Как отбирать/фильтровать/проверять безопасников в IT?
Есть ли у кого опыт отбора/собеседования сотрудников на ответственные должности в IT? Например, безопасники и иже с ними. Те, у кого в руках и головах пароли, доступы и вообще понимание слабостей всего IT-хозяйства?
Поделитесь, пожалуйста, своим опытом.
p.s. вопрос обид/увольнения/мести не рассматривается. Интересует первичный вопрос: отбор надежных кадров.
3 простых вопроса:
Что знают про PCI DSS?
Почему нельзя оставлять открытые порты, доступные из всего интернета?
Как организовать доступ к серверам (по SSH/RDP/whatever), чтобы не увидеть резкого сокращения штата разработчиков и легко проводить аудит и управление?
Если не кандидат не сможет ответить хотя бы на один вопрос - с ним "вероятность отражать угрозы крайне мала".