Выживет 1 из 20: что ломает новичков в первый год в кибербезе

Выживет 1 из 20: что ломает новичков в первый год в кибербезе

Руководители, которые набирают стажёров в информационную безопасность, называют похожую цифру: из двадцати человек в профессии остаётся один. Часть проблем начинается ещё до первого рабочего дня, с выбора вакансии.

Научиться читать вакансии до отклика можно 8 октября: HR и технический руководитель разберут реальные вакансии в ИБ в прямом эфире.

Почему уходят девятнадцать

По наблюдениям практиков, стажёры отсеиваются по трём сценариям. Одни приходят за галочкой, потому что в вузе отправили на практику. Другие молчат и не задают вопросов. Третьи исчезают на первой серьёзной сложности.

Первый год в ИБ почти у всех тяжёлый: много непонятного, задачи не складываются в картину, прогресса не видно. Уверенность приходит через три-пять лет, когда начинаешь решать нестандартные задачи без подсказок. Кто ждёт быстрых результатов, сдаётся раньше, чем они появляются.

Диплом решает меньше, чем кажется

Среди сильных пентестеров с пятнадцатилетним стажем есть выпускники исторического факультета и бывшие бухгалтеры. Многие начинали с системного администрирования, сдавали сетевую сертификацию Cisco CCNA и постепенно переходили в безопасность. На отборе смотрят на знания, навыки и готовность долго разбираться в теме.

Причина в характере работы. Атака, построение защиты и расследование инцидентов плохо укладываются в инструкцию: каждая новая система требует искать решение заново. Поэтому руководители команд выбирают людей, которые живут темой и сами берутся за сложные проекты.

Работа по инструкции заканчивается

Роли, где специалист действует строго по регламенту, например реагирует на сработку в SIEM нажатием одной кнопки, уходят к автоматизации. Узкая специализация на одном стеке тоже теряет цену: ИИ-инструменты за небольшую подписку закрывают большую часть типовых задач.

Растёт цена широкой базы: сети, операционные системы (Linux, Windows, управление доменом) и общие принципы безопасности. Эти вещи меняются десятилетиями. Телеком до сих пор работает на протоколах, придуманных давно, а Windows и Linux останутся с нами надолго.

Без базы ИИ помогает слабо. Чтобы получить от модели полезный ответ, нужно понимать, о чём спрашивать и где может скрываться проблема. Новичок без фундамента получает решение, которое как-то работает, и не может объяснить, почему.

Ловушка 300 решённых машин

Типичная история с собеседований: кандидат рассказывает, что прошёл 300 машин на Hack The Box. Цифра серьёзная. Интервьюер открывает одну из лаб и просит объяснить ход решения, и выясняется, что задачи проходились по готовым разборам. Как работает уязвимость, кандидат уже не помнит.

Он искренне считает себя готовым, а работодатель видит пробел и обычно не объясняет причину отказа. Чтобы не попасть в эту ловушку:

  • давай себе время на самостоятельное решение: опытные специалисты берут до трёх дней на задачу и только потом открывают разбор;
  • после каждой лабы проговаривай, почему сработала атака и как от неё защититься;
  • решай задачи там, где можно сравнить свой подход с чужими и получить разбор от практика;
  • добавляй к международным платформам специфику российского рынка: Astra Linux, 1С, Битрикс.

Вопросы держат в профессии

Молчание на стажировке выглядит как скромность, но работает против новичка. Знания закрепляются, когда решаешь комплексную задачу и обсуждаешь разные способы решения с теми, кто работает в профессии. Прочитанная статья или ответ нейросети уходят из головы так же быстро, как пришли.

Стажировки в крупных ИБ-компаниях открыты и для тех, кто уже работает, в том числе для специалистов за 40. Через них можно попасть в пресейл или общую инженерию, если переходишь в безопасность из другой сферы.

С какой вакансии начинать

Ещё один сценарий разочарования: неподходящая первая работа. За списком технологий в вакансии может стоять понятная роль, а может оказаться позиция «на все руки», куда собрали задачи трёх человек. Новичок в такой роли выгорает быстрее всего.

До отклика стоит проверить, какой грейд на самом деле заложен в требованиях, какая повседневная работа скрывается за перечнем технологий и есть ли рядом команда и процессы, у которых можно учиться.

Как это делать на живых примерах, покажут на открытом разборе вакансий в ИБ 8 октября.

Разбор вакансий 8 октября

8 октября в 19:00 мск пройдёт открытый эфир «Стрём, норм или есть вопросики». Одни и те же вакансии прочитают с двух сторон найма:

  • Светлана Воронкова, HR-эксперт и карьерный консультант, работала в BI ZONE, Авито и «Лаборатории Касперского»;
  • Сергей Сидорин, руководитель мониторинга и реагирования в «Информзащите», нанимает специалистов первой и третьей линий, инфраструктурщиков и стажёров и сам проводит технические собеседования.

За 90 минут разберут до десяти вакансий, в том числе присланные зрителями. По каждой дадут вердикт и список вопросов работодателю до отклика. 

Занять место на разборе вакансий

вакансии в ИБ карьера в ИБ начинающим Практика информационной безопасности стажировка
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

CyberEd

Кибербезопасность – наш ключевой фокус. Мы накопили огромную экспертизу и умеем решать задачи любого уровня сложности

Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com↗
АО «Позитив Текнолоджиз»