TGViewer
BELYAEV_SECURITY BELYAEV_SECURITY @belyaevsec · 3.11K subscribers
Post #4708 913
🔥 90% ИБ-шников проваливают собеседование из-за одной глупой ошибки!

Часть №1

🔵 Почему рынок ИБ в России кипит, а вы все еще на скамейке? Дефицит специалистов - 37% вакансий пустуют, особенно в кибербезопасности и ИИ.

🔵Но HR не берут "теоретиков" - хотят практиков, знающих ФСТЭК №17, №21 и №117, плюс импортозамещение.

🛡 Техническая подготовка - ваш щит.

1️⃣ Изучите модели OSI/TCP/IP, криптографию, риски ИБ и методологии вроде NIST - но не зубрите, а разбирайте на примерах: как AES ломается brute-force'ом за неделю на GPU-ферме.

🔹Практика: соберите домашний лаб в VirtualBox с Wireshark и Metasploit - за 2 недели поймете, почему MITM на Wi-Fi убивает 80% "защищенных" сетей.

2️⃣ В России акцент на регуляторку: 149-ФЗ, 152-ФЗ о ПДн, 187-ФЗ о КИИ, ГОСТ 57580, новый приказ ФСТЭК №117 с марта 2026 - сроки на уязвимости ужесточили.

🔹Совет 1: скачайте шаблоны моделей угроз с сайта ФСТЭК, заполните для выдуманной компании - это 10x лучше, чем просто читать PDF.

Ирония: регуляторка - как бабушкин борщ, все знают рецепт, но никто не варит без практики.

💼 Практика и софт-скиллы решают:

1️⃣ Готовьтесь к 100 вопросам за час: SQL-инъекции (решение - prepared statements + PDO), Kerberos (тикет-лифтайм и Golden Ticket), уязвимости OWASP Top 10 (A01:2021 - сломанный доступ) и т.д

🔹Совет 2: запишите 50 вопросов из Habr/OTUS, отвечайте на видео по 2 мин - увидите, где у вас просадка.

🔵Сертификаты уже не так важны, хоть и показывают базовый минимум понимания темы, но если вы не усвоили знания и просто сдали - это сыграет злую шутку: спросят "как применить CISSP на КИИ?" и привет, провал.

🔵Лучше покажите, например GitHub с скриптом для парсинга логов SIEM или кейс "тушил фишинг-кампанию на 500 юзеров - клики упали с 15% до 2% за месяц".

🔈 Рекомендуемые меры:
- Аудитните резюме: вставьте ключевые слова из вакансии (КИИ, EDR, Zero Trust) - ATS их ловит.
- Тренируйтесь ежедневно: 30 мин на Pramp/MentorCruise с реальными ИБ-шниками или зеркалом - фиксируйте "эээ" и паузы.
- Соберите портфолио: 3 кейса (Условные: аудит ПДн, миграция в SOC, IR-план) в Notion/PDF - покажите на встрече.
- Репетируйте поведенку: "Расскажите провал" - честно: "Недооценил фишинг, 10% юзеров кликнули, ввел MFA+обучение".
- Изучите компанию: их последний инцидент из Krebs/Группы-IB - предложите фикс, типа "ваш VPN уязвим к TunnelCrack, вот патч (с бэкдором)".

Важно понимать, что эти рекомендации больше подойдут для начинающих специалистов уровня June+ или middle-, но все индивидуально и зависит от настроения.

❗️ Если этот пост наберет 20 суммарных реакций, я напишу статью о том, как собеседовал 500 CISO за год.


📝 Автор: Беляев Дмитрий 

📞 Связаться: @BELYAEV_SECURITY_bot 

✅ Перешлите коллегам и близким

✅ Поддержите автора комментарием и эмоцией.

💬 [MAX] 👹[Стикеры] |🎙 [Проект BST] |  | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать]


#ИБсобеседование #КибербезопасностьРоссия #ФСТЭК #РынокИБ #ИБкарьера
  • 🔥 22
  • ⚡ 4
  • ❤ 4
  • 🐳 1
More from @belyaevsec
  1. Oct 6, 2026Клуб ИТ-лидеров Global CIO приглашает вас принять участие в живом разговоре «После атаки:…
  2. Oct 6, 2026Скоро 🔜
  3. Oct 6, 2026🔓 Dell раздал ключи от хранилищ: 18 критических дыр в системах обновлений Недавно Dell вы…
  4. Oct 5, 2026🤖 Хакеры использовали ИИ, чтобы взломать инструмент для поиска уязвимостей На днях голлан…
  5. Oct 4, 2026🚀 ThreatMap: что нового для подписчиков Коротко о главном. Мы не просто добавили функции,…
  6. Oct 2, 2026Сергей Рычихин снялся в интересном подкасте, смотрим, комментируем 👍
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →