
3.	
  Имеется	
  опыт	
  
(от	
  2	
  лет)
Мск 155	
  – 250	
   152	
  – 250	
   134	
  – 250	
   130	
  – 250 Знание	
  международных	
  стандартов	
  
ИБ;	
  наличие	
  сертификатов	
  ИБ;	
  опыт	
  
проектирования	
  и	
  разработки	
  
эксклюзивных	
  систем	
  и	
  методов	
  ЗИ
СПб 138	
  – 215 134	
  – 215 120– 205 115	
  – 205
4.	
  Значительный	
  
опыт	
  (от	
  3	
  лет)
Мск 250	
  – 500	
   250	
  – 400	
   250	
  – 360 250	
  – 350 Опыт	
  разработки	
  стратегии	
  и/или	
  
совершенствования ИБ	
  в	
  крупной	
  
компании;	
  свободный	
  английский	
  
язык;	
  CISSP/CISM
СПб 215	
  – 450	
   210	
  – 350	
   205	
  – 320 205	
  – 300
Среднерыночная
ЗП
Мск 210	
  (190) 190	
  (180)	
   195 194	
  (190)
СПб 184	
  (165) 168	
  (153) 173 162	
  (160)
Уровень	
  ЗП
Портрет	
  соискателя
• Средний	
  возраст:	
  44	
  года
• Средний	
  срок	
  работы	
  на	
  последнем	
  месте:
4.8	
  года
• 100%	
  мужчины
• 98%	
  с	
  высшим	
  образованием
• 48%	
  готовы	
  к	
  переезду
• 30%	
  не	
  имели	
  работы	
  на	
  момент	
  размещения	
  
резюме
Пожелания	
  к	
  наличию	
  сертификатов	
  ИБ
HH.ru superjob.ru
CISM 18 0
CISSP 30 1
CISA 28 1
CompTIA
Security+
1 0
CEH 13 0
CGEIT 1 0
CCNA 56 3
Вакансии	
  от	
  19-­‐09-­‐2016
1 de 11

Recomendados

Сколько зарабатывают специалисты по информационной безопасности в России por
Сколько зарабатывают специалисты по информационной безопасности в РоссииСколько зарабатывают специалисты по информационной безопасности в России
Сколько зарабатывают специалисты по информационной безопасности в РоссииAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
14.6K vistas12 diapositivas
пр Про интегральные метрики ИБ por
пр Про интегральные метрики ИБпр Про интегральные метрики ИБ
пр Про интегральные метрики ИБAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
7.8K vistas30 diapositivas
Кратко про тенденции ИБ к обсуждению (Код ИБ) por
Кратко про тенденции ИБ к обсуждению (Код ИБ)Кратко про тенденции ИБ к обсуждению (Код ИБ)
Кратко про тенденции ИБ к обсуждению (Код ИБ)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
7.2K vistas8 diapositivas
пр Про развитие в ИБ для студентов por
пр Про развитие в ИБ для студентовпр Про развитие в ИБ для студентов
пр Про развитие в ИБ для студентовAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
17.2K vistas59 diapositivas
пр Сколько зарабатывают специалисты по ИБ в России 2017 por
пр Сколько зарабатывают специалисты по ИБ в России 2017пр Сколько зарабатывают специалисты по ИБ в России 2017
пр Сколько зарабатывают специалисты по ИБ в России 2017Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
2.1K vistas14 diapositivas
пр После внедрения Dlp (прозоров) por
пр После внедрения Dlp (прозоров)пр После внедрения Dlp (прозоров)
пр После внедрения Dlp (прозоров)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
5.3K vistas33 diapositivas

Más contenido relacionado

La actualidad más candente

пр 5 почему аутсорсинга ИБ por
пр 5 почему аутсорсинга ИБпр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
4.2K vistas31 diapositivas
пр лучшие практики иб (Nist, sans, cert, isaca...) por
пр лучшие практики иб (Nist, sans, cert, isaca...)пр лучшие практики иб (Nist, sans, cert, isaca...)
пр лучшие практики иб (Nist, sans, cert, isaca...)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
10.2K vistas33 diapositivas
пр Что ожидают работодатели от молодых специалистов por
пр Что ожидают работодатели от молодых специалистовпр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистовAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
14.8K vistas30 diapositivas
пр Лицензия ТЗКИ на мониторинг Small por
пр Лицензия ТЗКИ на мониторинг Smallпр Лицензия ТЗКИ на мониторинг Small
пр Лицензия ТЗКИ на мониторинг SmallAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
20.3K vistas21 diapositivas
пр Про SOC: Зачем это надо и когда начать думать про строительство por
пр Про SOC: Зачем это надо и когда начать думать про строительствопр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительствоAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
18.1K vistas45 diapositivas
пр 03.JSOC inside por
пр 03.JSOC insideпр 03.JSOC inside
пр 03.JSOC insideAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
9.1K vistas50 diapositivas

La actualidad más candente(20)

Security as a Service = JSOC por Solar Security
Security as a Service = JSOCSecurity as a Service = JSOC
Security as a Service = JSOC
Solar Security466 vistas
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи... por RISClubSPb
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
RISClubSPb586 vistas
Альтернативный курс по информационной безопасности por Aleksey Lukatskiy
Альтернативный курс по информационной безопасностиАльтернативный курс по информационной безопасности
Альтернативный курс по информационной безопасности
Aleksey Lukatskiy17.1K vistas
Политика обнаружения и реагирования на инциденты информационной безопасности por Evgeniy Shauro
Политика  обнаружения и реагирования на инциденты информационной безопасностиПолитика  обнаружения и реагирования на инциденты информационной безопасности
Политика обнаружения и реагирования на инциденты информационной безопасности
Evgeniy Shauro7.3K vistas
Iso 27001 внедрение технических защитных мер por Alexey Evmenkov
Iso 27001  внедрение технических защитных мерIso 27001  внедрение технических защитных мер
Iso 27001 внедрение технических защитных мер
Alexey Evmenkov4.8K vistas

Destacado

пр Спроси эксперта про прогнозы ИБ por
пр Спроси эксперта про прогнозы ИБпр Спроси эксперта про прогнозы ИБ
пр Спроси эксперта про прогнозы ИБAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
23.6K vistas45 diapositivas
Модель зрелости процесса (мониторинг и оценка ИБ) por
Модель зрелости процесса (мониторинг и оценка ИБ) Модель зрелости процесса (мониторинг и оценка ИБ)
Модель зрелости процесса (мониторинг и оценка ИБ) Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
9.5K vistas6 diapositivas
пр Тренды ИБ в России 2016 (Прозоров) por
пр Тренды ИБ в России 2016 (Прозоров)пр Тренды ИБ в России 2016 (Прозоров)
пр Тренды ИБ в России 2016 (Прозоров)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
6.9K vistas39 diapositivas
пр Инструменты Тайм-менеджмента, которые работают por
пр Инструменты Тайм-менеджмента, которые работаютпр Инструменты Тайм-менеджмента, которые работают
пр Инструменты Тайм-менеджмента, которые работаютAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
7.1K vistas31 diapositivas
пр Все про Dlp 1.1 por
пр Все про Dlp 1.1пр Все про Dlp 1.1
пр Все про Dlp 1.1Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
9.7K vistas88 diapositivas
Forensic imaging tools por
Forensic imaging tools Forensic imaging tools
Forensic imaging tools Dr. Richard Adams
19.3K vistas12 diapositivas

Destacado(14)

VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)? por Alexander Skakunov
VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?
VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?
Alexander Skakunov521 vistas
Сбор и применение цифровых доказательств при расследовании фактов корпоративн... por Alexander Skakunov
Сбор и применение цифровых доказательств при расследовании фактов корпоративн...Сбор и применение цифровых доказательств при расследовании фактов корпоративн...
Сбор и применение цифровых доказательств при расследовании фактов корпоративн...
Alexander Skakunov689 vistas
Политика повышения осведомленности в вопросах информационной безопасности сот... por Evgeniy Shauro
Политика повышения осведомленности в вопросах информационной безопасности сот...Политика повышения осведомленности в вопросах информационной безопасности сот...
Политика повышения осведомленности в вопросах информационной безопасности сот...
Evgeniy Shauro2.6K vistas

Similar a пр Сколько зарабатывают специалисты по ИБ в России 2016

Разработка средств защиты в России и на Западе: разность подходов por
Разработка средств защиты в России и на Западе: разность подходовРазработка средств защиты в России и на Западе: разность подходов
Разработка средств защиты в России и на Западе: разность подходовAleksey Lukatskiy
5.8K vistas15 diapositivas
Что ожидают работодатели от молодых специалистов? por
Что ожидают работодатели от молодых специалистов?Что ожидают работодатели от молодых специалистов?
Что ожидают работодатели от молодых специалистов?Positive Hack Days
201 vistas23 diapositivas
QA Fest 2016. Инна Блажко. ISTQB – What is it? Who needs it? How to prepare a... por
QA Fest 2016. Инна Блажко. ISTQB – What is it? Who needs it? How to prepare a...QA Fest 2016. Инна Блажко. ISTQB – What is it? Who needs it? How to prepare a...
QA Fest 2016. Инна Блажко. ISTQB – What is it? Who needs it? How to prepare a...QAFest
1K vistas20 diapositivas
ИТ-проекты и ИТ-результаты - Сергей Нужненко por
ИТ-проекты и ИТ-результаты - Сергей Нужненко ИТ-проекты и ИТ-результаты - Сергей Нужненко
ИТ-проекты и ИТ-результаты - Сергей Нужненко Kirill Gaydamaka
3.5K vistas21 diapositivas
Почему аналитики L1 в SOC бесполезны? por
Почему аналитики L1 в SOC бесполезны?Почему аналитики L1 в SOC бесполезны?
Почему аналитики L1 в SOC бесполезны?Aleksey Lukatskiy
2.5K vistas35 diapositivas
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008) por
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)RTC
748 vistas26 diapositivas

Similar a пр Сколько зарабатывают специалисты по ИБ в России 2016(20)

Разработка средств защиты в России и на Западе: разность подходов por Aleksey Lukatskiy
Разработка средств защиты в России и на Западе: разность подходовРазработка средств защиты в России и на Западе: разность подходов
Разработка средств защиты в России и на Западе: разность подходов
Aleksey Lukatskiy5.8K vistas
Что ожидают работодатели от молодых специалистов? por Positive Hack Days
Что ожидают работодатели от молодых специалистов?Что ожидают работодатели от молодых специалистов?
Что ожидают работодатели от молодых специалистов?
Positive Hack Days201 vistas
QA Fest 2016. Инна Блажко. ISTQB – What is it? Who needs it? How to prepare a... por QAFest
QA Fest 2016. Инна Блажко. ISTQB – What is it? Who needs it? How to prepare a...QA Fest 2016. Инна Блажко. ISTQB – What is it? Who needs it? How to prepare a...
QA Fest 2016. Инна Блажко. ISTQB – What is it? Who needs it? How to prepare a...
QAFest1K vistas
ИТ-проекты и ИТ-результаты - Сергей Нужненко por Kirill Gaydamaka
ИТ-проекты и ИТ-результаты - Сергей Нужненко ИТ-проекты и ИТ-результаты - Сергей Нужненко
ИТ-проекты и ИТ-результаты - Сергей Нужненко
Kirill Gaydamaka3.5K vistas
Почему аналитики L1 в SOC бесполезны? por Aleksey Lukatskiy
Почему аналитики L1 в SOC бесполезны?Почему аналитики L1 в SOC бесполезны?
Почему аналитики L1 в SOC бесполезны?
Aleksey Lukatskiy2.5K vistas
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008) por RTC
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)
RTC748 vistas
ИСО 27001 на практике, или будни внедренца por Alexey Evmenkov
ИСО 27001 на практике, или будни внедренцаИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренца
Alexey Evmenkov1.7K vistas
TMPA-2015 > Автомитизирование создание тест-кейсов для тестирования соединени... por Anna Toropova
TMPA-2015 > Автомитизирование создание тест-кейсов для тестирования соединени...TMPA-2015 > Автомитизирование создание тест-кейсов для тестирования соединени...
TMPA-2015 > Автомитизирование создание тест-кейсов для тестирования соединени...
Anna Toropova251 vistas
Целевое управление доступом в сети. Техническое решение для финансовых органи... por SelectedPresentations
Целевое управление доступом в сети. Техническое решение для финансовых органи...Целевое управление доступом в сети. Техническое решение для финансовых органи...
Целевое управление доступом в сети. Техническое решение для финансовых органи...
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ" por Expolink
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Expolink132 vistas
Обеспечение защиты информации на стадиях жизненного цикла ИС por SelectedPresentations
Обеспечение защиты информации на стадиях жизненного цикла ИСОбеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИС
TMPA-2015: Automated process of creating test scenarios for financial protoco... por Iosif Itkin
TMPA-2015: Automated process of creating test scenarios for financial protoco...TMPA-2015: Automated process of creating test scenarios for financial protoco...
TMPA-2015: Automated process of creating test scenarios for financial protoco...
Iosif Itkin3.4K vistas
慈禧太后的私人物品 por Judy Tu
慈禧太后的私人物品慈禧太后的私人物品
慈禧太后的私人物品
Judy Tu661 vistas
Некоторые примеры метрик для измерения эффективности SOC por Aleksey Lukatskiy
Некоторые примеры метрик для измерения эффективности SOCНекоторые примеры метрик для измерения эффективности SOC
Некоторые примеры метрик для измерения эффективности SOC
Aleksey Lukatskiy6K vistas
BI-проекты глазами аналитика por SQALab
BI-проекты глазами аналитикаBI-проекты глазами аналитика
BI-проекты глазами аналитика
SQALab553 vistas

Más de Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001

ISO Survey 2022: ISO 27001 certificates (ISMS) por
ISO Survey 2022: ISO 27001 certificates (ISMS)ISO Survey 2022: ISO 27001 certificates (ISMS)
ISO Survey 2022: ISO 27001 certificates (ISMS)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
585 vistas10 diapositivas
12 Best Privacy Frameworks por
12 Best Privacy Frameworks12 Best Privacy Frameworks
12 Best Privacy FrameworksAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
35 vistas53 diapositivas
Cybersecurity Frameworks for DMZCON23 230905.pdf por
Cybersecurity Frameworks for DMZCON23 230905.pdfCybersecurity Frameworks for DMZCON23 230905.pdf
Cybersecurity Frameworks for DMZCON23 230905.pdfAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
698 vistas22 diapositivas
My 15 Years of Experience in Using Mind Maps for Business and Personal Purposes por
My 15 Years of Experience in Using Mind Maps for Business and Personal PurposesMy 15 Years of Experience in Using Mind Maps for Business and Personal Purposes
My 15 Years of Experience in Using Mind Maps for Business and Personal PurposesAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
735 vistas22 diapositivas
From NIST CSF 1.1 to 2.0.pdf por
From NIST CSF 1.1 to 2.0.pdfFrom NIST CSF 1.1 to 2.0.pdf
From NIST CSF 1.1 to 2.0.pdfAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
823 vistas22 diapositivas
ISO 27001 How to use the ISMS Implementation Toolkit.pdf por
ISO 27001 How to use the ISMS Implementation Toolkit.pdfISO 27001 How to use the ISMS Implementation Toolkit.pdf
ISO 27001 How to use the ISMS Implementation Toolkit.pdfAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
228 vistas60 diapositivas

Más de Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001(20)

пр Сколько зарабатывают специалисты по ИБ в России 2016

  • 1. Сколько  зарабатывают   специалисты  по  ИБ  в  России? Прозоров  Андрей,  CISM http://80na20.blogspot.ru 09-­‐2016
  • 3. Аналитика  по  ЗП  в  ИБ  2016 http://www.zarplatomer.ru
  • 5. Типичный  функционал  (специалист) • Мониторинг и анализ состояния системы защиты ИТ компании, подготовка рекомендаций по их усовершенствованию • Разработка и внедрение политик и регламентов по обеспечению защиты информации • Подготовка и реализация технических решений по защите информации • Контроль технического состояния систем ИБ, своевременное устранение возникающих технических проблем • Контроль соблюдения всеми категориями пользователей требований по обеспечению ИБ • Консультирование и обучение сотрудников мерам по обеспечению ИБ • Анализ отчетов по случаям НСД, разработка методов борьбы с нарушениями • Участие в проектах модернизации информационной инфраструктуры, закупках оборудования
  • 6. Зарплатный   диапазон   Регион* ИТ  /  Телеком   (т.руб/мес.) Промышленность (т.руб/мес.) Финансы (т.руб/мес.) Продажи B2C (т.руб/мес.) Требования и  пожелания   к  навыкам 1.  Без  опыта Мск 45  – 55 40  – 50   40  – 50   37  – 42 Неполное   ВО   (техническое/ИТ);  знание  НПА   и  стандартов  ИБ;  знание   стандартов  шифрования;   знание  технологий   ИБ;  знание   ПО  и  АО  для  ИБ СПб 37  – 45   32  – 40 33  – 42 50  – 75 2.  Минимальный   опыт  (до  года) Мск 55  – 70 50  – 70 50  – 70 50  – 75 Опыт  настройки  и   конфигурирования   СЗИ; опыт   проведения  аудитов  ИБСПб 45  – 57 40  – 57 42  – 57   42– 62 3.  Имеется  опыт   (от  2  лет) Мск 70  – 100   70  – 110   70  – 95 75  – 100 ВО  (техническое/ИТ);  знание   англ.языка (чтение   тех.документации);  опыт   разработки  регламентов  и   политик ИБ;  опыт  проведения   расследований  инцидентов   ИБ СПб 57  – 82 57  – 90 57  – 78 62  – 82 4.  Значительный   опыт  (от  3  лет) Мск 100  – 160   110  – 150   95  – 150 100  – 150 Наличие  сертификатов  ИБ;   опыт  реализации систем  ИБ  в   крупных  корп.сетях;  опыт   проектирования  и  разработки   эксклюзивных  систем  и   методов  ЗИ СПб 82  – 130   90  – 125   78  – 125 82  – 125 Среднерыночная ЗП Мск 97 (87) 100  (97)   95 95  (87) СПб 80  (70 82  (78) 78 78  (70) Уровень  ЗП
  • 7. Портрет  соискателя • Средний  возраст:  30  лет • Средний  срок  работы  на  последнем  месте: 2,7  года • 85%  мужчины • 91%  с  высшим  образованием • 31%  готовы  к  переезду • 45%  не  имели  работы  на  момент  размещения   резюме
  • 8. Типичный  функционал  (Директор) • Организацияработы и руководство департаментаИБ • Разработка и внедрение стратегииИБ • Организация проведения аудитов системы ИБ, выявление и устранениеуязвимостей • Бюджетированиев рамках своего направления • Разработка регламентирующейдокументации • Организация расследования/расследование случаев нарушения ИБ
  • 9. Зарплатный   диапазон   Регион * ИТ  /  Телеком   (т.руб/мес.) Промышленность (т.руб/мес.) Финансы (т.руб/мес.) Продажи B2C (т.руб/мес.) Требования и  пожелания  к   навыкам 1.  Без  опыта Мск 90  – 125 90  – 120   80  – 115 80  – 115 ВО  (техническое/ИТ);  знание методов  ЗИ;  знание   законодательства  РФ;  знание   стандартов  шифрования;  опыт   работы  с  техническими  и   программными  средствами   шифрования;   знание  англ.языка (чтение  тех.документации);  навыки   разработки  тех.документации; Опыт в  ИБ  от  3  лет;  опыт   руководящей  работы  в  ИТ  от  2  лет СПб 80  – 110   75 – 105 70  – 100 65  – 95 2.  Минимальный   опыт  (до  года) Мск 125  – 155 120  – 152   115  – 134 115  – 130 Опыт  разработки  регламентов  и   политик ИБ;  опыт  проведения   аудита  системы  ИБСПб 110  – 138 105  – 134 100  – 120 95  – 115 3.  Имеется  опыт   (от  2  лет) Мск 155  – 250   152  – 250   134  – 250   130  – 250 Знание  международных  стандартов   ИБ;  наличие  сертификатов  ИБ;  опыт   проектирования  и  разработки   эксклюзивных  систем  и  методов  ЗИ СПб 138  – 215 134  – 215 120– 205 115  – 205 4.  Значительный   опыт  (от  3  лет) Мск 250  – 500   250  – 400   250  – 360 250  – 350 Опыт  разработки  стратегии  и/или   совершенствования ИБ  в  крупной   компании;  свободный  английский   язык;  CISSP/CISM СПб 215  – 450   210  – 350   205  – 320 205  – 300 Среднерыночная ЗП Мск 210  (190) 190  (180)   195 194  (190) СПб 184  (165) 168  (153) 173 162  (160) Уровень  ЗП
  • 10. Портрет  соискателя • Средний  возраст:  44  года • Средний  срок  работы  на  последнем  месте: 4.8  года • 100%  мужчины • 98%  с  высшим  образованием • 48%  готовы  к  переезду • 30%  не  имели  работы  на  момент  размещения   резюме
  • 11. Пожелания  к  наличию  сертификатов  ИБ HH.ru superjob.ru CISM 18 0 CISSP 30 1 CISA 28 1 CompTIA Security+ 1 0 CEH 13 0 CGEIT 1 0 CCNA 56 3 Вакансии  от  19-­‐09-­‐2016