Часть №1
Настала пора исполнять свое обещание 🎁
🔵Для одной компании требовался CISO с широким, глубоким кругозором и желательно серьёзным инженерным бэкграундом в прошлом - ровно так, как это сейчас ожидается от большинства современных CISO на рынке.
🔵Процесс отбора включал три этапа, и я участвовал на втором, когда уже отсеяны совсем нерелевантные резюме и нужно проверить глубину реального опыта, а не только красивое описание.
📑 Как отбирали резюме
🔵Первичный отсев шёл в первую очередь по техническому описанию: опыт работы с СЗИ, архитектурой, внедрением решений, участием в проектах и т.д.
🔵У тех, кто проходил дальше, уже детально смотрелся управленческий опыт: построение процессов, работа с ИТ и бизнесом, управление командами, участие в бюджетировании и управлении рисками.
😎 Кто приходил на собеседования
🔵По факту кандидаты укладывались в несколько устойчивых категорий (типичная картина и по мировому рынку безопасности).
- Отличные эксперты, уже работающие на позициях от Архитектора до CISO и демонстрирующие устойчивый бэкграунд в построении безопасности.
- Неплохие эксперты с примерно 80% совпадением профиля с вакансией: кому-то не хватало теории, кому-то глубины практики по отдельным направлениям, но это нормально.
- Узкоспециализированные эксперты, у которых закрыта одна-две области, но не хватает 40–60% нужного опыта для роли CISO (отсутствие опыта управления, стратегии, работы с бизнесом и т.п.).
🔵Такое распределение логично: на рынке много сильных «точечных» специалистов, а вот людей, совмещающих глубокую технику, управление и умение разговаривать с бизнесом, существенно меньше.
🔈 Как строилось интервью
🔵Около 80% вопросов были жёстко привязаны к тому, что кандидат написал в резюме: проверялась реальность участия в проектах, глубина технического погружения, понимание архитектуры внедрённых решений.
🔵Оставшаяся часть касалась управленческих компетенций и soft skills: умения объяснять риски бизнесу, строить отношения с ИТ, выстраивать приоритезацию и работать в условиях ограниченных ресурсов.
👨🔬 Почему технический бэкграунд CISO по‑прежнему критичен
🔵Исследования и практика показывают, что большинство успешных CISO приходят из технических ролей и сохраняют технический авторитет даже на уровне топ-менеджмента.
🔵Согласно данным ISSA, техническая компетентность остаётся основой доверия к CISO и для команд, и для руководства, а без понимания технологий сложно принимать взвешенные решения по рискам и архитектуре защиты.
🔵В условиях ограниченного штата и бюджетов особенно важно, чтобы руководитель понимал, какие именно решения внедряет и сопровождает команда, какие модули включены, какие отключены и почему.
🔵Если CISO не знает даже базовый функционал внедрённого СЗИ, это напрямую бьёт по качеству управления рисками, приоритезации доработок и принятия решений о дальнейшем развитии стека.
📉 Завышенные резюме: что показала практика
🔵По моей выборке около 80% кандидатов переоценивали свой опыт в резюме: при углублённых вопросах выяснялось, что участие в проектах было эпизодическим или поверхностным.
🔵Такая картина хорошо коррелирует с глобальными исследованиями: по данным разных опросов, от 70% до 85% рекрутеров и нанимающих менеджеров отмечают, что кандидаты регулярно завышают свои навыки и опыт в резюме и интервью.
Современные исследования также фиксируют, что с появлением ИИ нанимающие менеджеры всё чаще сталкиваются с несоответствием между резюме и реальными навыками кандидатов.
🔵Это делает технические и ситуационные вопросы критически важными: без них отличить «бумажного» CISO от реального становится почти невозможно.
😎Автор: Беляев Дмитрий
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
💬 Подписывайтесь на BS
и BST🎙 в MAX.
👹 [Стикеры]
📚 [Менторство]
💬 [Проект BST]
🎙 [Стать гостем]
📺 [Rutube]
📺 [VK]
🎵 [Мои подкасты]
📺 [YT]
💰 [Буст BS]
#cybersecurity #CISO #infosec #career #hiring
