"Нам нужен универсальный безопасник" В последних постах мы говорили о том как люди влияют на безопасность компании - через корпоративную культуру безопасности и правильный онбординг. Сегодня поговорим о другом. О команде...или человеке.
Часто от многих работодателей при собеседовании слышишь следующее:
"Нам нужен специалист по информационной безопасности, желательно один человек, с зарплатными ожиданиями ниже джуна, но при этом должен закрыть все вопросы информационной безопасности компании" "Не могу осуждать...хотя осуждаю..."
Откуда берется такой запрос? Многие работодатели и руководители по безопасности и/или ИТ думают, что "инфобезник" - это тот человек, который и SIEM настрои, и пентест проведет, и политики напишет, и с регулятором договорится, и еще построит корпоративную культуру безопасности.
Информационная безопасность включает в себя не одно, не два и не три направления. Навскидку - только ключевые из них: 🔹 Защита инфраструктуры 🔹 Мониторинг и реагирование на инциденты 🔹 Управление уязвимостями 🔹 Безопасность разработки 🔹 Анализ защищенности 🔹 Управление рисками и соответствие требованиям 🔹 Криптографическая защита
И это далеко не полный список.
Найти человека, который одинаково силен во всем - ...
"Это было не просто смело...это было п*ц как смело..."
Если у вас один "инфобезник" на всю компанию или на весь холдинг, то это перегруженный человек, который либо уйдет, либо что-то пропустит. Скорее всего - оба варианта.
P.S. Если вы ищете "одного человека, который закроет всю ИБ" - вы ищете не специалиста. Вы ищете того, на кого можно будет показать пальцем, когда что-то пойдет не так. А если вы поняли, что одним человеком не обойтись - то в следующем посте мы поговорим о том "Как собрать команду ИБ, когда бюджет ограничен" Подписывайтесь на мой канал в MAX