Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сертификаты для специалиста по ИБ - Форум по вопросам информационной безопасности

Сертификаты для специалиста по ИБ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Артем, ОАО "Концерн "Моринсис "Агат" | 56637 18.04.2015 09:45
Здравствуйте!

Решил плотно заняться получением вендорных и невендорных сертификатов по ИБ и информационным технологиям (ИТ) для своего развития в качестве специалиста по ИБ. В данный момент работаю в организации, где имеет место подход по ИБ исходя из соответствия требованиям российского законодательства. Я же в последствии планирую переходить в организацию, поддерживающую риск ориентированные подходы по формированию ИБ (для аутсорсинга/интеграции или для организации внутренней безопасности).

На данный момент я предполагаю получить следующие сертификаты для соответствующих целей:

- CCNA - для подтверждения и получения знаний построения сетей
- CCNP - для подтверждения и получения знаний по работе с средствами защиты информации (Firewall, IDS/IPS, ...)
- CISA, CISSP, CISM - для подтверждения и получения знаний лучших практик по ИБ
- сертифицированный специалист по внедрению/аудиту ISO 27000 - для подтверждения и получения знаний по аудиту ИБ и подготовке к сертификации по ISO 27000
- CEH - для подтверждения и получения базовых знаний по пентесту
- MsSQL - для подтверждения и получения знаний по работе с базой данных
- Microsoft Server administrator - для подтверждения и получения знаний по работе с серверным оборудованием
- VMvare - для подтверждения и получения знаний по работе с виртуальными машинами
- также планирую поработать с рядом не дорогостоящих средств защиты информации для наработки практики (Dallos lock, Kaspersky Antivirus, и .т.п)

Не могли бы вы в связи с изложенным выше ответить на ряд вопросом, ответы на которые помогли бы мне при подготовке к получению указанных сертификатов:

- все ли сертификаты из моего плана вы рекомендуете получить?
- с каких сертификатов лучше начинать? Могли бы вы подсказать соответствующую литературу?
- каким образом набирается обычно 120 обязательных очков за 3 года для подтверждения ряда невендорных сертификатов? Знаю, там есть возможность написания статей, но сойдут ли за них статьи в блогах или статьи на собственном информационном сайте?
- какие сертификаты, не указанные в списке выше, вы бы порекомендовали получить еще?

С Уважением, Артем
+7(916)206-93-05

Автор: malotavr | 56642 20.04.2015 11:16
> все ли сертификаты из моего плана вы рекомендуете получить

Вендорские сертификаты категорически не рекомендую.
Из остального имеет смысл разве что CISSP.
Если собираетесь идти в консалтинг, тогда или CISSP, или CISA
Можно также попровбоать CEH - но только если вы собираетесь заниматься практической безопасностью, а не высокомудрым консалтингом.

В целом, как работодатель могу сказать, что налчие у соискателя пачки сертификатов - жирный минус в карму еще до собеседования: создается впечатление, что человек, вместо того, чтобы заниматься делом, бегает по курсам и сдает экзамены. Особенно умиляет, когда сертификаты есть, а опыта по теме нет совсем, это хорошо видно на собеседовании.

Автор: Cpx | 56646 20.04.2015 17:16
malotavr +1,
Сдавая экзамен (для этого изучая, ботая дампы) знаний мало прибавляется без практики! даже более - без практики - забываешь, что учил. Также Все сертификаты нужно пересдавать раз в 3 года (подтверждать квалификацию), а все они платные (это целый бизнес).

Определитесь, зачем Вам это нужно:
- для себя, изучайте и читайте, идите в интегратор (где занимаются внедрением);
- для галочки и + к карме.

Вы накидали все в кучу, отделите инженерные от консалтинга.
п.с. еще есть comptia она сильно усложнилась. 27000 - в РФ дохлый стандарт, используется лишь для галки.

Автор: аноним | 56652 20.04.2015 23:39
В некоторых конторах наоборот ценят сертификацию, но на собеседовании всё равно проверят, а после на испытательном сроке.
В области безопасности, имхо, CCNA, CCNA Security, а может даже CCNP никогда не вредили специалисту ИТ и ИБ, если только не цисковская идейность, у нас её не очень любят в госе.
В ходе изучения материалов для CISSP можно многое узнать. Экзамен хардкорный пишут в инете пишут. Почему бы и нет?

Автор: Cpx | 56713 23.04.2015 16:24
to аноним | 56652
конторы ценят, т.к. с помощью этих сертификатов можно отсевать конкурентов.

Просмотров темы: 7356

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*