TGViewer
Security nomad Security nomad @nomadsecurity · 1.2K subscribers
Post #165 1.06K
3. Аутсорс (не путать с аутстафом - об этом отдельный пост писать не буду, так как это уже много раз расписано. Например, тут) - это компания, которая занимается внедрением средств защиты (КРОК, СОлар, ICL, EPAM и т.д.). Такое связующее звено между заказчиками и вендорами. Тут я попытаюсь объяснить на конкретном, более-менее типовом, примере.

Итак, у нас есть заказчик - ИТ-компания на 1000 человек, которая начинает разрабатывать новый продукт. Компания хочет сразу подготовить всю ИТ-инфраструктуру, в том числе, и систему защиты информации, которая включает в себя ПО от нескольких вендоров. Как я уже казал выше, архитекторов ИБ у этой компании, скорее всего, нет. Специалистов, которые могут выбрать наиболее подходящие заказчику СЗИ из представленных на рынке, рассчитать их производительность, настроить взаимодействие и т.д. - скорее всего, тоже. Поэтому, он идёт к аутсорс-компании. Обычно, у такой компании есть несколько производителей, с которыми она поддерживает тесные связи, ей дают спецскидки, повышенный уровень поддержки, рекламу на сайте самого производителя. Но, при этом, она готова работать практически с любым ПО и оборудованием - обучать инженеров с нуля (там, всё равно, часто очень большой уровень текучки на младших должностях). За счёт этого самого уровня текучки, кстати, компании очень оперативно могут подстраиваться под меняющийся рынок, иметь в своём штате спецов по только-только вышедшему на рынок оборудованию и т.д.

Собственно, откуда там, вообще, такой уровень текучки и к каким ещё последствиям это ведёт? По сути, эти компании являются очень хорошим пунктом для старта специалистов по внедрению и архитекторов ИБ - приходя туда, вы можете быть практически на 100% уверены, что вы познакомитесь с оборудованием разных вендоров, и, часто, с различным предназначением - МСЭ, антивирусы, SIEM (да, скорее всего, специализироваться будете на чём-то одном, остальные СЗИ заденете поверхностно, но всё же). У вас, однозначно, будет очень много опыта, и через пару лет вы будете достаточно квалифицированным специалистом, который сможет претендовать на высокую зарплату. НО... на хорошую зарплату вы сможете претендовать, скорее всего, не в аутсорсе. Я не слышал ни об одном крупном аутсорсе, который бы платил, хотя бы, в среднем по рынку. Обычно, платят по низу рынка или даже ниже. На счёт мелких - не уверен. Плюс, хороший скилл через пару лет достигается тем, что вы, скорее всего, будете работать. Нет, не так ... Вы будете ЕБАШИТЬ, ОВЕРТАЙМИТЬ и вот это вот всё. Особенно, на самом старте карьеры. За счёт того, что многие заказчики аутсорсов - это госпредприятия, у которых единый бюджетный период и одинаковая система планирования "нам нужно всё закончить к новому году" вторая половина года, часто, превращается в ад. Ну а там и выгорание недалеко.

На старте аутсорсы я считаю очень хорошим вариантом, но там важно не пересидеть. Идти на старте на ЗП тысяч 40 (для региона) или 60 (для столиц) - вроде, сейчас там примерно такой уровень вместо 50-80, возможно, имеет смысл, если через год-два ты будешь иметь столько опыта, чтоб получать зарплату выше рынка. Но вот сидеть там до сеньора, чтоб, наконец, начать получать зарплату дотягивающую до твоего уровня - хз, стоит ли...
  • 🔥 6
More from @nomadsecurity
  1. Sep 22, 2026Кстати, тут подвезли новости о том, что багхантеры использовали Claude для получения досту…
  2. Sep 17, 2026Claude - потрясающая вещь... Если вы не подавались на CVP, но настроите его на мониторинг…
  3. Sep 10, 2026Лол
  4. Sep 9, 2026Любопытно, кстати, наблюдать за тем, как меняется рынок русскоязычного ибшного онлайн-обра…
  5. Aug 24, 2026Короче, мем. Вин в номинации что признать самой смешной защитой от prompt injection: обяза…
  6. Aug 10, 2026А ведь тогда намёка никто не понял...
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →