SlideShare a Scribd company logo
Проблематика подбора специалистов #поИБ на Российском рынке труда * 
Дмитрий Мананников 
* на самом деле не было исследования ** всего рынка 
просто решали кадровый вопрос 
** исследования в общем тоже не было, 
пост-фактум проанализировали что было + эмоции
+7 (800) 555 54 45 www.spsr.ru 
Кратко о компании 
Компания работает на рынке логистики в сегменте экспресс-доставки. 
На сегодняшний день мы обслуживаем уже свыше 6000 городов и населенных пунктов Российской Федерации: от Калининграда до Владивостока. Инфраструктура компании состоит из 9-и распределительных центров, 200 филиалов и представительств в крупнейших городах России, более 4000 штатных сотрудников и 1000 собственных автомобилей. 
Так же функционирует международное направление по взаимодействию с крупнейшими мировыми операторами ритейлерами и итейлерами: 
ASOS, NEXT, Sears и др. 
С 2006 года компания является действующим членом Торгово-Промышленной Палаты Российской Федерации.
+7 (800) 555 54 45 www.spsr.ru 
Кого мы искали? (точнее как формулировали) 
Начальник отдела администрирования средств защиты 
Обязанности: 
Формирование команды 
Участи в проектах информационной защиты (защита от вредоносного кода, DLP, SIEM, сканеры анализа защищенности и сетевых ошибок, IDS/IPS, средства межсетевого экранирования) 
Контроль инфрастуктурных изменений 
Экспертная оценка IT рисков 
Администрирование продуктов и решений в области информационной защиты 
Участие в интеграции систем контроля доступа 
Проведение инвентаризаций IT инфраструктуры 
Требования: 
Знание принципов построение информационных систем, сетей, IT-технологий; 
Знание способов и методов защиты информационных систем; 
Знание продуктов и решений в области информационной безопасности; 
Опыт интеграции и настройки IDM/IAG; 
Опыт проведения инвентаризации и описания ИТ инфраструктуры; 
Практический опыт противодействия DDoS атакам; 
Знание Delphi, Java, SQL – как преимущество 
Начальник отдела методологии 
Обязанности: 
Формирование команды 
Оценка рисков 
Проведение мероприятий по оценке рисков нарушения информационной безопасности (инвентаризация активов, идентификация уязвимостей и угроз, оценка ущерба, формирование модели угроз и нарушений) 
Описание структуры и построение системы управления информационной безопасностью 
Участие в сертификации 
Построение моделей бизнес-процессов в информационной безопасности 
Разработка регламентирующей документации по ИБ 
Требования: 
Знание и опыт практического применения методик оценки рисков 
Опыт построения СУИБ 
Знание стандартов ISO 27001, CobiT (опыт прохождения сертификации как преимущество) 
Опыт проведения мероприятий по соответствию 152ФЗ 
Опыт прохождения проверок Роскомнадзора приветствуется 
Навык написания распорядительной документации ИБ 
Знание и опыт построения системы ролевого доступа, 
Навыки построения внутренних бизнес-процессов в ИБ.
+7 (800) 555 54 45 www.spsr.ru 
Кого мы искали – управленческие компетенции 
Знание основ корпоративных финансов 
(EBITDA, P&L, CAPEXOPEX, бюджетирование) 
Управление 
(Бизнес-моделирование, KPI, FTE, IDEF3) 
На уровне общения по телефону общие вопросы на понимание 
На уровне личной встречи вопросы для проверки знания терминов или аналогов и примеры из практики 
Мы рассматривали только кандидатов заявляющих управленческий опыт 
на уровне не ниже начальника отдела
+7 (800) 555 54 45 www.spsr.ru 
Что у нас есть для статистики? 
Для закрытия 2-х позиций руководителей отделов (примерно пополам) 
было рассмотрено - 
252 резюме. 
Телефонные собеседования – 
87 человек 
Очные собеседования - 
32 человека. 
Приблизительный бюджет данного мероприятия 
- ХХХХХХ 
На каждом этапе отсеивалось 23 
68% 
23% 
9% 
итого 
Резюме 
Сообеседование по телефону 
личная встреча
+7 (800) 555 54 45 www.spsr.ru 
Что у нас есть для статистики? 
79% 
13% 
8% 
Образование 
прочие ВУЗы 
Военное 
Профильное 
16% 
36% 
20% 
28% 
Сфера деятельности 
Госы и аффилированые к ним структуры 
Банки 
Интеграторы 
Прочее 
В профессии в основном люди 
непрофильные. 
Засилье силовиков – миф 
Засилье «молодых выпускников» - миф 
72% опрошенных специалистов «заточено» под специфику отрасли
+7 (800) 555 54 45 www.spsr.ru 
Подзаголовок 
В чем суть заключалась суть ИБ в прошлых проектах? 
62% 
25% 
13% 
Конфиденциальность 
Сompliance 
Доступность Целостность 
Быть больше безопаснее чем вчера 
Контроль ИТ
+7 (800) 555 54 45 www.spsr.ru 
Подзаголовок 
Осознание результата своей работы 
69% 
19% 
12% 
1 
Я дерусь просто потому что я дерусь! 
Моей задачей была просто установка и настройка систем 
Какие то понятные критерии эффективности ИБ. Не всегда деньги, но хотя бы в попугаях
+7 (800) 555 54 45 www.spsr.ru 
Подзаголовок 
Эпохальность в специализации 
50% 
25% 
25% 
The Year of PKI 
The Year of IDS 
The Year of IPS 
The Year of SIEM 
The Year of DLP 
The Year of BDA 
The Year of APT? 
Внедрение одного и того же продукта в 2-3 случаях за практику 
Выбор решений под задачи 
Работа в выбранном ключе в зависимости от попадания в «волну»
+7 (800) 555 54 45 www.spsr.ru 
Знание лучших практик указано 99% резюме 
46% Не совсем понимают о чем вообще речь * 
Заявленные «лучшие практики» 
Использование указано 45% резюме 
30% вообще не понимают о чем речь * 
CobiT 
ISO 
BSI 
PSI DSS 
SOX 
24% 
понимают, но в практике не применяли * 
* - безусловно оценка очень субъективная
+7 (800) 555 54 45 www.spsr.ru 
Итого 
5% 
* 
2009 2011 2014 
* по прошлым года статистики нет, это исключительно собственные ощущения
Спасибо за внимание 
Дмитрий Мананников

More Related Content

What's hot

пр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистовпр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистов
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
пр Сколько зарабатывают специалисты по ИБ в России 2017
пр Сколько зарабатывают специалисты по ИБ в России 2017пр Сколько зарабатывают специалисты по ИБ в России 2017
пр Сколько зарабатывают специалисты по ИБ в России 2017
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Бизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаAleksey Lukatskiy
 
1. intro dlp 2014 09
1. intro dlp 2014 091. intro dlp 2014 09
пр Что такое новый Dozor
пр Что такое новый Dozorпр Что такое новый Dozor
пр Что такое новый Dozor
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсинге
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсингепр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсинге
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсинге
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
пр человек смотрящий для Risc
пр человек смотрящий для Riscпр человек смотрящий для Risc
пр человек смотрящий для Risc
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Владимир Ткаченко - Эффективная программа повышения осведомленности в вопроса...
Владимир Ткаченко - Эффективная программа повышения осведомленности в вопроса...Владимир Ткаченко - Эффективная программа повышения осведомленности в вопроса...
Владимир Ткаченко - Эффективная программа повышения осведомленности в вопроса...UISGCON
 
пр Все про Dlp 1.1
пр Все про Dlp 1.1пр Все про Dlp 1.1
пр Куда идет ИБ в России? (региональные аспекты)
пр Куда идет ИБ в России? (региональные аспекты)пр Куда идет ИБ в России? (региональные аспекты)
пр Куда идет ИБ в России? (региональные аспекты)
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Principles for-info-sec-practitioners-poster [ru]
Principles for-info-sec-practitioners-poster [ru]Principles for-info-sec-practitioners-poster [ru]
Principles for-info-sec-practitioners-poster [ru]
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
пр Лучшие практики SOC
пр Лучшие практики SOCпр Лучшие практики SOC
пр Лучшие практики SOC
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
пр Про интегральные метрики ИБ
пр Про интегральные метрики ИБпр Про интегральные метрики ИБ
пр Про интегральные метрики ИБ
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
пр Сколько зарабатывают специалисты по ИБ в России 2016
пр Сколько зарабатывают специалисты по ИБ в России 2016пр Сколько зарабатывают специалисты по ИБ в России 2016
пр Сколько зарабатывают специалисты по ИБ в России 2016
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
Solar Security
 
UEBA – поведенческий анализ, а не то, что Вы подумали
UEBA – поведенческий анализ, а не то, что Вы подумалиUEBA – поведенческий анализ, а не то, что Вы подумали
UEBA – поведенческий анализ, а не то, что Вы подумали
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Альтернативный курс по информационной безопасности
Альтернативный курс по информационной безопасностиАльтернативный курс по информационной безопасности
Альтернативный курс по информационной безопасностиAleksey Lukatskiy
 

What's hot (19)

пр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистовпр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистов
 
пр Сколько зарабатывают специалисты по ИБ в России 2017
пр Сколько зарабатывают специалисты по ИБ в России 2017пр Сколько зарабатывают специалисты по ИБ в России 2017
пр Сколько зарабатывают специалисты по ИБ в России 2017
 
Бизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасника
 
1. intro dlp 2014 09
1. intro dlp 2014 091. intro dlp 2014 09
1. intro dlp 2014 09
 
пр Что такое новый Dozor
пр Что такое новый Dozorпр Что такое новый Dozor
пр Что такое новый Dozor
 
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсинге
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсингепр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсинге
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсинге
 
пр человек смотрящий для Risc
пр человек смотрящий для Riscпр человек смотрящий для Risc
пр человек смотрящий для Risc
 
Владимир Ткаченко - Эффективная программа повышения осведомленности в вопроса...
Владимир Ткаченко - Эффективная программа повышения осведомленности в вопроса...Владимир Ткаченко - Эффективная программа повышения осведомленности в вопроса...
Владимир Ткаченко - Эффективная программа повышения осведомленности в вопроса...
 
пр Все про Dlp 1.1
пр Все про Dlp 1.1пр Все про Dlp 1.1
пр Все про Dlp 1.1
 
пр Куда идет ИБ в России? (региональные аспекты)
пр Куда идет ИБ в России? (региональные аспекты)пр Куда идет ИБ в России? (региональные аспекты)
пр Куда идет ИБ в России? (региональные аспекты)
 
Principles for-info-sec-practitioners-poster [ru]
Principles for-info-sec-practitioners-poster [ru]Principles for-info-sec-practitioners-poster [ru]
Principles for-info-sec-practitioners-poster [ru]
 
Information classification
Information classificationInformation classification
Information classification
 
пр Лучшие практики SOC
пр Лучшие практики SOCпр Лучшие практики SOC
пр Лучшие практики SOC
 
пр Про интегральные метрики ИБ
пр Про интегральные метрики ИБпр Про интегральные метрики ИБ
пр Про интегральные метрики ИБ
 
пр Сколько зарабатывают специалисты по ИБ в России 2016
пр Сколько зарабатывают специалисты по ИБ в России 2016пр Сколько зарабатывают специалисты по ИБ в России 2016
пр Сколько зарабатывают специалисты по ИБ в России 2016
 
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
 
UEBA – поведенческий анализ, а не то, что Вы подумали
UEBA – поведенческий анализ, а не то, что Вы подумалиUEBA – поведенческий анализ, а не то, что Вы подумали
UEBA – поведенческий анализ, а не то, что Вы подумали
 
пр вебинар эволюция Dlp iw 07 2013
пр вебинар эволюция Dlp iw 07 2013пр вебинар эволюция Dlp iw 07 2013
пр вебинар эволюция Dlp iw 07 2013
 
Альтернативный курс по информационной безопасности
Альтернативный курс по информационной безопасностиАльтернативный курс по информационной безопасности
Альтернативный курс по информационной безопасности
 

Similar to Проблематика подбора специалистов по ИБ на российском рынке труда/очный семинар RISC

Проблематика подбора менеджеров по ИБ на российском рынке труда
Проблематика подбора менеджеров по ИБ на российском рынке трудаПроблематика подбора менеджеров по ИБ на российском рынке труда
Проблематика подбора менеджеров по ИБ на российском рынке труда
Dmitriy Manannikov
 
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
Expolink
 
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
Expolink
 
Кто такой специалист по иб
Кто такой специалист по ибКто такой специалист по иб
Кто такой специалист по ибTeymur Kheirkhabarov
 
SearchInform. Евгений Юдов. "Нестандартные методы применения DLP-систем в биз...
SearchInform. Евгений Юдов. "Нестандартные методы применения DLP-систем в биз...SearchInform. Евгений Юдов. "Нестандартные методы применения DLP-систем в биз...
SearchInform. Евгений Юдов. "Нестандартные методы применения DLP-систем в биз...
Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
Expolink
 
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
Expolink
 
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
Expolink
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Expolink
 
Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?
Aleksey Lukatskiy
 
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
DLP-Эксперт
 
Как довести проект по информационной безопасности до ума
Как довести проект по информационной безопасности до умаКак довести проект по информационной безопасности до ума
Как довести проект по информационной безопасности до ума
InfoWatch
 
Александр Ланин, Наталья Семичева, R-Style
Александр Ланин, Наталья Семичева, R-StyleАлександр Ланин, Наталья Семичева, R-Style
Александр Ланин, Наталья Семичева, R-Style
Diana Dymolazova
 
Взломать за 60 секунд
Взломать за 60 секундВзломать за 60 секунд
Взломать за 60 секунд
SkillFactory
 
SOC vs SIEM
SOC vs SIEMSOC vs SIEM
SOC vs SIEM
Aleksey Lukatskiy
 
Уральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутУральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минут
Aleksey Lukatskiy
 

Similar to Проблематика подбора специалистов по ИБ на российском рынке труда/очный семинар RISC (20)

Проблематика подбора менеджеров по ИБ на российском рынке труда
Проблематика подбора менеджеров по ИБ на российском рынке трудаПроблематика подбора менеджеров по ИБ на российском рынке труда
Проблематика подбора менеджеров по ИБ на российском рынке труда
 
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
 
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
 
Кто такой специалист по иб
Кто такой специалист по ибКто такой специалист по иб
Кто такой специалист по иб
 
SearchInform. Евгений Юдов. "Нестандартные методы применения DLP-систем в биз...
SearchInform. Евгений Юдов. "Нестандартные методы применения DLP-систем в биз...SearchInform. Евгений Юдов. "Нестандартные методы применения DLP-систем в биз...
SearchInform. Евгений Юдов. "Нестандартные методы применения DLP-систем в биз...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
Detective services and investigations (RUS)
Detective services and investigations (RUS)Detective services and investigations (RUS)
Detective services and investigations (RUS)
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
 
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?
 
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
 
Как довести проект по информационной безопасности до ума
Как довести проект по информационной безопасности до умаКак довести проект по информационной безопасности до ума
Как довести проект по информационной безопасности до ума
 
Александр Ланин, Наталья Семичева, R-Style
Александр Ланин, Наталья Семичева, R-StyleАлександр Ланин, Наталья Семичева, R-Style
Александр Ланин, Наталья Семичева, R-Style
 
Взломать за 60 секунд
Взломать за 60 секундВзломать за 60 секунд
Взломать за 60 секунд
 
SOC vs SIEM
SOC vs SIEMSOC vs SIEM
SOC vs SIEM
 
Уральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутУральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минут
 

More from RISClubSPb

Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACA
RISClubSPb
 
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACA
RISClubSPb
 
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACA
RISClubSPb
 
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...
RISClubSPb
 
Жизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложенийЖизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложений
RISClubSPb
 
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
RISClubSPb
 
Человек и смартфон. Друзья или враги!?
Человек и смартфон. Друзья или враги!?Человек и смартфон. Друзья или враги!?
Человек и смартфон. Друзья или враги!?
RISClubSPb
 
Майндкарты в жизни специалиста по информационной безопасности
Майндкарты в жизни специалиста по информационной безопасностиМайндкарты в жизни специалиста по информационной безопасности
Майндкарты в жизни специалиста по информационной безопасности
RISClubSPb
 
Типовые уязвимости платежных инфраструктур/очный семинар RISC
Типовые уязвимости платежных инфраструктур/очный семинар RISCТиповые уязвимости платежных инфраструктур/очный семинар RISC
Типовые уязвимости платежных инфраструктур/очный семинар RISC
RISClubSPb
 
Страхование рисков ИБ: настоящее и будущее/очный семинар RISC
Страхование рисков ИБ: настоящее и будущее/очный семинар RISCСтрахование рисков ИБ: настоящее и будущее/очный семинар RISC
Страхование рисков ИБ: настоящее и будущее/очный семинар RISC
RISClubSPb
 
Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»
RISClubSPb
 
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...
RISClubSPb
 
Управление ИБ в условиях текущей неопределенности/очный семинар RISC
Управление ИБ в условиях текущей неопределенности/очный семинар RISCУправление ИБ в условиях текущей неопределенности/очный семинар RISC
Управление ИБ в условиях текущей неопределенности/очный семинар RISC
RISClubSPb
 
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISC
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISCДеятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISC
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISC
RISClubSPb
 
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...
RISClubSPb
 
Психология на службе ИБ
Психология на службе ИБПсихология на службе ИБ
Психология на службе ИБ
RISClubSPb
 
Криминалистика в современном мире. Дело о фантомном проникновении
Криминалистика в современном мире. Дело о фантомном проникновенииКриминалистика в современном мире. Дело о фантомном проникновении
Криминалистика в современном мире. Дело о фантомном проникновении
RISClubSPb
 
Внутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБВнутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБ
RISClubSPb
 
Как эффективно работать с информацией
Как эффективно работать с информациейКак эффективно работать с информацией
Как эффективно работать с информацией
RISClubSPb
 
Тестирование на проникновение: задача, решение и ограничения
Тестирование на проникновение: задача, решение и ограниченияТестирование на проникновение: задача, решение и ограничения
Тестирование на проникновение: задача, решение и ограничения
RISClubSPb
 

More from RISClubSPb (20)

Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACA
 
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACA
 
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACA
 
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...
 
Жизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложенийЖизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложений
 
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
 
Человек и смартфон. Друзья или враги!?
Человек и смартфон. Друзья или враги!?Человек и смартфон. Друзья или враги!?
Человек и смартфон. Друзья или враги!?
 
Майндкарты в жизни специалиста по информационной безопасности
Майндкарты в жизни специалиста по информационной безопасностиМайндкарты в жизни специалиста по информационной безопасности
Майндкарты в жизни специалиста по информационной безопасности
 
Типовые уязвимости платежных инфраструктур/очный семинар RISC
Типовые уязвимости платежных инфраструктур/очный семинар RISCТиповые уязвимости платежных инфраструктур/очный семинар RISC
Типовые уязвимости платежных инфраструктур/очный семинар RISC
 
Страхование рисков ИБ: настоящее и будущее/очный семинар RISC
Страхование рисков ИБ: настоящее и будущее/очный семинар RISCСтрахование рисков ИБ: настоящее и будущее/очный семинар RISC
Страхование рисков ИБ: настоящее и будущее/очный семинар RISC
 
Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»
 
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...
 
Управление ИБ в условиях текущей неопределенности/очный семинар RISC
Управление ИБ в условиях текущей неопределенности/очный семинар RISCУправление ИБ в условиях текущей неопределенности/очный семинар RISC
Управление ИБ в условиях текущей неопределенности/очный семинар RISC
 
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISC
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISCДеятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISC
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISC
 
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...
 
Психология на службе ИБ
Психология на службе ИБПсихология на службе ИБ
Психология на службе ИБ
 
Криминалистика в современном мире. Дело о фантомном проникновении
Криминалистика в современном мире. Дело о фантомном проникновенииКриминалистика в современном мире. Дело о фантомном проникновении
Криминалистика в современном мире. Дело о фантомном проникновении
 
Внутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБВнутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБ
 
Как эффективно работать с информацией
Как эффективно работать с информациейКак эффективно работать с информацией
Как эффективно работать с информацией
 
Тестирование на проникновение: задача, решение и ограничения
Тестирование на проникновение: задача, решение и ограниченияТестирование на проникновение: задача, решение и ограничения
Тестирование на проникновение: задача, решение и ограничения
 

Проблематика подбора специалистов по ИБ на российском рынке труда/очный семинар RISC

  • 1. Проблематика подбора специалистов #поИБ на Российском рынке труда * Дмитрий Мананников * на самом деле не было исследования ** всего рынка просто решали кадровый вопрос ** исследования в общем тоже не было, пост-фактум проанализировали что было + эмоции
  • 2. +7 (800) 555 54 45 www.spsr.ru Кратко о компании Компания работает на рынке логистики в сегменте экспресс-доставки. На сегодняшний день мы обслуживаем уже свыше 6000 городов и населенных пунктов Российской Федерации: от Калининграда до Владивостока. Инфраструктура компании состоит из 9-и распределительных центров, 200 филиалов и представительств в крупнейших городах России, более 4000 штатных сотрудников и 1000 собственных автомобилей. Так же функционирует международное направление по взаимодействию с крупнейшими мировыми операторами ритейлерами и итейлерами: ASOS, NEXT, Sears и др. С 2006 года компания является действующим членом Торгово-Промышленной Палаты Российской Федерации.
  • 3. +7 (800) 555 54 45 www.spsr.ru Кого мы искали? (точнее как формулировали) Начальник отдела администрирования средств защиты Обязанности: Формирование команды Участи в проектах информационной защиты (защита от вредоносного кода, DLP, SIEM, сканеры анализа защищенности и сетевых ошибок, IDS/IPS, средства межсетевого экранирования) Контроль инфрастуктурных изменений Экспертная оценка IT рисков Администрирование продуктов и решений в области информационной защиты Участие в интеграции систем контроля доступа Проведение инвентаризаций IT инфраструктуры Требования: Знание принципов построение информационных систем, сетей, IT-технологий; Знание способов и методов защиты информационных систем; Знание продуктов и решений в области информационной безопасности; Опыт интеграции и настройки IDM/IAG; Опыт проведения инвентаризации и описания ИТ инфраструктуры; Практический опыт противодействия DDoS атакам; Знание Delphi, Java, SQL – как преимущество Начальник отдела методологии Обязанности: Формирование команды Оценка рисков Проведение мероприятий по оценке рисков нарушения информационной безопасности (инвентаризация активов, идентификация уязвимостей и угроз, оценка ущерба, формирование модели угроз и нарушений) Описание структуры и построение системы управления информационной безопасностью Участие в сертификации Построение моделей бизнес-процессов в информационной безопасности Разработка регламентирующей документации по ИБ Требования: Знание и опыт практического применения методик оценки рисков Опыт построения СУИБ Знание стандартов ISO 27001, CobiT (опыт прохождения сертификации как преимущество) Опыт проведения мероприятий по соответствию 152ФЗ Опыт прохождения проверок Роскомнадзора приветствуется Навык написания распорядительной документации ИБ Знание и опыт построения системы ролевого доступа, Навыки построения внутренних бизнес-процессов в ИБ.
  • 4. +7 (800) 555 54 45 www.spsr.ru Кого мы искали – управленческие компетенции Знание основ корпоративных финансов (EBITDA, P&L, CAPEXOPEX, бюджетирование) Управление (Бизнес-моделирование, KPI, FTE, IDEF3) На уровне общения по телефону общие вопросы на понимание На уровне личной встречи вопросы для проверки знания терминов или аналогов и примеры из практики Мы рассматривали только кандидатов заявляющих управленческий опыт на уровне не ниже начальника отдела
  • 5. +7 (800) 555 54 45 www.spsr.ru Что у нас есть для статистики? Для закрытия 2-х позиций руководителей отделов (примерно пополам) было рассмотрено - 252 резюме. Телефонные собеседования – 87 человек Очные собеседования - 32 человека. Приблизительный бюджет данного мероприятия - ХХХХХХ На каждом этапе отсеивалось 23 68% 23% 9% итого Резюме Сообеседование по телефону личная встреча
  • 6. +7 (800) 555 54 45 www.spsr.ru Что у нас есть для статистики? 79% 13% 8% Образование прочие ВУЗы Военное Профильное 16% 36% 20% 28% Сфера деятельности Госы и аффилированые к ним структуры Банки Интеграторы Прочее В профессии в основном люди непрофильные. Засилье силовиков – миф Засилье «молодых выпускников» - миф 72% опрошенных специалистов «заточено» под специфику отрасли
  • 7. +7 (800) 555 54 45 www.spsr.ru Подзаголовок В чем суть заключалась суть ИБ в прошлых проектах? 62% 25% 13% Конфиденциальность Сompliance Доступность Целостность Быть больше безопаснее чем вчера Контроль ИТ
  • 8. +7 (800) 555 54 45 www.spsr.ru Подзаголовок Осознание результата своей работы 69% 19% 12% 1 Я дерусь просто потому что я дерусь! Моей задачей была просто установка и настройка систем Какие то понятные критерии эффективности ИБ. Не всегда деньги, но хотя бы в попугаях
  • 9. +7 (800) 555 54 45 www.spsr.ru Подзаголовок Эпохальность в специализации 50% 25% 25% The Year of PKI The Year of IDS The Year of IPS The Year of SIEM The Year of DLP The Year of BDA The Year of APT? Внедрение одного и того же продукта в 2-3 случаях за практику Выбор решений под задачи Работа в выбранном ключе в зависимости от попадания в «волну»
  • 10. +7 (800) 555 54 45 www.spsr.ru Знание лучших практик указано 99% резюме 46% Не совсем понимают о чем вообще речь * Заявленные «лучшие практики» Использование указано 45% резюме 30% вообще не понимают о чем речь * CobiT ISO BSI PSI DSS SOX 24% понимают, но в практике не применяли * * - безусловно оценка очень субъективная
  • 11. +7 (800) 555 54 45 www.spsr.ru Итого 5% * 2009 2011 2014 * по прошлым года статистики нет, это исключительно собственные ощущения
  • 12. Спасибо за внимание Дмитрий Мананников