Руководители, которые набирают стажёров в информационную безопасность, называют похожую цифру: из двадцати человек в профессии остаётся один. Часть проблем начинается ещё до первого рабочего дня, с выбора вакансии.
Научиться читать вакансии до отклика можно 8 октября: HR и технический руководитель разберут реальные вакансии в ИБ в прямом эфире.
Почему уходят девятнадцать
По наблюдениям практиков, стажёры отсеиваются по трём сценариям. Одни приходят за галочкой, потому что в вузе отправили на практику. Другие молчат и не задают вопросов. Третьи исчезают на первой серьёзной сложности.
Первый год в ИБ почти у всех тяжёлый: много непонятного, задачи не складываются в картину, прогресса не видно. Уверенность приходит через три-пять лет, когда начинаешь решать нестандартные задачи без подсказок. Кто ждёт быстрых результатов, сдаётся раньше, чем они появляются.
Диплом решает меньше, чем кажется
Среди сильных пентестеров с пятнадцатилетним стажем есть выпускники исторического факультета и бывшие бухгалтеры. Многие начинали с системного администрирования, сдавали сетевую сертификацию Cisco CCNA и постепенно переходили в безопасность. На отборе смотрят на знания, навыки и готовность долго разбираться в теме.
Причина в характере работы. Атака, построение защиты и расследование инцидентов плохо укладываются в инструкцию: каждая новая система требует искать решение заново. Поэтому руководители команд выбирают людей, которые живут темой и сами берутся за сложные проекты.
Работа по инструкции заканчивается
Роли, где специалист действует строго по регламенту, например реагирует на сработку в SIEM нажатием одной кнопки, уходят к автоматизации. Узкая специализация на одном стеке тоже теряет цену: ИИ-инструменты за небольшую подписку закрывают большую часть типовых задач.
Растёт цена широкой базы: сети, операционные системы (Linux, Windows, управление доменом) и общие принципы безопасности. Эти вещи меняются десятилетиями. Телеком до сих пор работает на протоколах, придуманных давно, а Windows и Linux останутся с нами надолго.
Без базы ИИ помогает слабо. Чтобы получить от модели полезный ответ, нужно понимать, о чём спрашивать и где может скрываться проблема. Новичок без фундамента получает решение, которое как-то работает, и не может объяснить, почему.
Ловушка 300 решённых машин
Типичная история с собеседований: кандидат рассказывает, что прошёл 300 машин на Hack The Box. Цифра серьёзная. Интервьюер открывает одну из лаб и просит объяснить ход решения, и выясняется, что задачи проходились по готовым разборам. Как работает уязвимость, кандидат уже не помнит.
Он искренне считает себя готовым, а работодатель видит пробел и обычно не объясняет причину отказа. Чтобы не попасть в эту ловушку:
- давай себе время на самостоятельное решение: опытные специалисты берут до трёх дней на задачу и только потом открывают разбор;
- после каждой лабы проговаривай, почему сработала атака и как от неё защититься;
- решай задачи там, где можно сравнить свой подход с чужими и получить разбор от практика;
- добавляй к международным платформам специфику российского рынка: Astra Linux, 1С, Битрикс.
Вопросы держат в профессии
Молчание на стажировке выглядит как скромность, но работает против новичка. Знания закрепляются, когда решаешь комплексную задачу и обсуждаешь разные способы решения с теми, кто работает в профессии. Прочитанная статья или ответ нейросети уходят из головы так же быстро, как пришли.
Стажировки в крупных ИБ-компаниях открыты и для тех, кто уже работает, в том числе для специалистов за 40. Через них можно попасть в пресейл или общую инженерию, если переходишь в безопасность из другой сферы.
С какой вакансии начинать
Ещё один сценарий разочарования: неподходящая первая работа. За списком технологий в вакансии может стоять понятная роль, а может оказаться позиция «на все руки», куда собрали задачи трёх человек. Новичок в такой роли выгорает быстрее всего.
До отклика стоит проверить, какой грейд на самом деле заложен в требованиях, какая повседневная работа скрывается за перечнем технологий и есть ли рядом команда и процессы, у которых можно учиться.
Как это делать на живых примерах, покажут на открытом разборе вакансий в ИБ 8 октября.
Разбор вакансий 8 октября
8 октября в 19:00 мск пройдёт открытый эфир «Стрём, норм или есть вопросики». Одни и те же вакансии прочитают с двух сторон найма:
- Светлана Воронкова, HR-эксперт и карьерный консультант, работала в BI ZONE, Авито и «Лаборатории Касперского»;
- Сергей Сидорин, руководитель мониторинга и реагирования в «Информзащите», нанимает специалистов первой и третьей линий, инфраструктурщиков и стажёров и сам проводит технические собеседования.
За 90 минут разберут до десяти вакансий, в том числе присланные зрителями. По каждой дадут вердикт и список вопросов работодателю до отклика.