30
1 Что ожидают работодатели от молодых специалистов? Прозоров Андрей, CISM

пр Что ожидают работодатели от молодых специалистов

Embed Size (px)

Citation preview

Page 1: пр Что ожидают работодатели от молодых специалистов

1

Что ожидают работодатели от молодых специалистов?

Прозоров Андрей, CISM

Page 2: пр Что ожидают работодатели от молодых специалистов

2

Прозоров Андрей, CISMРуководитель экспертного направленияSolar SecurityОпыт в ИБ: 9 лет Рабочие группы по ИБ: Совет Федерации, Государственная Дума РФ, Совет Безопасности РФ, ФСТЭК России, ЦБ РФ, АРПП и пр.Членство в ассоциациях ИБ: АРСИБ, АЗИ, ISACA, BISA, RISCПреподаю курсы по ИБ: РАНХиГС, НИУ ВШЭ

Мой блог: 80na20.blogspot.comМой твиттер: twitter.com/3dwave

Page 3: пр Что ожидают работодатели от молодых специалистов

3

На специалистов по ИБ большой спрос в России и Мире…

Page 4: пр Что ожидают работодатели от молодых специалистов

4

Вакансий по ИБ много…

Page 5: пр Что ожидают работодатели от молодых специалистов

5

Уровень зарплат специалистов по ИБ в России, 09-2016Подробнее: http://80na20.blogspot.ru/2016/09/2016.html

Зарплатный диапазон c

Регион* ИТ / Телеком (т.руб/мес.)

Промышленность(т.руб/мес.)

Финансы(т.руб/мес.)

ПродажиB2C

(т.руб/мес.)

Требования и пожелания к навыкам

1. Без опыта Мск 45 – 55 40 – 50 40 – 50 37 – 42 Неполное ВО (техническое/ИТ); знание НПА и стандартов ИБ; знание стандартов шифрования; знание технологий ИБ; знание ПО и АО для ИБ

СПб 37 – 45 32 – 40 33 – 42 50 – 75

2. Минимальный опыт (до года)

Мск 55 – 70 50 – 70 50 – 70 50 – 75 Опыт настройки и конфигурирования СЗИ; опыт проведения аудитов ИБСПб 45 – 57 40 – 57 42 – 57 42– 62

3. Имеется опыт (от 2 лет)

Мск 70 – 100 70 – 110 70 – 95 75 – 100 ВО (техническое/ИТ); знание англ.языка (чтение тех.документации); опыт разработки регламентов и политик ИБ; опыт проведения расследований инцидентов ИБ

СПб 57 – 82 57 – 90 57 – 78 62 – 82

4. Значительный опыт (от 3 лет)

Мск 100 – 160 110 – 150 95 – 150 100 – 150 Наличие сертификатов ИБ; опыт реализации систем ИБ в крупных корп.сетях; опыт проектирования и разработки эксклюзивных систем и методов ЗИ

СПб 82 – 130 90 – 125 78 – 125 82 – 125

СреднерыночнаяЗП

Мск 97 (87) 100 (97) 95 95 (87)

СПб 80 (70) 82 (78) 78 78 (70)

Page 6: пр Что ожидают работодатели от молодых специалистов

Специалисты по ИБ зарабатывают на 8%больше специалистов по ИТ

«The average cybersecurity professionalearns $83,934, compared with $77,475 for IT positions»

6

http://ubm.io/1ScvfWl

Page 7: пр Что ожидают работодатели от молодых специалистов

7

Конечно же зарплата будет зависеть от знаний, навыков и опыта специалиста…

Page 8: пр Что ожидают работодатели от молодых специалистов

8

Bash.im 2009-02-03 08:13 #402378

“Когда я был студентом, я сдавал право одной очень милой женщине. Она была практикующим юристом, и я ожидал, что такой специалист меня сейчас будет гонять от и до по всему конспекту.Она посмотрела на меня и, ничего не спрашивая, поинтересовалась:- Оценку вам какую ставить?- Э... Пять хотелось бы- Отлично, - сказала она, и стала писать в зачётке- А вы что, даже ничего спрашивать не будете? - удивился я.Она оторвалась от заполнения зачётки, внимательно посмотрела на меня и сказала:-Запомните, молодой человек, чем меньше вы знаете, тем более ценна я как специалист…”

Page 9: пр Что ожидают работодатели от молодых специалистов

Но что с трудоустройством молодых специалистов по ИБ в России?

Page 10: пр Что ожидают работодатели от молодых специалистов

10

%- Проходят 1е собеседование- Принимаются на работу

после стажировки

Page 11: пр Что ожидают работодатели от молодых специалистов

11

К сожалению, реальные требования к специалистам ИБ НЕ соответствуют типовым учебным программам:• 090101 Криптография• 090102 Компьютерная безопасность• 090103 Организация и технология защиты информации• 090104 Комплексная защита объектов информатизации• 090105 Комплексное обеспечение информационной

безопасности автоматизированных систем• 090106 Информационная безопасность

телекоммуникационных систем• 090107 Противодействие техническим разведкам• 090108 Информационная безопасность

Page 12: пр Что ожидают работодатели от молодых специалистов

12

Исследователь / Хакер

Аналитик / Консультант

Проектировщик Администратор ИБПресейл

Начало работы в ИБ…

Page 13: пр Что ожидают работодатели от молодых специалистов

13

Очевидно, что необходимые знания и навыки будут зависеть от специализации…

Page 14: пр Что ожидают работодатели от молодых специалистов

14

Пример НАВЫКОВ:• анализ защищенности сети• анализ кода• программирование• настройка ОС• внедрение и настройка СЗИ• написание регламентирующих документов• написание проектных документов (ТЗ, ТП)• описание процессов в различных нотациях

(IDEF, EPC, BPMN…)• поиск и систематизация информации• презентация• …

Page 15: пр Что ожидают работодатели от молодых специалистов

15

Работодатель хочет чтобы молодые специалисты по ИБ многое знали и умели, были

ответственными и исполнительными…

*

Page 16: пр Что ожидают работодатели от молодых специалистов

16

Работодатель хочет чтобы молодые специалисты по ИБ многое хоть что-то

знали и умели, были ответственными и исполнительными…

*

Page 17: пр Что ожидают работодатели от молодых специалистов

17

Но нет, необходимо переучивать и доучивать…

*

Page 18: пр Что ожидают работодатели от молодых специалистов

18

Работодателям нужны специалисты по CyberSecurity, но ВУЗы продолжают выпускать специалистов по

информационной безопасности…

Page 19: пр Что ожидают работодатели от молодых специалистов

19

А что из области ИБ Вы знаете особенно хорошо?

Реальный диалог:

Page 20: пр Что ожидают работодатели от молодых специалистов

20

Ну, понимаю технические каналы утечки информации, криптографию… Еще проходили конфиденциальное

делопроизводство. И еще защиту ПД…

Реальный диалог:

Page 21: пр Что ожидают работодатели от молодых специалистов

• Обладают поверхностными и порой неактуальными знаниями по профессии

• Не понимают рынок ИБ в России и Мире

• Не понимают, какую пользу могут принести работодателю (за что им будут платить деньги)

• При этом хотят много денег

• Не готовы много работать и заниматься самообучением

• Легкомысленные…

21

Молодые специалисты по ИБ глазами работодателя

Page 22: пр Что ожидают работодатели от молодых специалистов

22

КТО виноват?Эх, не будем об этом….

Page 23: пр Что ожидают работодатели от молодых специалистов

• Приглашать практиков читать лекции студентам

• Покупать СЗИ для целей обучения (многие вендорыпредоставляют скидки, порой до 100%)

• Поощрять получения дополнительного обучения и сертификатов по ИБ

• Договариваться с работодателями о стажировке

• Проводить конкурсы и соревнования среди студентов и аспирантов

• Обсуждать с работодателями темы дипломных работ

• Проводить больше лабораторных работ

• Постоянно совершенствовать учебные программы, ориентироваться на практическую пользу…

• Развивать личные навыков (soft skills) студентов

• … 23

Как изменить ситуацию? ВУЗы

Page 24: пр Что ожидают работодатели от молодых специалистов

• Заниматься самообразованием (курсы, книги, блоги и форумы)

• Посещать профессиональные выстави и конференции

• Участвовать в конкурсах, CTF

• Начинать зарабатывать деньги (нужен любой опыт)

• Устраиваться на стажировки

• Выбирать актуальные темы для курсовых и дипломных работ

• Изучать рынок ИБ (ключевые компании и их продукты, тенденции, и пр.)

• Развивать личные навыки (тайм-менеджмент, презентации, анализ и представление информации и пр.)

• ...24

Как изменить ситуацию? Студенты

Page 25: пр Что ожидают работодатели от молодых специалистов

25

Блоги и форумы• http://lukatsky.blogspot.com

• http://80na20.blogspot.ru

• http://zlonov.ru

• http://sborisov.blogspot.com

• http://emeliyannikov.blogspot.com

• http://habrahabr.ru/hub/infosecurity/

• http://www.securitylab.ru/

• http://www.itsec.ru/forum.php

• http://bankir.ru/dom/forum/департамент-технологий/информационная-безопасность

• http://safe.cnews.ru/

Page 26: пр Что ожидают работодатели от молодых специалистов

26

Журналы по ИБ:

• Jet Info

• Защита информации. Инсайд

• !Безопасность Деловой Информации

• BIS Journal

• Information Security. Информационная безопасность

• ISACA Journal

• (IN)SECURE Magazine

Page 27: пр Что ожидают работодатели от молодых специалистов

27

Конференции и выставки:

• InfoSecurity Russia

• Форум Технологии Безопасности

• Код ИБ

• BIS-Summit

• PHDays

• ZeroNights

• SOC Forum

Как попасть? Получить приглашение, купить билет, договориться через университет, использовать методы

соц.инженерии

Page 28: пр Что ожидают работодатели от молодых специалистов

28

Сертификация специалистов по ИБ начального уровня (в порядке усложнения):

• www.intuit.ru

• www.coursera.org

• CSX CyberSecurity Fundamentals

• ITIL Foundation

• CompTIA Security+

• CCNA

• CEH

Page 29: пр Что ожидают работодатели от молодых специалистов

29

Нам очень нужны специалисты по ИБ с актуальными знаниями и навыками…

Ну, или показывающие готовность их получать…

Page 30: пр Что ожидают работодатели от молодых специалистов

30

Спасибо за внимание!

Прозоров Андрей, CISM

Мой блог: 80na20.blogspot.com

Мой твиттер: twitter.com/3dwave

Моя почта: [email protected]