Наши проекты:
Журнал · Discuz!ML · Wiki · DRKB · Помощь проекту |
||
ПРАВИЛА | FAQ | Помощь | Поиск | Участники | Календарь | Избранное | RSS |
[18.188.152.162] |
|
Сообщ.
#1
,
|
|
|
Интересуюсь информационной безопасностью, хочу попробовать поработать в этой области. Но точно не знаю, что надо изучать, что нужно уметь для начала. Поискал по вакансиям, выбрал требования, составил примерный список:
1. Знание стандартов информационной безопасности. Знание базовых российских стандартов и нормативных документов по защите информации (законы РФ в части защиты информации‚ в т.ч. защиты персональных данных‚ РД ФСТЭК‚ СТР-К‚ ГОСТ-ы по защите информации - 34xx‚ 51xx и т.д.‚ требования ФСБ в части СКЗИ), ISO 2700x, ISO 13335, ISO 19011, РД РФ по информационной безопасности 2. знание федерального законодательства («О персональных данных, «Об информации, информационных технологиях и о защите информации» и др.), указов Президента РФ, постановлений Правительства РФ, руководящих и нормативных документов ФСТЭК России, ФСБ России и Россвязькомнадзора, других ведомств и учреждений, государственных и международных стандартов, прочих документов, составляющих нормативно-правовую базу в области обеспечения информационной безопасности 3. Знание технологий обеспечения ИБ (МСЭ, Firewalls‚ IDS‚ PKI‚ VPN‚ Antivirus‚ Access Control, системы аутентификации, систем сбора и анализа логов) 4. Экспертные знания основных платформ (*nix, Windows, Linux, Cisco) и технологий (WiFi, Bluetooth, стек TCP/IP, основные сетевые протоколы) 5. Владение инструментарием выявления и эксплуатирования уязвимостей в информационных системах (сканеры, снифферы, спуферы, взломщики паролей и др.) 6. Знание веб-технологий и платформ и методов выявления веб-уязвимостей 7. Знание методологий проведения тестов на проникновение OSSTMM, ISSAF и др. Казалось бы, список большой, бери и изучай. Тем более написано много книг по ИБ - читай, изучай. Этим я и занимаюсь по мере сил. Но хотелось бы услышать мнение людей, работающих или работавших в сфере ИБ. Какие важные моменты, буду рад мнениям о работе в данной сфере вообще. О себе: учусь на 5 курсе университета (специальность к ИБ как таковая прямого отношения не имеет - Прикладная информатика), работаю web-программистом, в дальнейшем не планирую работать в этом направлении. Вакансий связанных с ИБ там, где живу (Нижний Новгород) - очень мало. Целенаправленно искать работу в ИБ пока не пробовал, но собираюсь в скором времени. Вообще не думаю, что найду даже, выпускник без опыта в данной сфере врятли кому-то нужен. Более-менее крупные организации могут позволить себе брать людей без опыта и обучать их, а у нас таких я не нашел. |
Сообщ.
#2
,
|
|
|
Цитата russo_turisto @ Более-менее крупные организации могут позволить себе брать людей без опыта и обучать их, а у нас таких я не нашел. Любой сотовый оператор. Попытайся. |
Сообщ.
#3
,
|
|
|
Цитата Rust @ Любой сотовый оператор. Попытайся. Да, спасибо, такой вариант недавно пришел во голову. Думаю, с этого и начать, когда целенаправленно буду искать работу |
Сообщ.
#4
,
|
|
|
В структуре ФСБ проводятся курсы. Если их пройти - намного проще будет найти работу.
|
Сообщ.
#5
,
|
|
|
Цитата Демо @ В структуре ФСБ проводятся курсы. Демо, поподробнее можно? |
Сообщ.
#6
,
|
|
|
Цитата Rust @ Демо, поподробнее можно? Конечно, не только ФСБ. Лет 5 назад поступало предложение пройти курс обучения сотрудникам. С тех пор координаты потерялись. Но вот здесь предлагаются курсы, например: http://spb.z-it.ru/study.php |