Почему директор по безопасности зарабатывает больше технического директора

Розничная сеть за пять лет выросла с тридцати магазинов до трёхсот. Платформа онлайн-продаж приносила сорок процентов выручки. Технический директор запросил доступ к данным покупателей в реальном времени. Нужно было для персонализации предложений, улучшения конверсии. Директор по информационной безопасности отказал. Риск утечки, требования регулятора, штрафы могут перекрыть всю выгоду от оптимизации. https://seberd.ru/124 Техдиректор пошёл к владельцу. … Читать далее

Фейк-гуру в IT: как продажа иллюзий вредит всей индустрии

Если ты смотришь на IT-образование через призму соцсетей и агрессивной рекламы, ты видишь только фасад. За громкими заголовками и заманчивыми обещаниями строится параллельная экономика, где продают не навыки, а состояние «уже почти готового специалиста». Это не просто мошенничество, это системная проблема, которая подменяет компетенции симулякрами, создавая целое поколение «специалистов», которые умеют лишь собирать готовые кубики, … Читать далее

Поиск, найм и онбординг в условиях дефицита кадров

scale 1200

Дефицит кадров давно перестал быть временной проблемой рынка. В ИБ, ИТ и смежных функциях он стал постоянным фоном, в котором приходится управлять командами, рисками и ожиданиями бизнеса. Специалистов меньше, требования выше, а терпимость к ошибкам ниже. В этих условиях классический подход к найму перестаёт работать. Он создавался для рынка избыточного предложения и не рассчитан на … Читать далее

Проверка компании перед трудоустройством: ключевые источники

«Недостаточно найти желающих платить вам деньги — нужно убедиться, что их платёжеспособность не сгорает в момент вашего выхода на работу. Цифровые следы, которые компания по закону обязана оставлять в реестрах, часто оказываются единственным источником правды, скрытой за красивыми сайтами и корпоративными доменами. Некоторые фирмы целенаправленно создают эти следы, чтобы выглядеть легитимными — так что проверка … Читать далее

Закрытые профессиональные сообщества как невидимый ресурс карьеры

«Поисковик и публичные форумы дают поверхностные ответы. Реальные рабочие кейсы, шаблоны документов, лайфхаки по взаимодействию с регуляторами и вакансии без конкурса в 500 резюме живут в закрытых чатах, клубах и ассоциациях. Это не соцсети, это профессиональная инфраструктура, которая работает на доверии и репутации.» Открытые источники — статьи, вебинары, конференции — показывают лишь надводную часть отрасли. … Читать далее

Узкая специализация или широта знаний: что выбрать в карьере ИБ-специалиста

«Выбор между узкой специализацией и широкой экспертизой, это не про ‘правильный путь’, а про принятие осознанного компромисса. В условиях, когда российские регуляторы ФСТЭК и 152-ФЗ создают всё более жёсткие и детализированные рамки, этот выбор становится стратегическим. Он определяет не только вашу заработную плату, но и ‘потолок’ вашего влияния, устойчивость к кризисам и тип задач, которые … Читать далее

Почему Reddit и Telegram не заменили классические форумы

«На смену форумам пришла не платформа, а состояние — постоянное, разрозненное, сиюминутное. Reddit, это не форум, а его рекламная карточка. Telegram — не обсуждение, а поток. И эта разница определяет, как мы теперь решаем сложные задачи.» Что на самом деле из себя представлял классический форум Классический веб-форум был пространством с гравитацией. Он существовал вокруг узкой, … Читать далее

Почему бухгалтерия — главная цель хакеров и как её защитить

“Работа с бухгалтерией, это не просто сбор документов. Это та точка, где все процессы в компании сталкиваются с внешним миром через уязвимый человеческий фактор. И хакеры это отлично понимают.” Бухгалтера в компании часто воспринимают как самый безопасный отдел: там нет ни IP, ни секретных разработок, только скучные проводки. Это и есть главная ошибка, которую эксплуатируют … Читать далее

Как выросла роль главного по безопасности и куда двигаться карьере

scale 1200

В 1995 году в Citibank появилась новая должность Chief Information Security Officer. Ее создали после того, как хакер Владимир Левин украл 10 миллионов долларов через межбанковскую сеть SWIFT. Тогда это решение казалось перестраховкой. Сейчас мы понимаем, что это был первый шаг к признанию кибербезопасности стратегическим направлением бизнеса, а не технической функцией. История роли CISO отражение … Читать далее

Почему одного курса по ИБ недостаточно для карьеры

«Большинство людей рассматривают менторство и сообщества как неформальные дополнения к основной работе, но на самом деле это рабочие инструменты, которые формируют траекторию карьеры в ИБ. Самостоятельное обучение — тупик, а правильное окружение превращает опыт из линейного в нелинейный. Мы не ищем ментора, когда он нужен, — мы создаём для него условия, когда он ещё не … Читать далее