Три вещи, которые я бы сказала себе в начале пути в ИБ

#шарф_опыта

Если бы можно было отправить сообщение себе в прошлое, в тот день, когда я только решила «хочу в информационную безопасность», я бы написала не мотивационную цитату и не список из 50 курсов. Я бы сказала три простые вещи, которые сэкономили бы мне месяцы сомнений, и нервов:

🔹Не гонитесь за сертификатами сразу Когда я только начала, мне казалось: вот получу сертификат по российскому оборудованию, и всё, двери откроются, рекрутеры сами напишут, зарплата вырастет. Реальность оказалась другой

Сертификаты — это круто. Но они работают как усилитель: если у вас уже есть база, опыт и понимание, куда вы идёте, серт подтверждает вашу компетентность. Если базы нет — это просто красивая строчка в резюме, за которой пустота

Что делать вместо «хочу серт, любой серт»: 🔹Потратьте 2–4 недели на разведку: почитайте, чем занимаются разные специалисты в ИБ - SOC-аналитик, пентестер, GRC-менеджер, AppSec-инженер, форензик, архитектор безопасности, сетевые инженеры 🔹Попробуйте бесплатные лабы или вводные курсы по разным направлениям. Понравилось ковырять уязвимости? Смотрите в сторону пентеста или AppSec. Нравится расследовать инциденты? SOC или форензика 🔹Когда поймёте, куда тянет — вот тогда выбирайте сертификат, который ценится именно в этой области. Сертификат не заменит опыт. Но опыт + сертификат — это уже сила

🔹Практика важнее теории Я читала. Много читала. Статьи, книги, документацию, гайды… Казалось, что я учусь. На самом деле я просто создавала иллюзию прогресса. ИБ — практическая область. Можно знать наизусть все ключевые приказы ФСТЭК, но не суметь построить грамотную модель угроз. Можно прочитать десять статей про фишинг, но не понять, как именно работает спам-рассылка изнутри

Что помогло мне (и помогает до сих пор): 🔹Hack The Box, TryHackMe — платформы с готовыми машинами и задачами разного уровня. 🔹Собственная лаборатория — поднимите виртуалку с Kali, добавьте образ продукта, настроить и понять процесс защиты 🔹CTF-задачи — даже если не решаете до конца, смотрите разборы, учитесь мыслить как атакующий

Прочитали статью? Попробуйте повторить на практике. Не получилось? Гуглите, спрашивайте, смотрите туториалы. Именно в этот момент, когда вы «застряли» и ищете решение, происходит настоящее обучение

🔹Нетворкинг — это не стыдно Самый большой барьер, с которым я столкнулась, — не технический. Это был страх: «А что я им скажу? А вдруг подумают, что я глупая? А вдруг меня проигнорируют?»

Знаете, что оказалось правдой? Люди в ИБ в большинстве своём нормальные. Более того — они помнят, как сами начинали. И многие готовы помочь, если видят искренний интерес.

Что я делаю (и вам советую): 🔹Хожу на митапы (онлайн и офлайн). Даже если просто послушаю — это уже нетворкинг 🔹Задаю вопросы в чатах. Да, иногда тупые. Но лучше тупой вопрос, чем тупая ошибка в проде 🔹Пишу людям, которые мне интересны. Коротко: «Привет, я начинающий в ИБ, мне интересно [тема]. Можно задать пару вопросов?». 9 из 10 отвечают 🔹Делюсь своим путём. Да, я ещё не эксперт. Но мой опыт может быть полезен кому-то, кто на шаг позади. 80% моих возможностей — работы, выступлений, коллабораций — пришли от таких «привет, можно спросить?». Не от резюме, не от сертификатов. От живого контакта

Разрешите себе быть новичком Вы будете чувствовать себя глупым и будет казаться, что все вокруг умнее, быстрее, опытнее. Будут дни, когда захочется всё бросить и пойти в маркетинг (шутка… наверное). Это нормально

Путь в ИБ — это марафон, а не спринт. Вы не обязаны знать всё сразу. Вы не обязаны понимать каждую статью с первого раза. Вы не обязаны сравнивать себя с теми, кто в индустрии 10 лет

Сравнивайте себя с собой вчерашней. Сегодня вы знаете чуть больше, чем вчера. Это уже прогресс. Через год оглянетесь и удивитесь: «Ого, я правда зашла так далеко»

Есть вопросы по старту в ИБ? Пишите в комменты — разберём вместе. Или просто расскажите, с чего вы начинали и что бы сказали себе в начале пути