10. Специалист по ИБ ожидает битвы с Балрогом

Суть: обеспечивает конфиденциальность, целостность и доступность корпоративной информации. Ищет дыры и уязвимости, через которые хакер, вирус или обиженный программист может украсть базу данных или парализовать бизнес. В его арсенале: фаерволлы, n-значные пароли, системы обнаружения вторжений, ружье-излучатель частиц с протонным ранцем и мюонные ловушки для привидений вроде файла «Пароли.xlsx», а также многое другое. Создает, настраивает и обслуживает систему защиты. Ах да, обеспечивает соответствие кипе требований ФСБ, ФСТЭК.

Для продуктивной работы недостаточно просто 5 лет отучиться по специальности «Информационные системы и технологии». Ещё нужны: правовая пальчиковая спецподготовка, сертификаты по хаку, опыт по противохаку и паранойя.

Сисадмин что-то делает чтобы работало, специалист по информационной безопасности что-то делает чтобы работало безопасно, ИТ-аудитор оценивает: что работа работает, что безопасность безопасна и что оно работает безопасно (ещё обязательно к каждому элементу добавить «достаточно эффективно»).

А связь с внутренним аудитом, внимательный сетчанин, в следующем посте.

Тотемное насекомое: муравьиный лев – сидит в многоуровневой воронке и ждет пока угроза поскользнется и упадет прямо в его челюсти.

Следующий пост: ИТ-аудитор.

Спойлер: нет, это не производное от английского «it аудитор».

10. Специалист по ИБ ожидает битвы с Балрогом | Сетка — социальная сеть от hh.ru