Size: a a a

2021 May 06

П

Петренко Николай... in CyberJobsRussia
Да, на практике это очень плохо
ИБ должно контролить ИТ. Не наоборот
источник

OS

Olga Sapsay in CyberJobsRussia
Почему так считаете?
Задача руководителя донести информацию и сделать как можно лучше для компании и продукта, и стремиться все риски просчитывать.
Т.е. он до ДИТ и будет это все доносить. Нет?
Поделитесь вашим идеальным вариантом, пожалуйста)
источник

A

Al in CyberJobsRussia
У вас же есть СБ, есть ИТ, и неоформленный ИБ в составе ИТ, из которого хотите сделать отдел ИБ?
источник

NM

Nastya Mansurova in CyberJobsRussia
#PositiveTechnologies #PT #remote #вакансия

В нашу команду ищем Исследователя сетевых атак (middle +)

📌 Требования:
- Опыт работы с инструментами для анализа сетевого трафика;
- Навыки эксплуатация уязвимостей;
- Навыки работы с системами контроля версий на базе Git;
- Опыт работы с системами виртуализации;
- Навыки программирования на языке Go / Python;
- Навыки создания и представления презентаций для технических специалистов;
- Знания современных тактик и техник атакующих и способы их обнаружения;
- Знания стека TCP/IP;
- Знания устройства и функционирования OC Windows, Linux на уровне администратора;
- Знание принципа работы IDS/IPS, SIEM, NTA, WAF, Sandbox

📌Задачи:
- Разработка правил для систем NTA и SIEM;
- Threat hunting в инфраструктурах заказчиков;
- Разработка/использование средств имитации атак для подтверждения выявленных уязвимостей;
- Анализ угроз и трендов в тактиках и техниках атакующих;
- Настройка тестового окружения на базе ОС Windows, Linux;
- Участие в исследовательских работах/проектах Компании;
- Подготовка и представление презентаций по результатам исследований для технических специалистов.

Заработную плату обсуждаем индивидуально (от 150k net).

За подробностями в лс, телеграм.

https://www.ptsecurity.com/ru-ru/about/vacancy/318303/
источник

NK

ID:0 in CyberJobsRussia
Переслано от Nastya Mansurova
#PositiveTechnologies #PT #remote #вакансия

В нашу команду ищем Исследователя сетевых атак (middle +)

📌 Требования:
- Опыт работы с инструментами для анализа сетевого трафика;
- Навыки эксплуатация уязвимостей;
- Навыки работы с системами контроля версий на базе Git;
- Опыт работы с системами виртуализации;
- Навыки программирования на языке Go / Python;
- Навыки создания и представления презентаций для технических специалистов;
- Знания современных тактик и техник атакующих и способы их обнаружения;
- Знания стека TCP/IP;
- Знания устройства и функционирования OC Windows, Linux на уровне администратора;
- Знание принципа работы IDS/IPS, SIEM, NTA, WAF, Sandbox

📌Задачи:
- Разработка правил для систем NTA и SIEM;
- Threat hunting в инфраструктурах заказчиков;
- Разработка/использование средств имитации атак для подтверждения выявленных уязвимостей;
- Анализ угроз и трендов в тактиках и техниках атакующих;
- Настройка тестового окружения на базе ОС Windows, Linux;
- Участие в исследовательских работах/проектах Компании;
- Подготовка и представление презентаций по результатам исследований для технических специалистов.

Заработную плату обсуждаем индивидуально (от 150k net).

За подробностями в лс, телеграм.

https://www.ptsecurity.com/ru-ru/about/vacancy/318303/
источник

OS

Olga Sapsay in CyberJobsRussia
Инф без должно контролировать ИТ департамент и разработку. А где противоречие в моих словах? Или я не так выражаюсь?
источник

A

Al in CyberJobsRussia
А ему сверху в ИТ будут говорить "нет времени на это, надо херак-херак и в продакшн"
источник

OS

Olga Sapsay in CyberJobsRussia
Да. И?)
источник

A

Al in CyberJobsRussia
Противоречие в том, что инфобез в подчинении ИТ, как ИБ будет контролировать ИТ, если этому самому ИТ подчиняется?
источник

AP

Andrei Potseluev in CyberJobsRussia
У ДИТа свои риски, которые он будет стремиться нивелировать. Как то сроки сдачи/запуска, удобство пользователей, минимизация затрат и т.д. ИБшник, конечно, до ДИТа донесет свои риски. Устранение которых, зачастую, увеличивает издержки для ИТ подразделения и  ухудшает их показатели. и ДИТ окажется "между двух огней". В случае разделения ИТ и ИБ, каждый из руководителей доносит свои риски, потери, стоимость до руководителя организации, который уже, в свою очередь, решает как будет лучше организации в целом.
источник

OS

Olga Sapsay in CyberJobsRussia
Такого не будет. Есть договоренности
источник

V

ViolentOr in CyberJobsRussia
ИБ это контролирующее подразделение для ит. Если контролёр подчиняется контролируемому, то это фарс
источник

B

Bdr777 in CyberJobsRussia
это в банках
источник

v

vpm in CyberJobsRussia
Пфффф
источник

A

Al in CyberJobsRussia
А, это всё решает, "у нас, джентльменов, принято верить на слово"©
источник

AP

Andrei Potseluev in CyberJobsRussia
Когда запустить в прод надо вот сегодня вечером, иначе прощай премия, а то и место, все забьют на договоренности.
источник

B

Bdr777 in CyberJobsRussia
и это нормально, в ИТ компаниях тем более
источник

V

ViolentOr in CyberJobsRussia
Где угодно, в целом. Можно низвести ИБ до консультанта, но ценности от такого подразделения будет чуть.
источник

B

Bdr777 in CyberJobsRussia
прекращаем холиворить товарищи, это неконструктивно, или в @cyberoffru
источник

AP

Andrei Potseluev in CyberJobsRussia
Зачем им тогда ИБ там? Просто подсвечивать проблемы, типа обратите внимание?
источник