пр Что ожидают работодатели от молодых специалистов

Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001Cybersecurity and Privacy Expert en RAOS Project Oy
1
Что ожидают работодатели
от молодых специалистов?
Прозоров Андрей, CISM
2
Прозоров Андрей, CISM
Руководитель экспертного направления
Solar Security
Опыт в ИБ: 9 лет
Рабочие группы по ИБ: Совет Федерации,
Государственная Дума РФ, Совет Безопасности РФ,
ФСТЭК России, ЦБ РФ, АРПП и пр.
Членство в ассоциациях ИБ: АРСИБ, АЗИ, ISACA, BISA, RISC
Преподаю курсы по ИБ: РАНХиГС, НИУ ВШЭ
Мой блог: 80na20.blogspot.com
Мой твиттер: twitter.com/3dwave
3
На специалистов по ИБ большой спрос
в России и Мире…
4
Вакансий по ИБ много…
5
Уровень зарплат специалистов по ИБ в России, 09-2016
Подробнее: http://80na20.blogspot.ru/2016/09/2016.html
Зарплатный
диапазон c
Регион* ИТ / Телеком
(т.руб/мес.)
Промышленность
(т.руб/мес.)
Финансы
(т.руб/мес.)
Продажи
B2C
(т.руб/мес.)
Требования и пожелания
к навыкам
1. Без опыта Мск 45 – 55 40 – 50 40 – 50 37 – 42 Неполное ВО
(техническое/ИТ); знание НПА
и стандартов ИБ; знание
стандартов шифрования;
знание технологий ИБ; знание
ПО и АО для ИБ
СПб 37 – 45 32 – 40 33 – 42 50 – 75
2. Минимальный
опыт (до года)
Мск 55 – 70 50 – 70 50 – 70 50 – 75 Опыт настройки и
конфигурирования СЗИ; опыт
проведения аудитов ИБСПб 45 – 57 40 – 57 42 – 57 42– 62
3. Имеется опыт
(от 2 лет)
Мск 70 – 100 70 – 110 70 – 95 75 – 100 ВО (техническое/ИТ); знание
англ.языка (чтение
тех.документации); опыт
разработки регламентов и
политик ИБ; опыт проведения
расследований инцидентов ИБ
СПб 57 – 82 57 – 90 57 – 78 62 – 82
4. Значительный
опыт (от 3 лет)
Мск 100 – 160 110 – 150 95 – 150 100 – 150 Наличие сертификатов ИБ;
опыт реализации систем ИБ в
крупных корп.сетях; опыт
проектирования и разработки
эксклюзивных систем и
методов ЗИ
СПб 82 – 130 90 – 125 78 – 125 82 – 125
Среднерыночная
ЗП
Мск 97 (87) 100 (97) 95 95 (87)
СПб 80 (70) 82 (78) 78 78 (70)
Специалисты по ИБ зарабатывают на 8%
больше специалистов по ИТ
«The average cybersecurity professional
earns $83,934, compared with $77,475
for IT positions»
6
http://ubm.io/1ScvfWl
7
Конечно же зарплата будет зависеть от знаний,
навыков и опыта специалиста…
8
Bash.im 2009-02-03 08:13 #402378
“Когда я был студентом, я сдавал право одной очень милой женщине.
Она была практикующим юристом, и я ожидал, что такой специалист
меня сейчас будет гонять от и до по всему конспекту.
Она посмотрела на меня и, ничего не спрашивая, поинтересовалась:
- Оценку вам какую ставить?
- Э... Пять хотелось бы
- Отлично, - сказала она, и стала писать в зачётке
- А вы что, даже ничего спрашивать не будете? - удивился я.
Она оторвалась от заполнения зачётки, внимательно
посмотрела на меня и сказала:
-Запомните, молодой человек, чем меньше вы знаете,
тем более ценна я как специалист…”
Но что с трудоустройством молодых
специалистов по ИБ в России?
10
%
- Проходят 1е собеседование
- Принимаются на работу
после стажировки
11
К сожалению, реальные требования к специалистам ИБ
НЕ соответствуют типовым учебным программам:
• 090101 Криптография
• 090102 Компьютерная безопасность
• 090103 Организация и технология защиты информации
• 090104 Комплексная защита объектов информатизации
• 090105 Комплексное обеспечение информационной
безопасности автоматизированных систем
• 090106 Информационная безопасность
телекоммуникационных систем
• 090107 Противодействие техническим разведкам
• 090108 Информационная безопасность
12
Исследователь /
Хакер
Аналитик /
Консультант
Проектировщик Администратор ИБПресейл
Начало работы в ИБ…
13
Очевидно, что необходимые знания и
навыки будут зависеть от специализации…
14
Пример НАВЫКОВ:
• анализ защищенности сети
• анализ кода
• программирование
• настройка ОС
• внедрение и настройка СЗИ
• написание регламентирующих документов
• написание проектных документов (ТЗ, ТП)
• описание процессов в различных нотациях
(IDEF, EPC, BPMN…)
• поиск и систематизация информации
• презентация
• …
15
Работодатель хочет чтобы молодые
специалисты по ИБ многое знали и умели, были
ответственными и исполнительными…
*
16
Работодатель хочет чтобы молодые
специалисты по ИБ многое хоть что-то
знали и умели, были ответственными и
исполнительными…
*
17
Но нет, необходимо переучивать и доучивать…
*
18
Работодателям нужны специалисты по CyberSecurity,
но ВУЗы продолжают выпускать специалистов по
информационной безопасности…
19
А что из области ИБ Вы
знаете особенно хорошо?
Реальный диалог:
20
Ну, понимаю технические каналы
утечки информации, криптографию…
Еще проходили конфиденциальное
делопроизводство. И еще защиту ПД…
Реальный диалог:
• Обладают поверхностными и порой неактуальными
знаниями по профессии
• Не понимают рынок ИБ в России и Мире
• Не понимают, какую пользу могут принести работодателю
(за что им будут платить деньги)
• При этом хотят много денег
• Не готовы много работать и заниматься самообучением
• Легкомысленные…
21
Молодые специалисты по ИБ
глазами работодателя
22
КТО виноват?
Эх, не будем об этом….
• Приглашать практиков читать лекции студентам
• Покупать СЗИ для целей обучения (многие вендоры
предоставляют скидки, порой до 100%)
• Поощрять получения дополнительного
обучения и сертификатов по ИБ
• Договариваться с работодателями о стажировке
• Проводить конкурсы и соревнования
среди студентов и аспирантов
• Обсуждать с работодателями темы дипломных работ
• Проводить больше лабораторных работ
• Постоянно совершенствовать учебные программы,
ориентироваться на практическую пользу…
• Развивать личные навыков (soft skills) студентов
• … 23
Как изменить ситуацию? ВУЗы
• Заниматься самообразованием
(курсы, книги, блоги и форумы)
• Посещать профессиональные выстави и конференции
• Участвовать в конкурсах, CTF
• Начинать зарабатывать деньги (нужен любой опыт)
• Устраиваться на стажировки
• Выбирать актуальные темы для курсовых и
дипломных работ
• Изучать рынок ИБ (ключевые компании и
их продукты, тенденции, и пр.)
• Развивать личные навыки (тайм-менеджмент,
презентации, анализ и представление информации и пр.)
• ...
24
Как изменить ситуацию? Студенты
25
Блоги и форумы
• http://lukatsky.blogspot.com
• http://80na20.blogspot.ru
• http://zlonov.ru
• http://sborisov.blogspot.com
• http://emeliyannikov.blogspot.com
• http://habrahabr.ru/hub/infosecurity/
• http://www.securitylab.ru/
• http://www.itsec.ru/forum.php
• http://bankir.ru/dom/forum/департамент-
технологий/информационная-безопасность
• http://safe.cnews.ru/
26
Журналы по ИБ:
• Jet Info
• Защита информации. Инсайд
• !Безопасность Деловой Информации
• BIS Journal
• Information Security. Информационная безопасность
• ISACA Journal
• (IN)SECURE Magazine
27
Конференции и выставки:
• InfoSecurity Russia
• Форум Технологии Безопасности
• Код ИБ
• BIS-Summit
• PHDays
• ZeroNights
• SOC Forum
Как попасть? Получить приглашение, купить билет,
договориться через университет, использовать методы
соц.инженерии
28
Сертификация специалистов по ИБ
начального уровня (в порядке усложнения):
• www.intuit.ru
• www.coursera.org
• CSX CyberSecurity Fundamentals
• ITIL Foundation
• CompTIA Security+
• CCNA
• CEH
29
Нам очень нужны специалисты по ИБ с
актуальными знаниями и навыками…
Ну, или показывающие готовность их получать…
30
Спасибо за внимание!
Прозоров Андрей, CISM
Мой блог: 80na20.blogspot.com
Мой твиттер: twitter.com/3dwave
Моя почта: a.prozorov@solarsecurity.ru
1 de 30

Recomendados

Сколько зарабатывают специалисты по информационной безопасности в России por
Сколько зарабатывают специалисты по информационной безопасности в РоссииСколько зарабатывают специалисты по информационной безопасности в России
Сколько зарабатывают специалисты по информационной безопасности в РоссииAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
14.6K vistas12 diapositivas
пр Что такое новый Dozor por
пр Что такое новый Dozorпр Что такое новый Dozor
пр Что такое новый DozorAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
8.3K vistas17 diapositivas
пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого... por
пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого...пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого...
пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого...Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
6.3K vistas28 diapositivas
UEBA – поведенческий анализ, а не то, что Вы подумали por
UEBA – поведенческий анализ, а не то, что Вы подумалиUEBA – поведенческий анализ, а не то, что Вы подумали
UEBA – поведенческий анализ, а не то, что Вы подумалиAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
20K vistas16 diapositivas
пр Про SOC: Зачем это надо и когда начать думать про строительство por
пр Про SOC: Зачем это надо и когда начать думать про строительствопр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительствоAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
18.1K vistas45 diapositivas
пр Спроси эксперта DLP por
пр Спроси эксперта DLPпр Спроси эксперта DLP
пр Спроси эксперта DLPAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
760 vistas26 diapositivas

Más contenido relacionado

La actualidad más candente

пр Solar inView Безопасность под контролем, в.1.3 por
пр Solar inView Безопасность под контролем, в.1.3пр Solar inView Безопасность под контролем, в.1.3
пр Solar inView Безопасность под контролем, в.1.3Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
1.2K vistas25 diapositivas
Вебинар Спроси эксперта про IdM por
Вебинар Спроси эксперта про IdMВебинар Спроси эксперта про IdM
Вебинар Спроси эксперта про IdMAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
5.2K vistas15 diapositivas
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить por
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить Solar Security
607 vistas27 diapositivas
пр От Догматичной к Прагматичной иб por
пр От Догматичной к Прагматичной ибпр От Догматичной к Прагматичной иб
пр От Догматичной к Прагматичной ибAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
455 vistas27 diapositivas
пр 03.JSOC inside por
пр 03.JSOC insideпр 03.JSOC inside
пр 03.JSOC insideAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
9.1K vistas50 diapositivas
пр Актуальность аутсорсинга ИБ в России 2015 12-10 por
пр Актуальность аутсорсинга ИБ в России 2015 12-10пр Актуальность аутсорсинга ИБ в России 2015 12-10
пр Актуальность аутсорсинга ИБ в России 2015 12-10Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
10.4K vistas23 diapositivas

La actualidad más candente(19)

спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить por Solar Security
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
Solar Security607 vistas
Мониторинг рынка труда IT-специалистов 2016 от Яндекс por jido111222
Мониторинг рынка труда IT-специалистов  2016 от ЯндексМониторинг рынка труда IT-специалистов  2016 от Яндекс
Мониторинг рынка труда IT-специалистов 2016 от Яндекс
jido111222507 vistas

Destacado

пр 5 почему аутсорсинга ИБ por
пр 5 почему аутсорсинга ИБпр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
4.2K vistas31 diapositivas
пр Сколько зарабатывают специалисты по ИБ в России 2016 por
пр Сколько зарабатывают специалисты по ИБ в России 2016пр Сколько зарабатывают специалисты по ИБ в России 2016
пр Сколько зарабатывают специалисты по ИБ в России 2016Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
5.4K vistas11 diapositivas
пр После внедрения Dlp (прозоров) por
пр После внедрения Dlp (прозоров)пр После внедрения Dlp (прозоров)
пр После внедрения Dlp (прозоров)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
5.3K vistas33 diapositivas
Модель зрелости процесса (мониторинг и оценка ИБ) por
Модель зрелости процесса (мониторинг и оценка ИБ) Модель зрелости процесса (мониторинг и оценка ИБ)
Модель зрелости процесса (мониторинг и оценка ИБ) Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
9.5K vistas6 diapositivas
пр Инструменты Тайм-менеджмента, которые работают por
пр Инструменты Тайм-менеджмента, которые работаютпр Инструменты Тайм-менеджмента, которые работают
пр Инструменты Тайм-менеджмента, которые работаютAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
7.1K vistas31 diapositivas
пр Про интегральные метрики ИБ por
пр Про интегральные метрики ИБпр Про интегральные метрики ИБ
пр Про интегральные метрики ИБAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
7.8K vistas30 diapositivas

Destacado(19)

анализ соответствия ТБ и зПДн por Sergey Borisov
анализ соответствия ТБ и зПДнанализ соответствия ТБ и зПДн
анализ соответствия ТБ и зПДн
Sergey Borisov5.8K vistas
Крупные мероприятия по информационной безопасности на 2017 год por Aleksey Lukatskiy
Крупные мероприятия по информационной безопасности на 2017 годКрупные мероприятия по информационной безопасности на 2017 год
Крупные мероприятия по информационной безопасности на 2017 год
Aleksey Lukatskiy8.9K vistas
VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)? por Alexander Skakunov
VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?
VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?
Alexander Skakunov521 vistas

Similar a пр Что ожидают работодатели от молодых специалистов

Что ожидают работодатели от молодых специалистов? por
Что ожидают работодатели от молодых специалистов?Что ожидают работодатели от молодых специалистов?
Что ожидают работодатели от молодых специалистов?Positive Hack Days
201 vistas23 diapositivas
пр Лучшие практики SOC por
пр Лучшие практики SOCпр Лучшие практики SOC
пр Лучшие практики SOCAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
17K vistas25 diapositivas
Открытая лекция для студентов МГТУ ГА (декабрь 2013) por
Открытая лекция для студентов МГТУ ГА (декабрь 2013)Открытая лекция для студентов МГТУ ГА (декабрь 2013)
Открытая лекция для студентов МГТУ ГА (декабрь 2013)Pavel Melnikov
1.8K vistas32 diapositivas
Бизнес-модели в деятельности безопасника por
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаAleksey Lukatskiy
11.5K vistas55 diapositivas
It-menedger demeshko por
It-menedger demeshkoIt-menedger demeshko
It-menedger demeshkoMarinaNikylina
368 vistas34 diapositivas
пр Сколько зарабатывают специалисты по ИБ в России 2017 por
пр Сколько зарабатывают специалисты по ИБ в России 2017пр Сколько зарабатывают специалисты по ИБ в России 2017
пр Сколько зарабатывают специалисты по ИБ в России 2017Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
2.1K vistas14 diapositivas

Similar a пр Что ожидают работодатели от молодых специалистов(20)

Что ожидают работодатели от молодых специалистов? por Positive Hack Days
Что ожидают работодатели от молодых специалистов?Что ожидают работодатели от молодых специалистов?
Что ожидают работодатели от молодых специалистов?
Positive Hack Days201 vistas
Открытая лекция для студентов МГТУ ГА (декабрь 2013) por Pavel Melnikov
Открытая лекция для студентов МГТУ ГА (декабрь 2013)Открытая лекция для студентов МГТУ ГА (декабрь 2013)
Открытая лекция для студентов МГТУ ГА (декабрь 2013)
Pavel Melnikov1.8K vistas
Бизнес-модели в деятельности безопасника por Aleksey Lukatskiy
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасника
Aleksey Lukatskiy11.5K vistas
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи... por RISClubSPb
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
RISClubSPb585 vistas
ИТ образование.Региональный аспект por IT Academy
ИТ образование.Региональный аспектИТ образование.Региональный аспект
ИТ образование.Региональный аспект
IT Academy254 vistas
ит образование.Региональный аспект por IT Academy
ит образование.Региональный аспектит образование.Региональный аспект
ит образование.Региональный аспект
IT Academy319 vistas
1. УЦСБ и ИБ АСУ ТП. Всё только начинается! por Компания УЦСБ
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
специалист по информационной безопасности por Krasnov Aleksey
специалист по информационной безопасностиспециалист по информационной безопасности
специалист по информационной безопасности
Krasnov Aleksey1.2K vistas
Финансовое обоснование инвестиций в ИБ банка por Aleksey Lukatskiy
Финансовое обоснование инвестиций в ИБ банкаФинансовое обоснование инвестиций в ИБ банка
Финансовое обоснование инвестиций в ИБ банка
Aleksey Lukatskiy5.6K vistas
Как обеспечить свою студию квалифицированными кадрами por 1С-Битрикс
Как обеспечить свою студию квалифицированными кадрамиКак обеспечить свою студию квалифицированными кадрами
Как обеспечить свою студию квалифицированными кадрами
1С-Битрикс342 vistas
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ" por Expolink
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Expolink263 vistas
Все, что вы хотели знать про ИТ-сертификацию, но боялись спросить por Dmitry Izmestiev
Все, что вы хотели знать про ИТ-сертификацию, но боялись спроситьВсе, что вы хотели знать про ИТ-сертификацию, но боялись спросить
Все, что вы хотели знать про ИТ-сертификацию, но боялись спросить
Dmitry Izmestiev670 vistas

Más de Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001

ISO Survey 2022: ISO 27001 certificates (ISMS) por
ISO Survey 2022: ISO 27001 certificates (ISMS)ISO Survey 2022: ISO 27001 certificates (ISMS)
ISO Survey 2022: ISO 27001 certificates (ISMS)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
532 vistas10 diapositivas
12 Best Privacy Frameworks por
12 Best Privacy Frameworks12 Best Privacy Frameworks
12 Best Privacy FrameworksAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
34 vistas53 diapositivas
Cybersecurity Frameworks for DMZCON23 230905.pdf por
Cybersecurity Frameworks for DMZCON23 230905.pdfCybersecurity Frameworks for DMZCON23 230905.pdf
Cybersecurity Frameworks for DMZCON23 230905.pdfAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
643 vistas22 diapositivas
My 15 Years of Experience in Using Mind Maps for Business and Personal Purposes por
My 15 Years of Experience in Using Mind Maps for Business and Personal PurposesMy 15 Years of Experience in Using Mind Maps for Business and Personal Purposes
My 15 Years of Experience in Using Mind Maps for Business and Personal PurposesAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
680 vistas22 diapositivas
From NIST CSF 1.1 to 2.0.pdf por
From NIST CSF 1.1 to 2.0.pdfFrom NIST CSF 1.1 to 2.0.pdf
From NIST CSF 1.1 to 2.0.pdfAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
756 vistas22 diapositivas
ISO 27001 How to use the ISMS Implementation Toolkit.pdf por
ISO 27001 How to use the ISMS Implementation Toolkit.pdfISO 27001 How to use the ISMS Implementation Toolkit.pdf
ISO 27001 How to use the ISMS Implementation Toolkit.pdfAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
219 vistas60 diapositivas

Más de Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001(20)

пр Что ожидают работодатели от молодых специалистов

  • 1. 1 Что ожидают работодатели от молодых специалистов? Прозоров Андрей, CISM
  • 2. 2 Прозоров Андрей, CISM Руководитель экспертного направления Solar Security Опыт в ИБ: 9 лет Рабочие группы по ИБ: Совет Федерации, Государственная Дума РФ, Совет Безопасности РФ, ФСТЭК России, ЦБ РФ, АРПП и пр. Членство в ассоциациях ИБ: АРСИБ, АЗИ, ISACA, BISA, RISC Преподаю курсы по ИБ: РАНХиГС, НИУ ВШЭ Мой блог: 80na20.blogspot.com Мой твиттер: twitter.com/3dwave
  • 3. 3 На специалистов по ИБ большой спрос в России и Мире…
  • 5. 5 Уровень зарплат специалистов по ИБ в России, 09-2016 Подробнее: http://80na20.blogspot.ru/2016/09/2016.html Зарплатный диапазон c Регион* ИТ / Телеком (т.руб/мес.) Промышленность (т.руб/мес.) Финансы (т.руб/мес.) Продажи B2C (т.руб/мес.) Требования и пожелания к навыкам 1. Без опыта Мск 45 – 55 40 – 50 40 – 50 37 – 42 Неполное ВО (техническое/ИТ); знание НПА и стандартов ИБ; знание стандартов шифрования; знание технологий ИБ; знание ПО и АО для ИБ СПб 37 – 45 32 – 40 33 – 42 50 – 75 2. Минимальный опыт (до года) Мск 55 – 70 50 – 70 50 – 70 50 – 75 Опыт настройки и конфигурирования СЗИ; опыт проведения аудитов ИБСПб 45 – 57 40 – 57 42 – 57 42– 62 3. Имеется опыт (от 2 лет) Мск 70 – 100 70 – 110 70 – 95 75 – 100 ВО (техническое/ИТ); знание англ.языка (чтение тех.документации); опыт разработки регламентов и политик ИБ; опыт проведения расследований инцидентов ИБ СПб 57 – 82 57 – 90 57 – 78 62 – 82 4. Значительный опыт (от 3 лет) Мск 100 – 160 110 – 150 95 – 150 100 – 150 Наличие сертификатов ИБ; опыт реализации систем ИБ в крупных корп.сетях; опыт проектирования и разработки эксклюзивных систем и методов ЗИ СПб 82 – 130 90 – 125 78 – 125 82 – 125 Среднерыночная ЗП Мск 97 (87) 100 (97) 95 95 (87) СПб 80 (70) 82 (78) 78 78 (70)
  • 6. Специалисты по ИБ зарабатывают на 8% больше специалистов по ИТ «The average cybersecurity professional earns $83,934, compared with $77,475 for IT positions» 6 http://ubm.io/1ScvfWl
  • 7. 7 Конечно же зарплата будет зависеть от знаний, навыков и опыта специалиста…
  • 8. 8 Bash.im 2009-02-03 08:13 #402378 “Когда я был студентом, я сдавал право одной очень милой женщине. Она была практикующим юристом, и я ожидал, что такой специалист меня сейчас будет гонять от и до по всему конспекту. Она посмотрела на меня и, ничего не спрашивая, поинтересовалась: - Оценку вам какую ставить? - Э... Пять хотелось бы - Отлично, - сказала она, и стала писать в зачётке - А вы что, даже ничего спрашивать не будете? - удивился я. Она оторвалась от заполнения зачётки, внимательно посмотрела на меня и сказала: -Запомните, молодой человек, чем меньше вы знаете, тем более ценна я как специалист…”
  • 9. Но что с трудоустройством молодых специалистов по ИБ в России?
  • 10. 10 % - Проходят 1е собеседование - Принимаются на работу после стажировки
  • 11. 11 К сожалению, реальные требования к специалистам ИБ НЕ соответствуют типовым учебным программам: • 090101 Криптография • 090102 Компьютерная безопасность • 090103 Организация и технология защиты информации • 090104 Комплексная защита объектов информатизации • 090105 Комплексное обеспечение информационной безопасности автоматизированных систем • 090106 Информационная безопасность телекоммуникационных систем • 090107 Противодействие техническим разведкам • 090108 Информационная безопасность
  • 12. 12 Исследователь / Хакер Аналитик / Консультант Проектировщик Администратор ИБПресейл Начало работы в ИБ…
  • 13. 13 Очевидно, что необходимые знания и навыки будут зависеть от специализации…
  • 14. 14 Пример НАВЫКОВ: • анализ защищенности сети • анализ кода • программирование • настройка ОС • внедрение и настройка СЗИ • написание регламентирующих документов • написание проектных документов (ТЗ, ТП) • описание процессов в различных нотациях (IDEF, EPC, BPMN…) • поиск и систематизация информации • презентация • …
  • 15. 15 Работодатель хочет чтобы молодые специалисты по ИБ многое знали и умели, были ответственными и исполнительными… *
  • 16. 16 Работодатель хочет чтобы молодые специалисты по ИБ многое хоть что-то знали и умели, были ответственными и исполнительными… *
  • 17. 17 Но нет, необходимо переучивать и доучивать… *
  • 18. 18 Работодателям нужны специалисты по CyberSecurity, но ВУЗы продолжают выпускать специалистов по информационной безопасности…
  • 19. 19 А что из области ИБ Вы знаете особенно хорошо? Реальный диалог:
  • 20. 20 Ну, понимаю технические каналы утечки информации, криптографию… Еще проходили конфиденциальное делопроизводство. И еще защиту ПД… Реальный диалог:
  • 21. • Обладают поверхностными и порой неактуальными знаниями по профессии • Не понимают рынок ИБ в России и Мире • Не понимают, какую пользу могут принести работодателю (за что им будут платить деньги) • При этом хотят много денег • Не готовы много работать и заниматься самообучением • Легкомысленные… 21 Молодые специалисты по ИБ глазами работодателя
  • 22. 22 КТО виноват? Эх, не будем об этом….
  • 23. • Приглашать практиков читать лекции студентам • Покупать СЗИ для целей обучения (многие вендоры предоставляют скидки, порой до 100%) • Поощрять получения дополнительного обучения и сертификатов по ИБ • Договариваться с работодателями о стажировке • Проводить конкурсы и соревнования среди студентов и аспирантов • Обсуждать с работодателями темы дипломных работ • Проводить больше лабораторных работ • Постоянно совершенствовать учебные программы, ориентироваться на практическую пользу… • Развивать личные навыков (soft skills) студентов • … 23 Как изменить ситуацию? ВУЗы
  • 24. • Заниматься самообразованием (курсы, книги, блоги и форумы) • Посещать профессиональные выстави и конференции • Участвовать в конкурсах, CTF • Начинать зарабатывать деньги (нужен любой опыт) • Устраиваться на стажировки • Выбирать актуальные темы для курсовых и дипломных работ • Изучать рынок ИБ (ключевые компании и их продукты, тенденции, и пр.) • Развивать личные навыки (тайм-менеджмент, презентации, анализ и представление информации и пр.) • ... 24 Как изменить ситуацию? Студенты
  • 25. 25 Блоги и форумы • http://lukatsky.blogspot.com • http://80na20.blogspot.ru • http://zlonov.ru • http://sborisov.blogspot.com • http://emeliyannikov.blogspot.com • http://habrahabr.ru/hub/infosecurity/ • http://www.securitylab.ru/ • http://www.itsec.ru/forum.php • http://bankir.ru/dom/forum/департамент- технологий/информационная-безопасность • http://safe.cnews.ru/
  • 26. 26 Журналы по ИБ: • Jet Info • Защита информации. Инсайд • !Безопасность Деловой Информации • BIS Journal • Information Security. Информационная безопасность • ISACA Journal • (IN)SECURE Magazine
  • 27. 27 Конференции и выставки: • InfoSecurity Russia • Форум Технологии Безопасности • Код ИБ • BIS-Summit • PHDays • ZeroNights • SOC Forum Как попасть? Получить приглашение, купить билет, договориться через университет, использовать методы соц.инженерии
  • 28. 28 Сертификация специалистов по ИБ начального уровня (в порядке усложнения): • www.intuit.ru • www.coursera.org • CSX CyberSecurity Fundamentals • ITIL Foundation • CompTIA Security+ • CCNA • CEH
  • 29. 29 Нам очень нужны специалисты по ИБ с актуальными знаниями и навыками… Ну, или показывающие готовность их получать…
  • 30. 30 Спасибо за внимание! Прозоров Андрей, CISM Мой блог: 80na20.blogspot.com Мой твиттер: twitter.com/3dwave Моя почта: a.prozorov@solarsecurity.ru