Контакты
Подписка
МЕНЮ
Контакты
Подписка

С чего начинать практическую работу - Форум по вопросам информационной безопасности

С чего начинать практическую работу - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 >

Автор: Прохожий | 13499 01.10.2009 15:32
Добавлю, что про просроченные или истекающие лицензии/аттестаты/сертификаты уже добавляют кучу проблем.

Автор: Илья | 13500 01.10.2009 15:44
Уважаемый Прохожий, подскажите пожалуйста, где можно научиться всем этим навыкам, параллельно обучаясь в институте)
А вообще, обсуждая проблемы "малоопытных" преподавателей и "дурных" студентов, не желающих ничего делать, мы немного отдалились от основной темы. В целом не ясно, стоит ли продолжать пытаться устроиться стажёром пока учишься в институте. Или это "дохлый номер"...

Буквально сегодня на семинаре, изучая закон о гос. тайне, преподаватель говорил нам, мол вот будете вы работать вам придётся ... и дальше список того, что мы должны сделать) Но спрашивается, кому нужен специалист без навыков) И где гарантии, что прям вот я отучился и меня сразу же взяли защищать гос тайну)) Сильно сомневаюсь)

Автор: sekira | 13502 01.10.2009 16:03
Илье

Прохожий написал все что должен уметь состоявшийся специалист, это приобретается только опытным путем непосредственно работая по специальности. Так в любой отрасли нужно несколько месяцев чтобы так сказать доучится на месте.
В вузе учат не как что то уметь (хотя и это тоже) а как суметь научится на определенном месте. Так сказать создают потенциал. А потенциал вы должны наращивать сами, до всего допытыватся смотреть пробовать, и обязательно прыгать выше головы во время обучения, иногда даже зная больше самих преподователей. Это главное. Если работодатель умный он сразу это поймет, увидев вас на практике или присобеседовании.

Автор: user | 13505 01.10.2009 16:59
стоит ли продолжать пытаться устроиться стажёром пока учишься в институте. Или это "дохлый номер"...
Моё личное мнение: конечно стоит. У меня при обучении в ВВУЗе не было возможности подрабатывать, поэтому в самом начале пришлось работать за идею (7 т.р. в месяц , хотя тоже деньги). Но я был готов и за бесплатно. Благо взяли, так как работал в таком регионе, где ВУЗы не готовили в то время специалистов по ЗИ (моя - 075200 на то время ), поэтому кадров было мало. Набрался очень много опыта ка короткое время. Благодарен своему начальнику. Начал с изучения НМД (закрытых, т.к. открытые я читал до этого), изучения тех паспортов на измерительную технику, потом пошло по возрастанию...

Илья, в каком регионе ты учишься (и желаешь работать)?

Автор: Stu | 13508 01.10.2009 20:03
да здравствуют мои полставки на 4 тысячи и ПД ИТР!!! Ухухуй!

Автор: Прохожий | 13518 02.10.2009 08:57
"Уважаемый Прохожий, подскажите пожалуйста, где можно научиться всем этим навыкам, параллельно обучаясь в институте)"

Уважаемый Илья, этому можно научиться только "войдя в процесс", на практике, и во многом благодаря опытным наставникам.
Сам я окончил обычный технический ВУЗ, получил почти одновременно помимо первого высшего технического ещё и второе юридическое. О том, что буду заниматься ЗИ даже и в мыслях не было. Просто в один момент был "выдернут" в своей организации и ориентирован на бумажную работу. Изначально задача была поставлена какие существующие ОРД для аттестованного ОИ нужно разработать/доделать/изменить. А дальше в законодательстве появилось понятие ИСПДн, был приглашен со стороны грамотный специалист. Под его началом я и ещё один сотрудник по настоящее время и вникаем во все, что связано с ЗИ.

Основной фронт работ приходится не на "железо" (коим, кстати, занимаются обычные сисадмины), а на бумаги и контактирование с продавцами оборудования и ПО, контрагентами по информационному взаимодействию, с органами сертификации и аттестации, с ФСТЭКом, со знающими людьми, с "нужными" людьми. Очень много времени отводится, как я уже гвоорил, на юридические вопросы. В своих внутренних документах и в законах приходится искать лазейки, чтобы где-то обойти одно требование, где-то сэкономить огромные деньги, где-то облегчить жизнь своих сотрудников.

Например, задачка, со старыми компами и необходимостью установить на них современное ПО, которое по своим параметрам не подходит, уже добавляет много геммора. Подбор сертифицированного и удобного антивируса из той же оперы. Вопрос с выходом в интернет из аттестованного сегмента ОИ по высокому классу защищённости тоже сложен. В интернет выходить нельзя, но без него никак.

Одним словом, когда читаешь закон или любой другой нормативный документ кажется, всё не так сложно. Когда, начинается воплощение этих требований на практике, то возникает куча мелких проблем.

Но, не смотря на все затруднения, буду искренен и скажу, что очень греет душу осознание того, что ЗИ - это дорогое удовольствие. А за удовольствия хорошо платят. Отсюда, повышенные зарплаты.

А если, ещё поднапрячься, начитаться книг, набраться опыта, обзавестись связями, накопить денег, то... можно создать свой аттестационный центр, получить аккредитацию и зарабатывать уже состояние. Может я и нафантазировал, но такой итог вполне возможен и закономерен.

Автор: malotavr | 13523 02.10.2009 11:22
Стю,
человек, который не знает, как именно работает нарушитель, может называеться безопасником только по недоразумению.

Вчера на Infosecurity на наш стенд забрел региональный "начальнег по ИБ" одной окологосударственой организации. Мы немножко пообщались на тему уровня защищенности их организации. Я ему рассказывал, как против них работает внешний нарушитель, а он восклицал: "Этого не может быть! У нас ViPNet стоит и все оргмеры по методическим документам ФСТЭК сделаны!"

Весть маразм ситуации заключался в том, что он УВЕРЕН, что у них все в порядке, а я абсолютно точно ЗНАЮ, что на получение полного контроля над их ИСПД внешнему нарушителю понадобится меньше недели активной работы (ровно столько времени понадобилось недавно нашему пентестеру, чтобы проделать это с центральным управлением этой самой организации).

Проблема как раз и заключается в том, что в головах 99% "безопасников" вместо знания об угрозах и методах защиты от них, присутствуют иллюзии о собственной защищенности - ведь они же выполнили требования ФСТЭК :)


Илья,
по поводу практического опыта - свяжитесь со мной (адрес электронной почты найдете легко :)). По опыту перподавания честно скажу - из студентов кафедр защиты информации к практической работе пригоден очень небольшой процент. Но если вы к этому проценту относитесь - почему бы и не поработать :)

Предложение относится и к другим студентам, читающим этот форум.

Автор: sekira | 13525 02.10.2009 11:41
malotavr

Немного не согласен с фразой
"Проблема как раз и заключается в том, что в головах 99% "безопасников" вместо знания об угрозах и методах защиты от них, присутствуют иллюзии о собственной защищенности - ведь они же выполнили требования ФСТЭК :)"

в тех случаях когда это касается гостайны или автономных систем! - здесь требования ФСТЭК по большей части работают.

Автор: malotavr | 13526 02.10.2009 12:01
sekira,
полностью с вами согласен.

Все мои комментарии касаются только защты коммерческих компаний и гос. учреждений, по роду своей деятельности использующих интернет.

Я уважительно отношусь к специалистам по ПД ИТР, но только до тех пор, пока они ограничиваются ПД ИТР в автономных системах. А вот когда они пытаются перенести свои знания и навыки в незамкнутую среду, не понимая принципиальной разницы между двумя этими сферами - это беда :)

Автор: Илья | 13548 04.10.2009 17:57
Прошу прощения за долгое молчание) Живу и учусь в Москве.. там же хочу начать работать..

Господин malotavr,
Большое спасибо за комплимент, рад что мои небольшие "старания" оценены, хочу проявить себя на деле)

Страницы: < 1 2 3 4 >

Просмотров темы: 13920

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*