Хотел бы узнать как устроиться консультантом по ИБ в аудиторскую фирму. Немного о своих навыках: с 18 года числюсь как администратор ИБ, есть опыт оформления документации по 152-фз о защите персональных данных, документации на основе приказов ФСТЭК, ФСБ, постановлений Правительства РФ. Опыт администрирования сервера Касперского и СЗИ Блокхост. Установка СКЗИ криптопро, криптоарм, плагины для браузеров для работы с криптой, настройка ЭЦП с помощью указанных выше программ. Ведение разного рода журналов по ИБ. Это были плюсы. Минусы: в моей организации теперь аутсортеры администрируют ОСи. Наши права в AD порезали, можно только смотреть, но не трогать. В результате стал терять навык администрирования Windows - подобных серверных ОСей. По большей части занимаюсь бумажной (не особо нужной) безопасностью. Опыта администрирования Linux нет. Корочек на 502 часа и профильного образования по направлению ИБ нет. Поиск уязвимостей в ОСях проводит другая организация, моя функция проанализировать отчёт и попробовать выполнить рекомендацию по закрытию уязвимости через заявку аутсорсерам. Чую за пределами моей организации мои навыки не востребованы.
Как-то мне сказали, что с моими навыками можно попробовать консультантом по ИБ в аудиторскую фирму, но как к этому подготовиться и что же всё таки должен знать так и не сказали. Хотел бы узнать как устроиться консультантом по ИБ (лучше удалённо).
Может офтоп - но неужели это так интересно, вся эта ИБ? Работал в банке, где часть моей работы была эта ИБ - это ужас какой то, скукота смертная и к ИТ вообще ни какого отношения не имела, главное - выполнить все требования и указания ЦБ, это журнальчики, журналы журнальчиков, пароли запечатаные в конвертиках, журнал конвертиков, журналы токенов, бумаги, бумаги, ....... бррр )
p.s. еще раз - не утверждаю что везде так, у меня наверно просто опыт негативный
Gryllidae, хрен знает, может так и есть. Хотя здесь же мне дали ссылку на интересный разведопрос " https://www.youtube.com/watch?v=7TzHRncI98M", непонятно каким софтом надо владеть чтобы подобной профессией заниматься.
Зайдите на hh.ru.
Вколотите "консультант ИБ" в поиск.
Смотрите требования в вакансии.
И да:
Опыт администрирования сервера Касперского и СЗИ Блокхост. Установка СКЗИ криптопро, криптоарм, плагины для браузеров для работы с криптой, настройка ЭЦП с помощью указанных выше программ.
Я это делал, когда был эникейщиком и единственным сисадмином в конторе. Вряд ли с таким бэкграундом можно на что-то рассчитывать.
ivan00739, 100% - с в/о по специальности. ИБ - одна из немногих сфер, где реально могут взять человека просто с корочками, но без опыта.
Речь идёт об образовании в ВУЗе, разумеется.
А с каким бекграундом на что-то можно рассчитывать?
С бекграундом того, кто может сказать/описать, что именно надо установить в том или ином случае, какие бумажечки должны подписываться в какой очередности и кем, с какими регуляторами согласовываться, с кем заключать сервисные контракты.