All streams
Search
Write a publication
Pull to refresh
11
0
Уляхин Александр @AlexUl

Инженер информационной безопасности

Send message
Но ведь тогда теряется связь между «Васей» и менеджером. Как же он будет насаждать свою власть, если «Васины» профессиональные навыки развиваются вместе с коллегами по цеху, тимлид ставит задачи позволяющие укреплять знания и искать новые, так еще потом с ним наверное рефлексией занимается!? Не уж то Вы хотите сказать, что менеджер это АХОшник?

Простите если что, это я пытаюсь в иронию. =)
Так это ж надо тогда грамотного менеджера, управленца. Который не 8 часов на работе, а работает. Можно даже сказать идейного.
Типичный менеджер, персонаж анекдотов в курилке, хочет просто сказать подчиненному цель и задачи, как он их видит, а работник уже сам дальше должен разбираться. Еще лучше если только цельсказать, а остальное время потратить на отчеты и поездки по маркетинговым мероприятиям.
«Вась» же учить надо, чтобы бы они нормальными становились.
А какую проблему решает виртуальная реальность? Начинать надо с проблемы, а потом думать, как ее решить.

Персонализировать микробиомы, диеты, предсказывать, как мы будем реагировать на определенные условия окружающей среды

Мне это кажется гораздо интереснее, чем очередные предприниматели, которые делают приложение, которое не забывает выключить за тебя стиральную машину.


Не понял. Диеты существуют, как и другие механизмы похудения\контроля веса. Тесты на реакцию в бесчисленном кол-ве условий окружающей среды проводились и продолжают проводиться, даже в космосе. А вот когда у тебя стиральная машина сходит с ума, потому что ты включил и ушел, и топит соседей, пока ты на работе — это реальная проблема, и если это приложение не будет требовать от меня купить еще один датчик за 9.99$, то это уже «вин».
<...>карьерный рост в ИТ сегодня
<...> Поговорим о любых руководителях в сфере разработки <...>

Наверное мне одному это мозолит глаза, но:
«ИТ» ≠ «Разаботка» --> «Разработка» ∈ «ИТ»

Где найти на это время? <...>
Кто-то умудряется «халтурить» прямо на рабочем месте в рабочее время, <...> Кто-то делает это поздними вечерами и на выходных, <...> Первый путь может привести к подпорченной репутации, <...> Второй путь чреват истощением организма, <...>

Можно было и короче это выразить — «Есть два стула....». А в общем, получается, рынку нужны управленцы их функциональность каждый оценит сам, но чтобы им стать работяга должен жертвовать собой, по сули переставая развиваться в своей области, ведь альтернатива — управленцы не понимающие в конкретной отрасли вовсе.
А потом все удивляются, почему глава какой-нибудь крупной компании скачал вещь, которая была актуальна лет 20 назад. Или в целом топ-менеджеры крайне редко говорят фактами и конкретикой, оперируя абстракциями.
Не хочу ссылаться на мистическую «справедливость», но при нашей скорости технического прогресса, создается впечатление что пора что-то менять.
Может имелось в виду относительность к мировым продуктам?
Да, люди разные. Каждый может быть талантлив по своему. Однако я редко сталкиваюсь с историями типа «Как я всё бросил и стал успешным фармацевтом» или "… слесарем" или "… юристом" или "… специалистам по архитектуре древней азии 3-10 веков".
Почему-то интернет наводнен именно личными историями о «преодолении „(с этим словом должна быть эпичная музыка) пути программиста и везде говорится только о желании и личном устремлении. Хотя все знают, чтобы стать тем же врачом, нужно сначала учиться как проклятый в ВУЗе, потом вджобывать и все так же учиться в интернатуре, и только потом тебя возьмут на ставку врача и то только в государственную поликлинику. Чтобы стать “успешным» нужно учиться и вджобывать в два раза активней и еще суметь найти себе грамотного наставника.
А потом еще и смотришь на ЗП врача, который в Москве получает в среднем 60 000 руб., против ИТ-специалиста, который получает вдвое больше. Я не хочу обидеть или уничить IT-специалистов все профессии важны, все профессии нужны, но ведь врачи жизни спасают иногда ставят профессию и даже свое здоровье на кон.

Именно из-за этого появляется «ореол» у профессии, в которой можно «одним желанием» и некоторыми усилиями получать «большие деньги», сидя в удобном офисе, с «бесплатной пиццей по средам» и «комнатой отдыха с игровой консолью».
Молодых людей, которые выбирают себе будущее нужно отрезвлять, говорить что «не каждый может стать программистом», что попасть в эту индустрию на хорошие условия зачастую не легче чем любой другой области.
  1. Не все знаю о таких ресурсах. Так что спасибо за ссылки. =)
  2. Отсутствие локализации может многих отпугнуть, для кого-то станет просто дополнительной сложностью из-за которой часть информации может потеряться.
  3. Беглый осмотр: «Стенфордского университета», первый курс, "Deep Learning in Python via DataCamp", первая часть, "Basics of deep learning and neural networks", — бесплатная, это указано, следующие без этого уточнения, что наводит на мысль о платном продолжении обучения.

Но вы правы, я обобщил и не уточнил что это моё оценочное суждение об отечественных онлайн-курсах.
Жизнь сурова и несправедлива.
В юношестве читая о том как «на голом энтузиазме я стал программистом» вдохновляешься этим и считаешь что кроме «голого энтузиазма» ничего и не нужно или как-то само получится.
Такие статьи как эта — нужны. Они отрезвляют, порождают вопросы и сомнения о собственных возможностях, а так же показывают — ты не один влияешь на свой успех, есть еще близкие, родственники, общество, государство, система и банальная удача.
Онлайн-курсы либо показывают самый базис (у автора он уже есть), либо стоят от половины средней ЗП в месяц. Менторство (оно же наставничество) крайне важный фактор, без которого самообучение либо сильно растягивается по времени, либо мало эффективно.
Я бы сравнил самообучение без наставника, как попытку попасть из лука по бегущему в лесу зайцу, когда у тебя завязаны глаза.
Всё в целом логично, но жизнь состоит не только из стоимости аренды жилплощади, товаров и услуг. Но и из их качества, т.е. условного «комфорта».

И если по товарам страна действительно примерно выравнялась спасибо Дикси, Магнит, Пятёрочка, то вот качество жилья и услуг везде разные. Тот же интернет, в пример rt: в Москве можно выбрать максимальный тариф в 500 Мбит/с (зачем кому-то такая скорость другой вопрос), а в Нижнем Новгороде максимум будет 200 Мбит/с, кстати, за то же цену что 500 в Москве. Жилье везде плюс-минус «кирпичная-газобетонная коробка», но вот благоустройство улиц, кол-во(разнообразие) и доступность магазинов, возможность получить более «качественные» или разнообразные услуги. Не забываем про общественный транспорт и социальные услуги. А еще не забывайте что очень много конференций, выставок и прочих сходок происходят именно в Москве, до которой регионам надо еще добраться.

Не думаю что в «кошельках» московских IT накапливается сильно больше денег, но там где условный сисадмин тратит 40 минут на то чтобы добраться до работы на метро (тепло\сухо\быстро\wi-fi\экологично\не укачивает) по Москве, то в регионах это будет в лучшем случае маршрутка (старая\убитая\сыро\продувает\едет по ухабам). И после трамвая у тебя не появляется желания купить себе машину, а в регионе ты мечтаешь о ней после каждого ухаба. В результате личный автомобиль в регионе становиться необходимостью, а это дополнительные расходы. И даже если в обоих случаях есть личный автомобиль, то в регионах он придет в негодность гораздо быстрее из-за качества инфраструктуры.

При всем при этом, мне понравилась посыл статьи: что сегодня в РФ разработчик может не мигрировать в Москву ради зарплаты и строить карьеру в любом крупном городе страны если такого посла не планировалось, то киньте в меня камень. Но все же не только ради денег происходить карьерная миграция.
Класс! Крайне доступно написано.
Пробовал запихивать в цикл while с засыпанием на небольшое время, до 3600s, в результате чего окно повисало на период между обновлениями или не запускалось вовсе. Возможно что-то дела не правильно, но спасибо за источник, ознакомлюсь. =)
По сути вместо 4х человек 5 дней в неделю там будут работать 5 человек 4 дня в неделю.
Да, согласен, уменьшения дня проще рассчитать с точки зрения сохранения бизнес-процесса. Однако опять же, это в крупной команде, а если на конкретной позиции всего два человека, или даже один. Лично видел какой хаос происходит, когда в ИТ-отделе, в котором два сисадмина (один руководитель, второй помощник), в отпуск уходит кто-то один.

Например две фирмы А и Б работали с 8 до 17 и с 11 до 20 — у них было условно говоря 6 общих часов с 11 до 17.
Могу еще реальней ситуацию описать, когда компания А и компания Б работают в одинаковом графике, с 10 до 19, но вот только находятся в разных часовых поясах с разницей в 8 часов. В итоге у них всего 1 час на коммуникации. =)

В общем, автор смотрит со стороны, когда все, готовы на радикальные меры на теоретическое повышение эффективности в отдаленной перспективе, ради физиологической (или биологической, а может еще какой-то) пользы каждого отдельного работника. Однако забывается экономическая сторона бизнес-процессов.
Увеличение числа рабочих мест вроде неплохая социальная политика :)
Действительно. =)

Но если смотреть не глобально, а более приземленно, то получается что если мы оставляем сотрудника переводя его на 6-часовой рабочий день, то бизнес-процесс теряет исполнителя на 2 часа (а если еще учитывать что сократят обеденный час, то на 3). На такое время, на сколько я видел, не нанимают, да и кто пойдет?. Значит нам надо нанимать человека на полноценный 6-часовой рабочий день, чтобы просто закрыть «брешь». Возможно, возможно, где-то это приведет к моментальному росту производительности, но что-то мне подсказывает, что в подавляющем большинстве случаев этот прирост не компенсирует возросшие издержки, иначе уже бы везде так сделали.
Реальный эффект для работодателя/государства будет заметен спустя время, мне кажется очень продолжительное, т.е. хотя бы те же +33,3(3)%. А вот из-за особенностей практически любой работы, будь то продавец в магазине, врач или менеджер в офисе, для поддержания бизнес-процессов, придется фактически удвоить штат сотрудников. При этом зарплаты надо будет сохранить на прежнем уровне, иначе многие просто не согласятся так работать.
Как итог: чтобы не «уронить» общую эффективность компании, придется удвоить издержки, ради теоретического увеличения эффективности +66,6(6)% мы же удвоили число рабочих.

Мне нравиться обе идеи, что 4-дневная рабочая неделя, что шестичасовой рабочий день, но это нужны исследования и постепенные глобальные эксперименты. А перед этим нужно сначала сделать чтобы люди имели социальные и экономические гарантии. А для этого необходимо «уйму» всего сделать, чтобы просто доказать всем ну или подавляющему большинству, что в 6-часовом рабочем дне «одни плюсы».

Кстати, а что делать с сезонами года, зимой, к примеру в моём регионе, солнце встаёт в ближе к 10 часам, а заходит ближе к 16. По вашим расчетам (встаем по солнцу, ложимся заход+2 часа) получается, что зимой остается в принципе только 8 часов на «дневную» деятельность. Что делать в таком случае, сокращать рабочий день до 2-х часов? Или вовсе не работать зимой?

У меня в старшей школе были мечты...
… о том чтобы построить город, в котором все будет постоянно не на солнечной активности, а на лунной, поскольку сам я эффективней всего был именно ночью. Представьте себе: все просыпаются с заходом солнца, а с восходом улицы пустеют и никому больше не нужны солнечные очки. Свет только искусственный, там где он действительно нужен, работа с 22 часов до 6 утра. Эх детские мечты...
Потом конечно поверхностное википедию полистал изучение физиологии человеческого дало понять что в таком городе все просто не выживут и здоровье будет стремительно падать.
Достаточно информативно, спасибо.
Бухгалтера, HR-ы, сейлы из ИТ говорят … Если где-то хамят, месяцами думают, изводят тестами и прочее — то всех. И — наоборот.
А они что-ли не люди? Что тут удивительного?

1. Читать и понимать, написанное в резюме. Все респонденты отмечают, что они видят, когда резюме прочитано и понято, а когда «просмотрено по диагонали».
Первое людям нравится, второе – не очень.
Серььезно!? Нет, никого не хочу обидеть, но не уж то когда-то была тенденция что «специалисты с опытом» радовались тому что их резюме просмотрели за пол минуты и не увидели что-то вадное или прислали приглашение потому что не поняли разницы, условно, между «Java» и «JavaScript»?

Выглядит как вопрос: на какую сумму вы ориентируетесь?
Вопрос абсолютно не корректен.
Согласен. Возможно я еще недостаточно «опытен», но ведь ясно что кандидат хочет максимум получать, а у рекрутера есть некоторая «вилка». Я понимаю такой вопрос только в случае когда кандидат с резюме без суммы отзывается на вакансию без суммы. А я такой вопрос слышу даже когда в резюме есть сумма, оно было послано пару дней назад и на собеседовании задают — что они думают я могу сказать: «Знаете, я хочу N*10, а в резюме я с ноликом ошибся». Мне кажется для большинства существует сумма «ниже которой не рассматриваю предложение», причем в денежном эквиваленте она может быть меньше, но компенсироваться другими бонусами, к примеру «ДМС со стоматологией» или «компенсация спорт-зала».

Сколково. Все «белое». Нормированный график. Компенсация за квартиру там же. Компенсация за питание там же. Компенсация за спорт. Оплата обучения детей в местной школе и ДМС на семью. И всего 100 000 руб. «на руки».
Выбираю это, можно даже в Копотне. =)

Рекрутер, получая 150 тыс. в месяц, успешен в найме кандидатов в диапазоне от 100 до 200 тыс.
Интересная мысль, надо поспрашивать знакомых рекрутёров, какое соотношение.
Зарплаты разработчиков всегда были выше остальных в Айти просто потому что порог вхождения гораздо выше и само направление сложнее чем то же сисадминство и ИБ
Даже если просто сравнить курсы на популярных площадках онлайн-обучения получается что обучение на ИБ/Сисадмина дешевле, а на мой взгляд спрос на них меньше, чем на популярные сейчас курсы по программированию
GeekBrains
Факультет ИБ
geekbrains.ru/geek_university/security
12 месяцев — 12 500 ₽ / месяц (~ 150 000 ₽ в общем) или 76,22 ₽ /час
Требования: никаких, базис набирается на включенных бесплатных курсах
Факультет Python
geekbrains.ru/geek_university/python
12 месяцев — 12 500 ₽ / месяц (~ 150 000 ₽ в общем) или 76,22 ₽ /час
Требования: никаких, базис набирается на включенных бесплатных курсах
Факультет Java
geekbrains.ru/geek_university/java
12 месяцев — 12 500 ₽ / месяц (~ 150 000 ₽ в общем) или 76,22 ₽ /час
Требования: никаких, базис набирается на включенных бесплатных курсах
Программист Python
geekbrains.ru/professions/python_developer
9 месяцев — 7 666 ₽ / месяц (~ 68 994‬ ₽ в общем) или 46,74 ₽ /час
Требования: никаких, базис набирается на включенных бесплатных курсах
Программист Java
geekbrains.ru/professions/java_developer
7 месяцев — 5 712 ₽ / месяц (~ 39 984‬ ₽ в общем) или 34,83 ₽ /час
Требования: никаких, базис набирается на включенных бесплатных курсах
Системный администратор (нет профессии по ИБ)
geekbrains.ru/professions/sys_admin
7 месяцев — 5 853 ₽ / месяц (~ 40 971‬ ₽ в общем) или 35,69 ₽ /час

Нетология
Python-разработчик
netology.ru/programs/python#/presentation
6 месяцев — 56 900 ₽ или 57,83 ₽ /час
Frontend-разработчик с нуля
netology.ru/programs/front-end#/presentation
10 месяцев — 79 900 ₽ или 48,72 ₽ /час

PentestIT
«Zero Security: A»
www.pentestit.ru/courses/zerosecurity-a
14 дней — 35 000 ₽ или 312,5 ₽ /час
Требования: Общее представление о функционировании сетей, сетевых служб и веб-приложений
www.pentestit.ru/courses/corp-lab
«ПРОФИ»
21 день — 58 500 ₽ или 348,21 ₽ /час
«ЭКСПЕРТ»
29 дней — 97 500 ₽ или 420,26 ₽ /час
«RedTeam»
36 дней — 133 500 ₽ или 463,54 ₽ /час
Требования: Базовые знания функционирования сетей (уровень CCNA или аналогичный);
Понимание принципов работы и построения веб-приложений;
Умение читать техническую документацию;
Опыт разработки и скриптинга будет полезным;

ИНФОРМЗАЩИТА
(Не нашел курсов по пентесту, что напрямую сравнить, но для наглядности возьму комплексные)
Профессиональная переподготовка по направлению «Информационная безопасность»
itsecurity.ru/catalog/pp01
512 часов (~3 месяца) — 120 000 ₽ или 234,38 ₽ /час
Требования: Не нашел
Профессиональная переподготовка по направлению «Информационная безопасность. Техническая защита конфиденциальной информации
itsecurity.ru/catalog/pp03
360 часов (~2 месяца) — 98 000 ₽ или 272,22 ₽ /час
Требования: К освоению Программы допускаются лица, имеющие высшее образование по направлению подготовки (специальности) в области математических и естественных наук, инженерного дела, технологий и технических наук.

Специалист.ru (УЦ при Бауманке)
CEH. Этичный хакинг и тестирование на проникновение (без сертификата)
www.specialist.ru/course/ceh?src=anons
40 ак.ч (~5 дней) — 99 990 ₽ или 2 499,75 ₽ /час
Экзамен Certified Ethical Hacker Exam
www.specialist.ru/exam/312-50
4 часа — 111 310 ₽
Я уже не говорю, о том что курсы по программированию зачастую не требуют никаких базовых знаний и вышки/специалитета за спиной. Да, для того чтобы стать «хорошим разработчиком» понадобится многому научиться, но и чтобы стать хорошим «ИБшником» тоже придется многое познать. И вообще молчу
о...
том что работа в ИБ, если за пределами одного этичного хакинга, придется постоянно учиться за деньги и сдавать сертификаты за деньги, чаще всего эти сертификаты еще и приходиться через небольшой промежуток времени пересдавать за деньги, потому что специфика работы «ИБшником» не предполагает возможность показать свою работу с прежнего места работы, да и на текущем месте тебя не пустят на собеседовании к внутренним системам, а развернутая CentOS+WinServ2012 где-нибудь в облаке с одним антивирусом не расскажет о твоем опыте, а на целый сервер с «нормальной» демо-инфраструктурой нежны деньги и не малые.

Да и в целом, я про разность зарплат сказал только из-за упоминания про важность Информационной безопасности и кадровый голод.
Выплеск эмоций, абсолютно субъективен и ни на кого не направлен!
Серьезно, личный батхёрт, ибо накипело
Ну я предупредил
Знаю что ИБ не приносит добавочной стоимости, нас этому в первый день универа учили, но когда видишь что зп junior разработчика крутиться вокруг 80 тыс.₽, а для ИБ это уровень middle, то мне становится обидно. Ведь вложив те же, или даже меньшие деньги, в свое образование, можно за пол (год, если туго дается предмет) года стать junior разработчиком, нежели доходить до этой же суммы за 3 года, без учета вуза, попутно вкладывая «тонны зелени», либо работая «за еду и сертификаты».



Как мне кажется это вообще что то само собой разумеющееся. Как человек может защищать информацию, если не знает и не понимает каким образом она обрабатывается в ИС и какие технологии/ сервисы / оборудование / протоколы / приложения в ней используются?
Согласен, но далеко не на всех направлениях по «Информационно безопасности» этому учат, еще живо понятие «бумажная безопасность». Да не про то я возмущался, а про то, что «ИБшнику» нужно реально иметь первую работу «сисадмином», иначе будет очень сложно, ибо после ВУЗа максимум может повезти попасть на «госслужбу».
Интересно
не по мотивам ли моего общения в данной статье эта статья? =)

В любом случае, спасибо, за аналитику, подтвердила многие мои ощущения от текущего состояния рынка:
  • Не смотря на заявления о «важности» ИБ и кадровом голоде — зарплаты ощутимо ниже чем у разработчиков.
  • Разброс зарплат — он существенный
  • Упор делается на направления по защите web-app, этичному хакингу и анализу безопасности кода

Спасибо что упомянули про знание руководящих документов, как один из основных столбов ИБ.

Жалко что не указали такие направления как непосредственно «Администратор информационной безопасности средств защиты информации», «Аудитор», «Аналитик информационной безопасности», «Оператор SOC», «Оператор SIEM» и «Инженер по информационной безопасности со стороны интеграторов». Я понимаю, что таких вакансий достаточно мало, за пределами Москвы, но именно с них по хорошему необходимо переходить на «универсальных солдат».

Не раскрывается тема, что в наше стране «Специалист по ИБ» должен вырасти из «сисадмина» иначе, за исключением некоторых направлений, он просто не сможет даже претендовать на начальные позиции, если конечно их найдет.

Говориться про важность актуализации собственных знаний, но было бы не плохо, назвать крупные отечественные и зарубежные ресурсы, которые занимаются не только распространением специфических новостей, но и предоставляют собственную аналитику. В том же ключе можно было бы указать вендоров, которые дают интересную/полезную/актуальную (нужное подчеркнуть) информацию в собственных блогах.

Но, НО!, все равно очень полезная статья, хорошо в общем описывает специфику профессии, а все что я тут подокапывался только мои индивидуальные хотелки и вообще не авторитетны. Однозначно информативней недавней статьи.

P.S.
Понимаю что статья написана в партнёрстве с GeekBrains, но думаю можно было бы упомянуть и другие компании занимающиеся обучением специалистов этой сферы. Ну хотя бы самые популярные факультеты отечественных ВУЗов. =)

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Date of birth
Registered
Activity