Интервью и отзыв об обучении в CyberED - CyberED
Календарь курсов Мероприятия О нас
+7 495 181-00-79
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
post
+7 495 181-00-79
заказать звонок
Назад

Интервью и отзыв об обучении в CyberED

Мы поговорили с нашим выпускником Данилой, который выбрал кибербезопасность, начав свой путь в IT как тестировщик. Он рассказал, как обучение в CyberED помогло ему углубиться в AppSec и найти свое место в крупной IT-компании.

Из интервью вы узнаете, почему важно учиться на практике, как справляться со сложными задачами и какие шаги помогут построить карьеру в ИБ.

— Когда ты впервые заинтересовался кибербезопасностью, и что стало триггером для того, чтобы начать этим заниматься?

Это было довольно просто. Сначала я вообще хотел стать юристом, но где-то в 9-10 классе понял, что на рынке слишком много юристов. Тогда началась эта мода на IT, и стало очевидно, что за этой сферой будущее. Уже в девятом классе передо мной стоял выбор: пойти в техническую специальность или продолжать гуманитарное направление. Я посмотрел на рынок, увидел, что юристы больше не нужны, и решил, что лучше буду двигаться в сторону IT. В итоге поступил в 2018 году в универ на специалиста по информационной безопасности. Потому что, ну, честно, хакером быть прикольно — вот я и решил, что надо подучиться чему-то такому.

Более того, я изначально ставил специальность выше места: кому-то важно попасть в определенный университет или город, а мне было все равно, куда поступать, главное — «информационная безопасность». Так я поступил в Поволжский государственный технологический университет, недалеко от дома, и отучился там два курса. Затем пошел работать тестировщиком в IT-компанию. Но с самого начала, когда я туда пришел, сказал: «Ребята, я, конечно, тестировщик, но мне хотелось бы заниматься чем-то связанным с безопасностью». Идея им понравилась, и они сказали, что у них ещё не было такого перехода от тестировщиков к безопасникам. Я предложил: «Ну вот, значит, я буду первым». Так и случилось — год проработал тестировщиком и перешел в отдел безопасности.

Там начал с маленьких задач, но мне повезло — вместо скучной документации я больше взаимодействовал с разработчиками. На тот момент это не называлось AppSec, но по сути, я как раз этим и занимался — безопасностью приложений. И вот когда я начал работать в этой области, понял, что мне хочется углубиться именно в пентест. Мне было интересно поломать системы, а не только строить процессы, и я попросил компанию отправить меня на курсы по информационной безопасности. Но когда посмотрели стоимость обучающих программ, то “вежливо” отказали. Я подумал: «Ничего страшного, сам разберусь».

Потом я был на PHDays и там один из докладчиков посоветовал мне посмотреть ваши обучающие программы. Я изучил их, сравнил с другими школами, рассматривал и иные варианты. Но в итоге понял, что ваш центр — это именно то, что мне нужно.

То есть выбор был осознанным? А что подтолкнуло в пользу CyberED?

Да, выбор был осознанным. Я сравнивал разные курсы, анализировал программы, и ваш центр предложил более полный курс по пентесту. Плюс, программа была очень детально прописана, что для меня было важно. Я обсуждал ее даже с тимлидом на работе, и он сказал, что это вполне достойный вариант. Так я и решил пойти учиться у ваших экспертов.

— Когда ты начинал обучение, какие ожидания у тебя были? Совпали ли они с реальностью?

Честно говоря, когда начинал, у меня была каша в голове. Я толком не понимал, что делает пентестер, какие у него ключевые навыки, где у меня точки роста. Но программа сразу расставила все по полочкам: я понял, куда и как можно развиваться, какие навыки действительно важны. Это было то, что я искал. Я увидел реальную картину: кто такой крутой пентестер, какие компетенции нужно прокачивать, как двигаться дальше.

— Был ли какой-то момент или предмет, который особенно запомнился?

Да, был. Одна из практик была связана с настройкой сетей. До этого у меня с сетями было довольно плохо, так как в универе до них мы еще просто не дошли. А здесь, на обучении в CyberED, я настроил сеть в лабораторной, и каждый раз, когда включал режим моста, у меня в общаге ложилась вся сеть. Это происходило потому, что я настроил маршрутизатор так, что он начинал строить маршруты в режиме дерева, и коммутаторы общаги тоже почему-то начинали это делать. В итоге сеть у всех ложилась, но это так сильно мне запомнилось, что теперь я могу теоретически объяснить коллегам, что же тогда произошло. Забавно, конечно.

— Какой проект или задание в процессе обучения стало для тебя самым значимым?

Наверное, самым значимым было изучение мобильных приложений. Это был просто вау-опыт. До сих пор использую полученные навыки, и это дало мне ощутимый рывок в карьере. Еще хочу отметить задание по написанию программ для повышения привилегий в Linux — это было жестко. Мы буквально со второй лабораторной начали писать программы, которые позволяли повышать права, и я почти сразу выпал из процесса, потому что это оказалось очень сложно. Но тем не менее, модуль прошел успешно, и хоть часть знаний и отложилась, это был один из самых больших челленджей.

— Как обучение в CyberED помогло тебе в карьере?

Школа однозначно стала катализатором для моего профессионального роста. Благодаря курсу я смог устроиться на позицию специалиста по анализу защищенности, и обучение помогло мне развиться в пентесте.

— Помнишь ли ты свой первый реальный проект, где применил знания, полученные в школе?

Точно сказать не могу, потому что я начал применять знания еще до окончания курса. Например, когда работал в прошлой компании, сразу провел анализ защищенности инфраструктуры, хотя это не входило в мои рабочие обязанности. Это был один из первых кейсов, где я сразу использовал знания . Помню, что я даже не знал, что такое nmap, когда начал, и вот на занятиях мне рассказали про него, и я запустил его, чтобы просканировать сеть.

— Что стало для тебя самым неожиданным или важным открытием во время обучения?

Все обучение было большим открытием. Каждая тема давала что-то новое, но чтобы был какой-то прям «вау»-момент — такого, наверное, не припомню. Скорее, было общее понимание, что я на правильном пути и каждый урок помогает лучше понять профессию.

— Какой бы совет ты дал новым студентам, которые только начинают учиться у нас?

Самый главный совет — не откладывать домашки. Потому что если их не делать вовремя, они наваливаются снежным комом, и ты не сможешь сосредоточиться на новых темах. Важно идти в ногу с курсом, потому что программа достаточно интенсивная. Если ты не успеваешь, то рискуешь утонуть в невыполненных заданиях.

— Как изменилась твоя жизнь после завершения обучения?

Глобально, обучение в школе помогло мне стать пентестером. Без курсов я бы не смог быстро набрать нужные навыки для прохождения собеседований и, соответственно, не устроился бы на работу. Если бы не обучение у вас, я, скорее всего, до сих пор доучивался бы, пытаясь восполнить пробелы. Эта обучающая программа ускорила мой профессиональный путь.

— Какие цели или мечты у тебя есть в кибербезопасности на ближайшие годы?

Изначально я поставил перед собой цель — сдать экзамен OSCP. Знал, что это одна из сложнейших сертификаций, и читал, что даже опытные специалисты не всегда справляются с первой попытки. Поэтому был приятно удивлен, когда мне удалось успешно сдать экзамен с первого раза.

Сейчас я работаю в AppSec в крупной IT-компании и продолжаю совершенствовать свои навыки. В ближайших планах — дальнейшее развитие по линейке сертификаций Offensive Security, чтобы расширить профессиональные компетенции.

В долгосрочной перспективе, возможно, к 28-29 годам, я планирую перейти на управленческую работу в области AppSec. Хочу делиться опытом, выстраивать процессы и помогать командам создавать более безопасные приложения.

— И последний вопрос — если бы тебе нужно было описать обучение в CyberED одним предложением, что бы ты сказал?

Я бы сказал так: «Хорошо учишься — хорошо получаешь». Все, что ты вкладываешь в учебу, возвращается к тебе в виде знаний и возможностей.

— Спасибо за интервью!

Если вы решили расширить свои знания в кибербезопасности, рекомендуем ознакомиться с нашими образовательными программами