Часть №1
🔵 Почему рынок ИБ в России кипит, а вы все еще на скамейке? Дефицит специалистов - 37% вакансий пустуют, особенно в кибербезопасности и ИИ.
🔵Но HR не берут "теоретиков" - хотят практиков, знающих ФСТЭК №17, №21 и №117, плюс импортозамещение.
🛡 Техническая подготовка - ваш щит.
1️⃣ Изучите модели OSI/TCP/IP, криптографию, риски ИБ и методологии вроде NIST - но не зубрите, а разбирайте на примерах: как AES ломается brute-force'ом за неделю на GPU-ферме.
🔹Практика: соберите домашний лаб в VirtualBox с Wireshark и Metasploit - за 2 недели поймете, почему MITM на Wi-Fi убивает 80% "защищенных" сетей.
2️⃣ В России акцент на регуляторку: 149-ФЗ, 152-ФЗ о ПДн, 187-ФЗ о КИИ, ГОСТ 57580, новый приказ ФСТЭК №117 с марта 2026 - сроки на уязвимости ужесточили.
🔹Совет 1: скачайте шаблоны моделей угроз с сайта ФСТЭК, заполните для выдуманной компании - это 10x лучше, чем просто читать PDF.
Ирония: регуляторка - как бабушкин борщ, все знают рецепт, но никто не варит без практики.
💼 Практика и софт-скиллы решают:
1️⃣ Готовьтесь к 100 вопросам за час: SQL-инъекции (решение - prepared statements + PDO), Kerberos (тикет-лифтайм и Golden Ticket), уязвимости OWASP Top 10 (A01:2021 - сломанный доступ) и т.д
🔹Совет 2: запишите 50 вопросов из Habr/OTUS, отвечайте на видео по 2 мин - увидите, где у вас просадка.
🔵Сертификаты уже не так важны, хоть и показывают базовый минимум понимания темы, но если вы не усвоили знания и просто сдали - это сыграет злую шутку: спросят "как применить CISSP на КИИ?" и привет, провал.
🔵Лучше покажите, например GitHub с скриптом для парсинга логов SIEM или кейс "тушил фишинг-кампанию на 500 юзеров - клики упали с 15% до 2% за месяц".
🔈 Рекомендуемые меры:
- Аудитните резюме: вставьте ключевые слова из вакансии (КИИ, EDR, Zero Trust) - ATS их ловит.
- Тренируйтесь ежедневно: 30 мин на Pramp/MentorCruise с реальными ИБ-шниками или зеркалом - фиксируйте "эээ" и паузы.
- Соберите портфолио: 3 кейса (Условные: аудит ПДн, миграция в SOC, IR-план) в Notion/PDF - покажите на встрече.
- Репетируйте поведенку: "Расскажите провал" - честно: "Недооценил фишинг, 10% юзеров кликнули, ввел MFA+обучение".
- Изучите компанию: их последний инцидент из Krebs/Группы-IB - предложите фикс, типа "ваш VPN уязвим к TunnelCrack, вот патч
Важно понимать, что эти рекомендации больше подойдут для начинающих специалистов уровня June+ или middle-, но все индивидуально и зависит от настроения.
❗️ Если этот пост наберет 20 суммарных реакций, я напишу статью о том, как собеседовал 500 CISO за год.
📝 Автор: Беляев Дмитрий
📞 Связаться: @BELYAEV_SECURITY_bot
✅ Перешлите коллегам и близким💬 [MAX] 👹[Стикеры] |🎙 [Проект BST] | | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать]
✅ Поддержите автора комментарием и эмоцией.
#ИБсобеседование #КибербезопасностьРоссия #ФСТЭК #РынокИБ #ИБкарьера
