Да я эникеем и не был. Информационной безопасностью занимаюсь. Просто уровень задач ранее был в основном бюрократический и чуть чуть технический, а потому знаний много нормативной документации, а технические знания весьма поверхностны. Вот навёрстываю это дело. Поэтому я немного из другой области профессиональной, но и здесь тоже есть куда расти.
С админами просто тоже часто общаюсь по работе, в нашем регионе такие зарплаты как здесь упоминались это заоблачные цифры для них. Но правда здесь админы в основном старого формата, домен, сервера без облачных технологий
Скажу тебе честно, если знаешь нормативку то в большинстве случаев в ИБ этого достаточно. Ибо ИБ в основном это журналы, отчёты, формуляры, положения, приказы, контроль доступов и вся такая хрень
да) большинство ИБшников в регионах ограничиваются этими знаниями, ибо их функционал этим ограничивается. Тафталогия кончено но всё же централизовано, а в регионах остаётся только такой функционал
Я работал в нескольких банках которые имели в нашем регионе филиалы, и везде такая ситуация. В некоторых даже у ИБ нет локальных админских доступов, в домене как обычный пользователь. И весь контроль доступов например происходит только через LDAP запросы если есть доступ. А если нет то через служебную записку о предоставлении сведений о правах достуа и ролях. Так что откуда там эти знания возьмутся если они не востребованы?))
Локального иногда требуется, для настройки некоторых СКЗИ, но это уже частности. А вот доступа для чтения журналов и чтения доступов к файловым ресурсам должны быть. А это тоже не всегда встречается.