Ответы на главные вопросы новичков о карьере в кибербезопасности - CyberED
Назад

Ответы на главные вопросы новичков о карьере в кибербезопасности

Можно ли стать хакером после сорока? Или выйти из декрета с новой профессией — ведущим специалистом по кибербезопасности, если раньше в этой сфере не работали? А как насчет перехода в пентест из профессионального спорта?

Маргарита Трещилова, которая руководит департаментом образовательных программ в CyberEd, поделилась с порталом Cyber Media тонкостями подготовки будущих специалистов по кибербезопасности. Она рассказала о плюсах и минусах различных образовательных программ для этичных хакеров, а также поделилась успешными историями студентов. 

Cyber Media: Каковы особенности учеников, которые обучаются анализу защищенности? Есть ли у них отличия от слушателей стандартных ИТ-курсов?

Маргарита: Безусловно, студенты, которые изучают анализ защищенности, отличаются от тех, кто занимается другими ИТ-направлениями. Их главная задача — думать как хакеры, чтобы предвидеть атаки, но при этом соблюдать этические нормы и законы.

Эти специалисты фокусируются на безопасности, учатся находить и устранять уязвимости. Это многообразная область, объединяющая разные аспекты ИТ с акцентом на защиту.

Главное отличие — в специфических навыках. Студенты изучают, как работают сети, как шифруются данные, насколько опасны ошибки в конфигурациях, и какие приемы используют злоумышленники. В программе — освоение поиска и устранения уязвимостей с помощью как автоматизированных инструментов, так и вручную.

Практика — ключевой элемент обучения. Обычно 30-40% времени посвящается теории, а 60-70% — практике. Студенты участвуют в лабораторных работах, симуляциях, ищут и устраняют уязвимости на реальных кейсах. Дополняют обучение стажировки у партнеров.

Наши студенты — это не просто ИТ-специалисты. Они учатся не только разрабатывать или администрировать системы, но и защищать их. Это требует особых знаний и постоянного развития.

Cyber Media: В сообществе отношение к крупным edtech-проектам, предлагающим курсы по ИБ и другим ИТ-направлениям, зачастую скептическое или даже негативное. Как вы считаете, в чем причина такого отношения и какие слабые стороны есть у этих проектов?

Маргарита: Это интересный вопрос. Действительно, крупные образовательные проекты имеют свои плюсы — они доступны и предлагают широкий выбор курсов. Но у них есть и недостатки.

Медленная адаптация и низкая экспертиза. Информационная безопасность — это динамичная сфера. Новые угрозы и технологии возникают регулярно. Крупным образовательным проектам сложно оперативно обновлять курсы, потому что их обучение в основном асинхронное. Небольшая команда методологов и экспертов просто не успевает вовремя актуализировать материалы. Часто курсы составляют на основе общедоступных статей, причем за это берутся специалисты, далекие от кибербезопасности.

Общий подход. Курсы для массового потребителя обычно слишком обобщенные. Они стремятся охватить как можно больше студентов, из-за чего часто упускают сложные темы, нужные для продвинутых специалистов. Индивидуальные потребности студентов тоже остаются без внимания.

Качество преподавания и практика. В крупных проектах качество преподавания может сильно различаться. Преподаватели имеют разный уровень подготовки, и иногда упор делается больше на теорию, чем на практику. Но практика в обучении важна. Виртуальные лаборатории и задания иногда недостаточно реалистичны и интерактивны, а порой и вовсе отсутствуют.

Поддержка и взаимодействие. В крупных образовательных проектах студентам трудно получить оперативную и персонализированную поддержку от преподавателей и менторов. Также сложно создать сплоченное сообщество студентов, что ограничивает возможности для обмена опытом и взаимопомощи.

Стоимость. Ну и, конечно, вопрос цены. Курсы стоят дорого, но качество не всегда соответствует стоимости. Это становится преградой для многих студентов.

Cyber Media: В чем особенности разработки курсов для специалистов по анализу защищенности? Чем они отличаются от других технических курсов?

Маргарита: Курсы по анализу защищенности требуют учитывать много специфических нюансов. Например, важно делать упор на практику, регулярно обновлять материалы, учитывать этические и правовые аспекты, использовать специализированные инструменты и техники, а также предоставлять глубокие технические знания. Эти особенности делают курсы комплексными и направленными на решение реальных задач, с которыми сталкиваются специалисты в кибербезопасности.

Cyber Media: Какие направления в сфере ИБ сейчас наиболее востребованы среди студентов, и почему?

Маргарита: Самым популярным направлением остается наступательная безопасность. Это связано с тем, что материал сложный и интересный, его преподают практикующие специалисты из ведущих компаний. Это направление выбирают те, кто хочет принести пользу через разрушение, в отличие от тех, кто сосредоточен на создании продуктов.

Также растет интерес к безопасной разработке. Это направление привлекает тех, кто хочет углубиться в детали приложений и исследовать уязвимые паттерны, которые могут привести к серьезным последствиям. Плюс, зарплаты в этой сфере достаточно высокие.

В итоге, специалисты этих направлений приносят значительную пользу ИТ-индустрии.

Cyber Media: Люди с каким опытом чаще всего приходят на курсы по анализу защищенности? Кто это: системные администраторы, frontend-разработчики, новички в ИТ?

Маргарита: Наших студентов можно условно разделить на три группы. Первая и самая большая — это те, кто уже работает в информационной безопасности. Сетевые инженеры, системные администраторы, разработчики, специалисты по DevOps, аналитики SOC. Они уже знакомы с основами работы с компьютером и сетями, поэтому им легче освоить поиск и исправление уязвимостей.

Вторая группа — это ИТ-менеджеры и руководители проектов, которые координируют команды. Им тоже нужны знания в области информационной безопасности, чтобы выстраивать процессы и внедрять эффективные практики защиты данных.

Третья группа, мои фавориты и главные герои — новички. Люди, которые вообще не имели дела с ИТ или ИБ, но хотят войти в эту сферу и сменить профессию. Например, студенты и выпускники технических вузов, которые хотят освоить практику. Иногда приходят и те, кто увлекается кибербезопасностью как хобби и хочет сделать его своей профессией.

В целом, информационная безопасность — это перспективная и быстроразвивающаяся область, которая притягивает тех, кто хочет начать карьеру в ИТ.

Cyber Media: Расскажите о самых необычных историях ваших учеников, решивших построить карьеру в информационной безопасности.

Маргарита Трещилова: У нас накопилось много интересных историй, но есть несколько, которыми я особенно горжусь.

В кибербезопасности, как правило, доминируют мужчины: около 80% против 20% женщин. Когда к нам приходят эти 20% женщин, успешно проходят курсы и устраиваются на работу, я испытываю особую гордость.

Одна из таких историй — про Елену, которая пришла к нам в 2022 году, будучи в декрете. Несмотря на заботу о ребенке и все домашние обязанности, она показывала отличные результаты. Через два месяца обучения Елена решила составить резюме и попробовать пройти собеседования, чтобы оценить свои силы. Это оказалось верным шагом: за 10 дней она получила четыре оффера с минимальной зарплатой в 150 тысяч рублей. Сейчас Елена работает ведущим инженером по информационной безопасности в крупной компании, причем удаленно.

Еще один случай — студент с минимальными знаниями в ИБ, но с огромным желанием полностью изменить свою жизнь. Раньше он был профессиональным баскетболистом, играл на позиции атакующего защитника. Он поступил на курс «Специалист по тестированию на проникновение» и за год усердной учебы нашел работу по новой специальности. Сейчас он старший специалист по информационной безопасности.

Есть и такой стереотип, что после 40 лет поздно менять профессию, но это миф. Один из наших студентов в 40 лет ушел с руководящей должности в сфере финансов и решил стать пентестером. В итоге он не только устроился на работу, но и стал преподавать в нашем центре, разрабатывал курсы. Сейчас он руководит отделом информационной безопасности в крупной компании.

Оригинал статьи на сайте Cyber Media

Ждем на наших программах,

Ваш CyberED.