Карьерный путь в информационной безопасности
-
- Уже с Приветом
- Posts: 5459
- Joined: 10 May 2013 05:00
- Location: FL
Карьерный путь в информационной безопасности
В общем, месяца три назад меня здесь убеждали, что стоит мне бросить мою не-ИТ специальность и податься в программеры. Но программеры - это не мое однозначно, и пусть там работы как грязи и бабла немеренно, не хочу за это браться.
Но вот тут я задумался насчет информационной безопасности. Меня в принципе всегда интересовала эта сфера, а в плане актуальности она мне кажется с каждым годом становится все только более востребованной. Простой поиск на LinkedIn показал, что за последний месяц открытых вакансий в этой сфере примерно в 60(!) раз больше, чем в моей. Где-то 18000 против 300. Это же просто охренеть
И причем эта сфера открывает кучи городов, где я хотел бы жить (скажем, Virginia Beach, где мне с моей текущей специальностью вообще не реально ничего найти).
В общем, как я смотрю по своей сфере, там полнейший упадок. Еще 2 года назад был выбор, а сейчас полный голяк, причем сентябрь практически на дворе, самое время для появления кучи новых вакансий. Но в этом году такого нет. А что будет еще через пару лет, вообще хз.
Так что возможно сейчас самое время подумывать о перезапуске карьеры в направлении информационной безопасности / cyber security.
Есть ли кто из этой сферы? Несколько лет назад я слышал, что в эту сферу можно в свое время было попасть просто после каких-то полугодовых курсов. Но сейчас, как я смотрю, в основном требуют степерь бакалавра в computer science или IT security. Есть позиции, где просто нужен опыт + сертификаты, но в будущем думаю без специальной степени могут возникнуть проблемы когда упрешься в потолок, а выше без корочки уже никак. Еще много где, даже в частных конторах, требуют гражданство/security clearance. Мне до этого еще 2.5 года по крайней мере, если без задержек дадут.
В общем, думаю - может получить какое-нить online degree из разряда "дешево и сердито" и без отрыва от текущей работы. Сейчас вроде эти онлайн-степени более-менее признаются. Кто что посоветует по этой теме (прежде всего, где подучиться чтобы дешево и сердито)? Заранее спасибо!
Но вот тут я задумался насчет информационной безопасности. Меня в принципе всегда интересовала эта сфера, а в плане актуальности она мне кажется с каждым годом становится все только более востребованной. Простой поиск на LinkedIn показал, что за последний месяц открытых вакансий в этой сфере примерно в 60(!) раз больше, чем в моей. Где-то 18000 против 300. Это же просто охренеть
И причем эта сфера открывает кучи городов, где я хотел бы жить (скажем, Virginia Beach, где мне с моей текущей специальностью вообще не реально ничего найти).
В общем, как я смотрю по своей сфере, там полнейший упадок. Еще 2 года назад был выбор, а сейчас полный голяк, причем сентябрь практически на дворе, самое время для появления кучи новых вакансий. Но в этом году такого нет. А что будет еще через пару лет, вообще хз.
Так что возможно сейчас самое время подумывать о перезапуске карьеры в направлении информационной безопасности / cyber security.
Есть ли кто из этой сферы? Несколько лет назад я слышал, что в эту сферу можно в свое время было попасть просто после каких-то полугодовых курсов. Но сейчас, как я смотрю, в основном требуют степерь бакалавра в computer science или IT security. Есть позиции, где просто нужен опыт + сертификаты, но в будущем думаю без специальной степени могут возникнуть проблемы когда упрешься в потолок, а выше без корочки уже никак. Еще много где, даже в частных конторах, требуют гражданство/security clearance. Мне до этого еще 2.5 года по крайней мере, если без задержек дадут.
В общем, думаю - может получить какое-нить online degree из разряда "дешево и сердито" и без отрыва от текущей работы. Сейчас вроде эти онлайн-степени более-менее признаются. Кто что посоветует по этой теме (прежде всего, где подучиться чтобы дешево и сердито)? Заранее спасибо!
-
- Уже с Приветом
- Posts: 11999
- Joined: 08 Sep 2006 20:07
- Location: Силиконка
Re: Карьерный путь в информационной безопасности
ИМХО, лучше собственный ботнет забабахать.Yellowstoner wrote:В общем, думаю - может получить какое-нить online degree из разряда "дешево и сердито"
Ну или на крайняк виагру по мылу рекламировать.
Если дела пойдут плохо, то можно и в информационную безопасность будет податься - кое-какое резюме уже будет.
Шутка, если что.
Мир Украине. Свободу России.
-
- Уже с Приветом
- Posts: 2123
- Joined: 08 Nov 2013 22:33
- Location: SFBA
Re: Карьерный путь в информационной безопасности
можно убер-водителям проституток подгонять.M. Ridcully wrote:ИМХО, лучше собственный ботнет забабахать.Yellowstoner wrote:В общем, думаю - может получить какое-нить online degree из разряда "дешево и сердито"
Ну или на крайняк виагру по мылу рекламировать.
Если дела пойдут плохо, то можно и в информационную безопасность будет податься - кое-какое резюме уже будет.
Шутка, если что.
-
- Уже с Приветом
- Posts: 11999
- Joined: 08 Sep 2006 20:07
- Location: Силиконка
Re: Карьерный путь в информационной безопасности
Если серьёзно, то тут ник есть Flash-04, он в этой области работает, если я ничего не путаю.
Мир Украине. Свободу России.
-
- Уже с Приветом
- Posts: 5459
- Joined: 10 May 2013 05:00
- Location: FL
Re: Карьерный путь в информационной безопасности
Ну да, очень крутые варианты, конечноXpoH wrote:можно убер-водителям проституток подгонять.M. Ridcully wrote:ИМХО, лучше собственный ботнет забабахать.Yellowstoner wrote:В общем, думаю - может получить какое-нить online degree из разряда "дешево и сердито"
Ну или на крайняк виагру по мылу рекламировать.
Если дела пойдут плохо, то можно и в информационную безопасность будет податься - кое-какое резюме уже будет.
Шутка, если что.
-
- Уже с Приветом
- Posts: 15242
- Joined: 01 Mar 2007 05:18
- Location: VVO->ORD->DFW->SFO->DFW->PDX
Re: Карьерный путь в информационной безопасности
Yellowstoner, идея неплохая, но путь к достижению цели может быть непростым. Как вариант, вы можете науметься сертифицировать криптомодули по FIPS 140-2. У меня есть знакомый болгарин, что промышляет этим делом. Думаю, когда его вызывает на коротенький контрактик крупная контора, платят ему баксов 500 в час. А может и больше. Возможно, fixed price, но ценник заоблачный однозначно. НО! Как туда влезть? И платят заоблачно, но короткими промежутками, в год может получиться совсем не так кучеряво. А главное - надо понимать код. В том числе на самом низком уровне. Развить чутье на потенциальные угрозы взлома прямо на уровне рефлексов. Это очень непростой путь. Но если его пройти, да, будет блекджек и леди.
Мат на форуме запрещен, блдж!
-
- Уже с Приветом
- Posts: 5459
- Joined: 10 May 2013 05:00
- Location: FL
Re: Карьерный путь в информационной безопасности
Ну надо где-то мне набраться базовых знаний для начала.АццкоМото wrote:Yellowstoner, идея неплохая, но путь к достижению цели может быть непростым. Как вариант, вы можете науметься сертифицировать криптомодули по FIPS 140-2. У меня есть знакомый болгарин, что промышляет этим делом. Думаю, когда его вызывает на коротенький контрактик крупная контора, платят ему баксов 500 в час. А может и больше. Возможно, fixed price, но ценник заоблачный однозначно. НО! Как туда влезть? И платят заоблачно, но короткими промежутками, в год может получиться совсем не так кучеряво. А главное - надо понимать код. В том числе на самом низком уровне. Развить чутье на потенциальные угрозы взлома прямо на уровне рефлексов. Это очень непростой путь. Но если его пройти, да, будет блекджек и леди.
Учиться 4 года в колледже по computer science с нуля для меня конечно не вариант.
Но есть ли какой-то аналог школы Портнова по безопасности?
Наверное что-то вроде этого был бы оптимальный путь.
Потом как у всех - какой-то интерншип и entry level работа.
Пока еще не знаю, какой это будет откат вниз по сравнению с тем, что есть. Но кол-во работ по безопасности впечатляет, и на перспективу это направление очевидно лучше, чем то, чем я занимаюсь сейчас. 18000 работ против 300 работ - это колоссальная разница.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Карьерный путь в информационной безопасности
Идите, не пожалеете. В Штатах правильный безопасник по доходу заткнет программера за пояс. Работы столько что придётся две совковых лопаты покупать.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 5459
- Joined: 10 May 2013 05:00
- Location: FL
Re: Карьерный путь в информационной безопасности
А что можете посоветовать в плане образования для вхождения в эту сферу?Flash-04 wrote:Идите, не пожалеете. В Штатах правильный безопасник по доходу заткнет программера за пояс. Работы столько что придётся две совковых лопаты покупать.
Вы изначально приехали с этим багажом в Канаду, или там учились по безопасности?
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Карьерный путь в информационной безопасности
я "вырос" из программиста. Перед тем как окончательно перейти в "инфосеки" я успешно разрабатывал продукт который шифровал инфу на наладонниках. Теперь за спиной два патента в рамочке висят, как приятное воспоминание Когда в Канаде искал работу, первое предложение было из компании которая сабжом занималась, туда и пошёл. Оглядываясь назад, понимаю что это было правильное решение.
Путь могу предложить такой: искать работу в таких компаниях как Accenture, Deloitte, и т.п. Там порог вхождения низкий, нужно уметь "клаву топтать". Они так вчерашних студентов берут, немного натаскивают, и вперед, на танки Постепенно вырастите, плюнете на них, и перейдете в независимые контракторы с совковой лопатой для денег в кобуре на бедре. Один мой бывший коллега участвовал в "тушении пожара" на Sony Pictures после того как их хакнули. Говорит весело было Но учтите, типичный успешный "инфосек" в самолёте может проводить больше времени чем дома. Я когда рассматривал вакансии в одну известную компанию, там было требование жить рядом с крупным аэропортом (дословно). 100% travel.
Путь могу предложить такой: искать работу в таких компаниях как Accenture, Deloitte, и т.п. Там порог вхождения низкий, нужно уметь "клаву топтать". Они так вчерашних студентов берут, немного натаскивают, и вперед, на танки Постепенно вырастите, плюнете на них, и перейдете в независимые контракторы с совковой лопатой для денег в кобуре на бедре. Один мой бывший коллега участвовал в "тушении пожара" на Sony Pictures после того как их хакнули. Говорит весело было Но учтите, типичный успешный "инфосек" в самолёте может проводить больше времени чем дома. Я когда рассматривал вакансии в одну известную компанию, там было требование жить рядом с крупным аэропортом (дословно). 100% travel.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 11999
- Joined: 08 Sep 2006 20:07
- Location: Силиконка
Re: Карьерный путь в информационной безопасности
Шо, и так можно?Flash-04 wrote:я "вырос" из программиста.
Я думал, туда только со своим трактором ботнетом и базой эксплойтов, перебежчиков с другой стороны баррикад, так сказать , пускают.
Мир Украине. Свободу России.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Карьерный путь в информационной безопасности
из программистов ещё предпочтительней. те у кого такого бэкграунда нет, как щенки, не понимают глубоко, и скилзов меньше. Питоновский скрипт умеешь писать, уже за Бога почитают
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Карьерный путь в информационной безопасности
таких кстати не берут. black hat - пятно на всю жизнь.M. Ridcully wrote:Я думал, туда только со своим трактором ботнетом и базой эксплойтов, перебежчиков с другой стороны баррикад, так сказать , пускают.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Карьерный путь в информационной безопасности
угу, было такое. в резюме хорошо смотрится.АццкоМото wrote:Yellowstoner, идея неплохая, но путь к достижению цели может быть непростым. Как вариант, вы можете науметься сертифицировать криптомодули по FIPS 140-2.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 5459
- Joined: 10 May 2013 05:00
- Location: FL
Re: Карьерный путь в информационной безопасности
Спасибо. Буду смотреть в этом направлении.Flash-04 wrote: Путь могу предложить такой: искать работу в таких компаниях как Accenture, Deloitte, и т.п. Там порог вхождения низкий, нужно уметь "клаву топтать". Они так вчерашних студентов берут, немного натаскивают, и вперед, на танки Постепенно вырастите, плюнете на них, и перейдете в независимые контракторы с совковой лопатой для денег в кобуре на бедре. Один мой бывший коллега участвовал в "тушении пожара" на Sony Pictures после того как их хакнули. Говорит весело было Но учтите, типичный успешный "инфосек" в самолёте может проводить больше времени чем дома. Я когда рассматривал вакансии в одну известную компанию, там было требование жить рядом с крупным аэропортом (дословно). 100% travel.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Карьерный путь в информационной безопасности
изучайте позиции с названием "Security Analyst", это начало. Нужны обычные навыки "эникейщика" и понятие что такое "security breach" и как с ним бороться (malware, phishing, etc). Материалов в Интернете валом.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 5459
- Joined: 10 May 2013 05:00
- Location: FL
Re: Карьерный путь в информационной безопасности
Спасибо!Flash-04 wrote:изучайте позиции с названием "Security Analyst", это начало. Нужны обычные навыки "эникейщика" и понятие что такое "security breach" и как с ним бороться (malware, phishing, etc). Материалов в Интернете валом.
-
- Уже с Приветом
- Posts: 297
- Joined: 30 Apr 2006 09:47
- Location: Great White North
Re: Карьерный путь в информационной безопасности
Касаемо корочек - вот, вполне настоящий университет, nationally and regionally accredited - что важно, есть и undergraduate, и graduate программы в cybersecurity: http://www.wgu.edu/online_it_degrees/in ... e_security" onclick="window.open(this.href);return false; и http://www.wgu.edu/online_it_degrees/cy ... ter_degree" onclick="window.open(this.href);return false;
Всё онлайн, деньги берут за семестр - 6 месяцев, есть минимальная нагрузка, обычно 4 курса в семестр, можно брать больше курсов - денег за это не берут.
ЗЫ Если есть советское/российское образование - можно эвалюировать диплом, часть общеобразовательных предметов перезачтут, если есть сертификации не старше 5 лет, из списка http://www.wgu.edu/admissions/it_certifications" onclick="window.open(this.href);return false; - тоже перезачтут.
Всё онлайн, деньги берут за семестр - 6 месяцев, есть минимальная нагрузка, обычно 4 курса в семестр, можно брать больше курсов - денег за это не берут.
ЗЫ Если есть советское/российское образование - можно эвалюировать диплом, часть общеобразовательных предметов перезачтут, если есть сертификации не старше 5 лет, из списка http://www.wgu.edu/admissions/it_certifications" onclick="window.open(this.href);return false; - тоже перезачтут.
-
- Уже с Приветом
- Posts: 5459
- Joined: 10 May 2013 05:00
- Location: FL
Re: Карьерный путь в информационной безопасности
Спасибо.rgx wrote:Касаемо корочек - вот, вполне настоящий университет, nationally and regionally accredited - что важно, есть и undergraduate, и graduate программы в cybersecurity: http://www.wgu.edu/online_it_degrees/in ... e_security" onclick="window.open(this.href);return false; и http://www.wgu.edu/online_it_degrees/cy ... ter_degree" onclick="window.open(this.href);return false;
Всё онлайн, деньги берут за семестр - 6 месяцев, есть минимальная нагрузка, обычно 4 курса в семестр, можно брать больше курсов - денег за это не берут.
ЗЫ Если есть советское/российское образование - можно эвалюировать диплом, часть общеобразовательных предметов перезачтут, если есть сертификации не старше 5 лет, из списка http://www.wgu.edu/admissions/it_certifications" onclick="window.open(this.href);return false; - тоже перезачтут.
Рос. образование конечно есть.
-
- Уже с Приветом
- Posts: 2749
- Joined: 11 Jul 2015 19:01
- Location: Chicago
Re: Карьерный путь в информационной безопасности
А вот в делойт и прочих сколько платят новичкам? С каких цифр начинаются вакансии? Как бы для айтишника выпускника в Чикаго я бы сказал что 65к дают. а там как?Flash-04 wrote:изучайте позиции с названием "Security Analyst", это начало. Нужны обычные навыки "эникейщика" и понятие что такое "security breach" и как с ним бороться (malware, phishing, etc). Материалов в Интернете валом.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Карьерный путь в информационной безопасности
я могу только про Канаду сказать. Примерно то же в канадских и дают, насколько я знаю.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 6662
- Joined: 02 Sep 2003 15:19
- Location: Через речку от Манхэттена
Re: Карьерный путь в информационной безопасности
хмм, а разве это не самые обычные скиллы для банального сисадмина ?Flash-04 wrote:изучайте позиции с названием "Security Analyst", это начало. Нужны обычные навыки "эникейщика" и понятие что такое "security breach" и как с ним бороться (malware, phishing, etc). Материалов в Интернете валом.
Резюме — это список дел, которые ты больше никогда не хочешь делать.
-
- Уже с Приветом
- Posts: 1211
- Joined: 02 Jul 2000 09:01
- Location: SFBA
Re: Карьерный путь в информационной безопасности
Это если только в какую-нибудь TAO при NSA записываться, а так infosec - большая область, полно непрограммистов. В SOC analysts вроде берут сетевых инженеров/админов после соответствующих курсов. Но это массовые позиции, там супер денег не платят.M. Ridcully wrote:Шо, и так можно?Flash-04 wrote:я "вырос" из программиста.
Я думал, туда только со своим трактором ботнетом и базой эксплойтов, перебежчиков с другой стороны баррикад, так сказать , пускают.
Крутым консультантом ИМХО можно стать только после N лет работы на профильную фирму девелопером или типа того, ну или имея в резюме конторы, в которым не-юс-ситизенам даже заборы мыть разрешают только с наружной стороны..
Last edited by Big Cheese on 01 Sep 2016 06:05, edited 1 time in total.
-
- Уже с Приветом
- Posts: 297
- Joined: 30 Apr 2006 09:47
- Location: Great White North
Re: Карьерный путь в информационной безопасности
Есть куча работ в infosec, не связанная с программированием - network security, GRC и тп.
Насчёт зарплат и прочего, имхо, лучше на форуме techexams.net пообщаться с народом, ибо на Привет'е, в основном, общаются программисты, и на многие вопросы IT, точка зрения несколько biased.
Насчёт зарплат и прочего, имхо, лучше на форуме techexams.net пообщаться с народом, ибо на Привет'е, в основном, общаются программисты, и на многие вопросы IT, точка зрения несколько biased.
-
- Уже с Приветом
- Posts: 63377
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Карьерный путь в информационной безопасности
хуже. security analyst-у не надо быть продвинутым админомSlonjra wrote:хмм, а разве это не самые обычные скиллы для банального сисадмина ?
Not everyone believes what I believe but my beliefs do not require them to.