Администратор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π΅ ΡƒΡ‚Π΅ΠΊΠ»ΠΈ Π½Π°Ρ€ΡƒΠΆΡƒ, Π° инфраструктура устояла ΠΏΠ΅Ρ€Π΅Π΄ Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ. Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ систСмного администратора, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄Π΅Ρ€ΠΆΠΈΡ‚ сСрвисы Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌΠΈ, Π˜Π‘-Π°Π΄ΠΌΠΈΠ½ постоянно Π΄ΡƒΠΌΠ°Π΅Ρ‚ с ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΠ° ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ. Зарплатная Π²ΠΈΠ»ΠΊΠ° Π² 2026 Π³ΠΎΠ΄Ρƒ Π² России β€” ΠΎΡ‚ 90 Π΄ΠΎ 350 тысяч Ρ€ΡƒΠ±Π»Π΅ΠΉ Π² мСсяц, Π²Π΅Ρ€Ρ… Π²ΠΈΠ»ΠΊΠΈ достигаСтся Π½Π° сСртифицированных спСциалистах Π² Π±Π°Π½ΠΊΠ°Ρ… ΠΈ Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠ΅. Π§Π΅ΠΌ занимаСтся администратор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Базовая Ρ‡Π°ΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ β€” ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€ΠΎΠ²Ρ‹Ρ… срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π­Ρ‚ΠΎ мСТсСтСвыС экраны (Cisco ASA, Check Point, UserGate, ΠšΠΎΠ½Ρ‚ΠΈΠ½Π΅Π½Ρ‚), систСмы прСдотвращСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ IDS/IPS, ΡˆΠ»ΡŽΠ·Ρ‹ VPN для ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹Ρ… сотрудников. КаТдоС ΡƒΡ‚Ρ€ΠΎ Π²Ρ‹ Ρ€Π°Π·Π±ΠΈΡ€Π°Π΅Ρ‚Π΅ Π»ΠΎΠ³ΠΈ Π·Π° Π½ΠΎΡ‡ΡŒ: ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ сканирования инфраструктуры Π±Ρ‹Π»ΠΈ, Ρ‡Ρ‚ΠΎ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π» WAF, ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΈ. На ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΌ прСдприятии Π·Π° смСну ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ 50–200 Π°Π»Π΅Ρ€Ρ‚ΠΎΠ², ΠΈ ваша Π·Π°Π΄Π°Ρ‡Π° β€” ΠΎΡ‚Π΄Π΅Π»ΠΈΡ‚ΡŒ Π»ΠΎΠΆΠ½Ρ‹Π΅ срабатывания ΠΎΡ‚ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Π»ΠΎΠΆΠ½Ρ‹ΠΉ Π°Π»Π΅Ρ€Ρ‚ Π½Π°Π΄ΠΎ ΠΏΠΎΠΌΠ΅Ρ‡Π°Ρ‚ΡŒ Π² систСмС, Ρ‡Ρ‚ΠΎΠ±Ρ‹ коррСляционныС ΠΏΡ€Π°Π²ΠΈΠ»Π° со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ ΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ»ΠΈΡΡŒ Ρ‚ΠΎΡ‡Π½Π΅Π΅. Вторая ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° дня β€” ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ доступами (IAM). Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊ ΠΏΠ΅Ρ€Π΅ΡˆΡ‘Π» ΠΈΠ· Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΠΈ Π² финансовый ΠΎΡ‚Π΄Π΅Π» β€” Π½ΡƒΠΆΠ½ΠΎ ΠΎΡ‚ΠΎΠ·Π²Π°Ρ‚ΡŒ ΠΎΠ΄Π½ΠΈ ΠΏΡ€Π°Π²Π° ΠΈ Π²Ρ‹Π΄Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. Уволился β€” Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡ‡Ρ‘Ρ‚ΠΊΡƒ Π²ΠΎ всСх систСмах Π·Π° час, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ Π½Π΅ успСл ΡΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΡƒΡŽ Π±Π°Π·Ρƒ. На Π˜Π‘-Π°Π΄ΠΌΠΈΠ½Π° лоТится настройка Ρ€ΠΎΠ»Π΅Π²ΠΎΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ Π² Active Directory, интСграция SSO, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΊ Ρ‡Π΅Ρ€Π΅Π· PAM-Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. ΠžΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ фокус β€” ΠΎΠ±Π·ΠΎΡ€ ΠΏΡ€Π°Π² хотя Π±Ρ‹ Ρ€Π°Π· Π² ΠΊΠ²Π°Ρ€Ρ‚Π°Π»: типичная история, ΠΊΠΎΠ³Π΄Π° Ρƒ сотрудника Π·Π° ΠΏΡΡ‚ΡŒ Π»Π΅Ρ‚ накопилось доступов ΠΊ 30 систСмам, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ Π΄Π°Π²Π½ΠΎ Π½Π΅ Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚, ΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π½ΠΈΡ… β€” ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ Ρ‚ΠΎΡ‡ΠΊΠ° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ. Π’Ρ€Π΅Ρ‚ΠΈΠΉ пласт Π·Π°Π΄Π°Ρ‡ β€” Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹. Π‘Ρ€Π°Π±ΠΎΡ‚Π°Π» Π°Π»Π΅Ρ€Ρ‚ SIEM ΠΎ массовом скачивании Ρ„Π°ΠΉΠ»ΠΎΠ² Π² Π½Π΅Ρ€Π°Π±ΠΎΡ‡Π΅Π΅ врСмя β€” Π½ΡƒΠΆΠ½ΠΎ Π·Π° ΠΌΠΈΠ½ΡƒΡ‚Ρ‹ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ, это лСгитимная Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ Π²Π·Π»ΠΎΠΌ. Если Π²Π·Π»ΠΎΠΌ β€” ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΠ·Π΅Π», ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚Ρ‹ для расслСдования, ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ ΠΎΡ‚Ρ‡Ρ‘Ρ‚. Π’ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… компаниях этим занимаСтся SOC-ΠΊΠΎΠΌΠ°Π½Π΄Π°, ΠΈ Π˜Π‘-Π°Π΄ΠΌΠΈΠ½ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‚Π°ΠΌ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΎΠΌ ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΈΠ»ΠΈ Π²Ρ‚ΠΎΡ€ΠΎΠΉ Π»ΠΈΠ½ΠΈΠΈ. Π Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ кСйс ΠΈΠ· ΠΆΠΈΠ·Π½ΠΈ: Π² 3 Π½ΠΎΡ‡ΠΈ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π°Π»Π΅Ρ€Ρ‚ ΠΎ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ RDP-сСансС Π½Π° бухгалтСрский сСрвСр с IP ΠΈΠ· офисной сСти, Π½ΠΎ с ΡƒΡ‡Ρ‘Ρ‚ΠΊΠΎΠΉ Π°Π΄ΠΌΠΈΠ½Π° Π΄ΠΎΠΌΠ΅Π½Π°. Π§Π΅Ρ€Π΅Π· 15 ΠΌΠΈΠ½ΡƒΡ‚ расслСдования выясняСтся, Ρ‡Ρ‚ΠΎ Π°Π΄ΠΌΠΈΠ½ Π·Π°Π±Ρ‹Π» ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ тСстовый запуск установки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ, ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ закрываСтся. Но Ссли Π±Ρ‹ это Π±Ρ‹Π»Π° Ρ€Π΅Π°Π»ΡŒΠ½Π°Ρ Π°Ρ‚Π°ΠΊΠ°, врСмя Ρ€Π΅Π°ΠΊΡ†ΠΈΠΈ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ опрСдСляло Π±Ρ‹ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΡƒΡ‰Π΅Ρ€Π±Π°. РСгулярная Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ β€” Π°ΡƒΠ΄ΠΈΡ‚ соотвСтствия трСбованиям. ΠžΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ΄Ρ‘Ρ‚ ΠΏΠΎΠ΄ 152-Π€Π—, банковскиС ΠΊΠ°Ρ€Ρ‚Ρ‹ β€” ΠΏΠΎΠ΄ PCI DSS, сСртифицированныС систСмы ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° β€” ΠΏΠΎΠ΄ ISO 27001. НуТно ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° соотвСтствия, Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°ΠΌ, Π·Π°ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ замСчания Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ². Π­Ρ‚Π° Ρ‡Π°ΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ каТСтся Π±ΡŽΡ€ΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‡Π΅ΡΠΊΠΎΠΉ, Π½ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎΠ½Π° опрСдСляСт, смоТСт Π»ΠΈ компания Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с госзаказами ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚Ρ‹ Π² ΠΏΠ»Π°Ρ‚Ρ‘ΠΆΠ½ΠΎΠΌ шлюзС. Hard skills ΠΈ инструмСнты Π‘Ρ‚Π΅ΠΊ Π˜Π‘-Π°Π΄ΠΌΠΈΠ½Π° ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π° любом ΡƒΡ€ΠΎΠ²Π½Π΅ β€” ΠΎΡ‚ сСтСвого Π΄ΠΎ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ. НСвозмоТно ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ Ρ…ΠΎΡ€ΠΎΡˆΠΎ Π·Π½Π°Ρ‚ΡŒ всё, поэтому ΠΎΠΏΡ‹Ρ‚Π½Ρ‹ΠΉ спСциалист ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚ 2–3 направлСния Π³Π»ΡƒΠ±ΠΎΠΊΠΎ ΠΈ повСрхностно Π΄Π΅Ρ€ΠΆΠΈΡ‚ Ρ€ΡƒΠΊΡƒ Π½Π° ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ…. Π§Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ Π΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ ΠΏΠΎΠ΄ Ρ€ΡƒΠΊΠ°ΠΌΠΈ Π² 2026 Π³ΠΎΠ΄Ρƒ: ΠœΠ΅ΠΆΡΠ΅Ρ‚Π΅Π²Ρ‹Π΅ экраны ΠΈ NGFW β€” Check Point, Fortinet FortiGate, Cisco ASA/Firepower, отСчСствСнныС UserGate ΠΈ ΠšΠΎΠ½Ρ‚ΠΈΠ½Π΅Π½Ρ‚. Π£ΠΌΠ΅Ρ‚ΡŒ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ NAT, Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚ΡŒ Π΄Ρ€ΠΎΠΏΠ½ΡƒΡ‚Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ deep packet inspection SIEM β€” Splunk, ArcSight, MaxPatrol SIEM, KUMA ΠΎΡ‚ Kaspersky. ΠŸΠΈΡΠ°Ρ‚ΡŒ коррСляционныС ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π° SPL/SQL-ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠΌ синтаксисС, Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ события, ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π΄Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹ для CISO, Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Ρ€Π΅Ρ‚Π΅Π½Ρ†ΠΈΡŽ Π»ΠΎΠ³ΠΎΠ² IAM ΠΈ PAM β€” Active Directory, FreeIPA, Solar SafeInspect, CyberArk. Π ΠΎΠ»Π΅Π²Ρ‹Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ, multi-factor authentication, ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, just-in-time-доступы для администраторов БистСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ DLP β€” InfoWatch, Solar Dozor, Π‘Ρ‚Π°Ρ…Π°Π½ΠΎΠ²Π΅Ρ†. ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ·, Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΈ, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΊΠ°Π½Π°Π»ΠΎΠ² ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… (ΠΏΠΎΡ‡Ρ‚Π°, мСссСндТСры, USB) Антивирусы ΠΈ EDR β€” Kaspersky EDR, Trellix, Microsoft Defender for Endpoint. РасслСдованиС Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ, Π°Π½Π°Π»ΠΈΠ· Ρ‚Π΅Π»Π΅ΠΌΠ΅Ρ‚Ρ€ΠΈΠΈ endpoint-Π°Π³Π΅Π½Ρ‚ΠΎΠ², threat hunting ΠΏΠΎ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π°ΠΌ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ Pentest-инструмСнтарий Π±Π°Π·ΠΎΠ²ΠΎΠ³ΠΎ уровня β€” Nmap, Burp Suite Community, OWASP ZAP. НС для Π°Ρ‚Π°ΠΊ, Π° для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ собствСнной защищённости ΠΏΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ это ΡΠ΄Π΅Π»Π°ΡŽΡ‚ Ρ‡ΡƒΠΆΠΈΠ΅. Vulnerability scanning Ρ‡Π΅Ρ€Π΅Π· Nessus ΠΈΠ»ΠΈ OpenVAS Π‘ΠΊΡ€ΠΈΠΏΡ‚ΠΈΠ½Π³ β€” PowerShell, Python, Bash. Автоматизация Ρ€ΡƒΡ‚ΠΈΠ½Ρ‹: сбор ΠΎΡ‚Ρ‡Ρ‘Ρ‚ΠΎΠ², парсинг Π»ΠΎΠ³ΠΎΠ², массовоС созданиС ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΊ ΠΏΠΎ ΡˆΠ°Π±Π»ΠΎΠ½Ρƒ, интСграция ΠΌΠ΅ΠΆΠ΄Ρƒ систСмами Ρ‡Π΅Ρ€Π΅Π· REST-API Π—Π½Π°Π½ΠΈΠ΅ стандартов β€” 152-Π€Π—, ΠΏΡ€ΠΈΠΊΠ°Π·Ρ‹ ЀБВЭК 17 ΠΈ 21, Π“ΠžΠ‘Π’ Π  57580 для финсСктора, ISO 27001 ΠΈ PCI DSS для коммСрчСских ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, MITRE ATT&CK ΠΊΠ°ΠΊ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Π°Ρ Π±Π°Π·Π° описания Ρ‚Π΅Ρ…Π½ΠΈΠΊ Π°Ρ‚Π°ΠΊ ΠšΠ°Ρ€ΡŒΠ΅Ρ€Π½Ρ‹ΠΉ ΠΏΡƒΡ‚ΡŒ: junior β†’ middle β†’ senior Junior-позиция называСтся Β«ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ SOCΒ», Β«Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ ΠΏΠ΅Ρ€Π²ΠΎΠΉ Π»ΠΈΠ½ΠΈΠΈΒ» ΠΈΠ»ΠΈ «младший администратор Π‘Π—Π˜Β». Π—Π°Ρ€ΠΏΠ»Π°Ρ‚Π° Π² МосквС β€” 80–110 тысяч Ρ€ΡƒΠ±Π»Π΅ΠΉ, Π² Ρ€Π΅Π³ΠΈΠΎΠ½Π°Ρ… β€” 50–80 тысяч. Π—Π°Π΄Π°Ρ‡ΠΈ Ρ€ΡƒΡ‚ΠΈΠ½Π½Ρ‹Π΅: Ρ€Π°Π·Π±ΠΎΡ€ Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΎΠ² Π² SIEM, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ IP Π² Ρ‡Ρ‘Ρ€Π½Ρ‹Π΅ списки, ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° заявок Π½Π° доступы. Π§Π΅Ρ€Π΅Π· 6–12 мСсяцСв ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Ρ‚ΠΈΠΏΠΎΠ²Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ Π°Π»Π΅Ρ€Ρ‚Ρ‹ Π»ΠΎΠΆΠ½Ρ‹Π΅. Π›ΡƒΡ‡ΡˆΠΈΠ΅ junior'Ρ‹ Π·Π° это врСмя Π½Π°ΠΊΠ°ΠΏΠ»ΠΈΠ²Π°ΡŽΡ‚ ΠΏΠΎΡ€Ρ‚Ρ„ΠΎΠ»ΠΈΠΎ ΠΈΠ· 5–10 Ρ€Π°Π·ΠΎΠ±Ρ€Π°Π½Π½Ρ‹Ρ… ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² с ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΌΠΈ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π°ΠΌΠΈ β€” это становится Π³Π»Π°Π²Π½Ρ‹ΠΌ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΌ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π΅ Π½Π° middle. Middle-ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ достигаСтся Π·Π° 1,5–3 Π³ΠΎΠ΄Π°. Π—Π°Ρ€ΠΏΠ»Π°Ρ‚Π° Π² МосквС β€” 150–220 тысяч Ρ€ΡƒΠ±Π»Π΅ΠΉ, Π² Ρ€Π΅Π³ΠΈΠΎΠ½Π°Ρ… β€” 100–150 тысяч. Π’Ρ‹ сами настраиваСтС Π‘Π—Π˜, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΡƒΠ΅Ρ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, расслСдуСтС ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ срСднСй слоТности, Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚Π΅ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚Ρ‹. ΠŸΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ сСртификаты β€” ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ с Security+ ΠΎΡ‚ CompTIA ΠΈΠ»ΠΈ производствСнных сСртификатов поставщика, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ стоит Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. На middle часто ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ большой ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ DLP с нуля ΠΈΠ»ΠΈ миграция Π½Π° Π½ΠΎΠ²Ρ‹ΠΉ SIEM. Π­Ρ‚ΠΎ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ 6–9 мСсяцСв ΠΈ Ρ€Π΅Π·ΠΊΠΎ добавляСт ΠΊ ΠΎΠΏΡ‹Ρ‚Ρƒ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ приходится ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρƒ, Π΄ΠΎΠ³ΠΎΠ²Π°Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΎΡ‚Π΄Π΅Π»Π°ΠΌΠΈ ΠΈ Π΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Π΄Π΅Π΄Π»Π°ΠΉΠ½Ρ‹. Senior β€” это 3–6 Π»Π΅Ρ‚ ΠΎΠΏΡ‹Ρ‚Π° плюс 2–3 ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹Ρ… сСртификата. Π—Π°Ρ€ΠΏΠ»Π°Ρ‚Π° Π² МосквС β€” 250–350 тысяч Ρ€ΡƒΠ±Π»Π΅ΠΉ, ΠΈΠ½ΠΎΠ³Π΄Π° Π²Ρ‹ΡˆΠ΅ для Ρ€Π΅Π΄ΠΊΠΈΡ… ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΉ (ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ АБУ ВП, контСйнСрная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Kubernetes, Π°Π½Π°Π»ΠΈΠ· malware). На этом ΡƒΡ€ΠΎΠ²Π½Π΅ Π²Ρ‹ строитС Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρƒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ с нуля, ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅ threat modeling, Π²Π΅Π΄Ρ‘Ρ‚Π΅ ΠΌΠ»Π°Π΄ΡˆΠΈΡ… ΠΊΠΎΠ»Π»Π΅Π³ ΠΈ ΠΎΠ±Ρ‰Π°Π΅Ρ‚Π΅ΡΡŒ с рСгуляторами Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ…. Senior часто становится Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ эскалации для нСстандартных ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΎΠΌ для Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚ΠΎΠ² ΠΈ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ². БоотвСтствСнно, вострСбованы Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ тСхничСскиС Π½Π°Π²Ρ‹ΠΊΠΈ, Π½ΠΎ ΠΈ ΡƒΠΌΠ΅Π½ΠΈΠ΅ ΠΏΠΈΡΠ°Ρ‚ΡŒ понятныС ΠΎΡ‚Ρ‡Ρ‘Ρ‚Ρ‹ для руководства ΠΈ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΡ‚ΡŒ тСхничСскиС риски Π½Π° язык бизнСса. Π”Π°Π»ΡŒΡˆΠ΅ Ρ€Π°Π·Π²ΠΈΠ»ΠΊΠ°: Π»ΠΈΠ±ΠΎ лидСрская Π²Π΅Ρ‚ΠΊΠ° (Head of Security, CISO с Π·Π°Ρ€ΠΏΠ»Π°Ρ‚ΠΎΠΉ 400–700 тысяч ΠΈ ΠΎΠΏΡ†ΠΈΠΎΠ½ΠΎΠΌ), Π»ΠΈΠ±ΠΎ экспСртная β€” staff security engineer, Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΠΎΡ€ Π˜Π‘. Π§Π°ΡΡ‚ΡŒ людСй ΡƒΡ…ΠΎΠ΄ΠΈΡ‚ Π² pentest ΠΈΠ»ΠΈ red team, Π³Π΄Π΅ цСнится Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ΅ Π·Π½Π°Π½ΠΈΠ΅ уязвимостСй с ΠΎΠ±Π΅ΠΈΡ… сторон. Π•Ρ‰Ρ‘ ΠΎΠ΄ΠΈΠ½ ΠΏΡƒΡ‚ΡŒ β€” ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π² производитСля Π‘Π—Π˜ Π½Π° Ρ€ΠΎΠ»ΡŒ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΠΎΡ€Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ прСсСйл-ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°: большС общСния с ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ, мСньшС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹. Бколько Π·Π°Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ администратор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π² 2026 Π³ΠΎΠ΄Ρƒ Π’ МосквС Π·Π°Ρ€ΠΏΠ»Π°Ρ‚Π° сильнСС всСго расслоСна. Junior ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ 80–110 тысяч, middle β€” 150–220 тысяч, senior β€” 250–350 тысяч Ρ€ΡƒΠ±Π»Π΅ΠΉ gross. На позициях Lead ΠΈ Head of SOC Π² Π±Π°Π½ΠΊΠ°Ρ… ΠΏΠ΅Ρ€Π²ΠΎΠΉ дСсятки Π΄ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π΄ΠΎ 450 тысяч плюс Π³ΠΎΠ΄ΠΎΠ²ΠΎΠΉ бонус 15–25%. Высокий Ρ€Ρ‹Π½ΠΎΠΊ Π·Π°Π΄Π°Ρ‘Ρ‚ финансовый сСктор ΠΈ ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΉ Ρ€ΠΈΡ‚Π΅ΠΉΠ» β€” Ρƒ Π½ΠΈΡ… самыС ТёсткиС трСбования ΠΊ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΈ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Ρ‹ Π½Π° пСрсонал. Госкорпорации ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΠ· пСрСчня КИИ платят сравнимо, Π½ΠΎ с большим ΡƒΠΊΠ»ΠΎΠ½ΠΎΠΌ Π² Ρ€Π°Π±ΠΎΡ‚Ρƒ с отСчСствСнными сСртифицированными ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°ΠΌΠΈ ΠΈ Π±ΠΎΠ»Π΅Π΅ Тёсткими трСбованиями ΠΊ допускам ΠΈ рСзидСнтству. Π‘Π°Π½ΠΊΡ‚-ΠŸΠ΅Ρ‚Π΅Ρ€Π±ΡƒΡ€Π³ ΠΈ Казань ΠΈΠ΄ΡƒΡ‚ с дисконтом 15–25% ΠΊ МосквС: middle ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ 130–180 тысяч, senior β€” 200–280 тысяч. Π’ Π•ΠΊΠ°Ρ‚Π΅Ρ€ΠΈΠ½Π±ΡƒΡ€Π³Π΅, НовосибирскС, ΠšΡ€Π°ΡΠ½ΠΎΠ΄Π°Ρ€Π΅ Π·Π°Ρ€ΠΏΠ»Π°Ρ‚Ρ‹ Π΅Ρ‰Ρ‘ Π½ΠΈΠΆΠ΅ β€” middle 90–140 тысяч, senior 150–220 тысяч. Π’ Π½Π΅Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Ρ€Π΅Π³ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… компаниях позиция «СдинствСнного бСзопасника» оплачиваСтся 70–110 тысяч нСзависимо ΠΎΡ‚ уровня β€” Ρ‚Π°ΠΌ Π·Π°Π΄Π°Ρ‡ ΠΌΠ½ΠΎΠ³ΠΎ, Π½ΠΎ ΠΏΠΎΡ‚ΠΎΠ»ΠΎΠΊ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½. Π—Π°Ρ‚ΠΎ такая Ρ€ΠΎΠ»ΡŒ Π΄Π°Ρ‘Ρ‚ максимально ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ ΠΎΠΏΡ‹Ρ‚ Π·Π° ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ΅ врСмя, Ρ‡Ρ‚ΠΎ Ρ…ΠΎΡ€ΠΎΡˆΠΎ для дальнСйшСго роста. ΠžΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ история β€” ΡƒΠ΄Π°Π»Ρ‘Π½ΠΊΠ° Π² иностранныС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. ПослС 2022 Π³ΠΎΠ΄Π° Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π·Π°ΠΏΠ°Π΄Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚ΠΎΠ΄Π°Ρ‚Π΅Π»Π΅ΠΉ Π·Π°ΠΊΡ€Ρ‹Π»ΠΈ Π½Π°ΠΉΠΌ ΠΈΠ· Π Π€, Π½ΠΎ ΠΎΡΡ‚Π°Π»ΠΈΡΡŒ казахстанскиС, бСлорусскиС, армянскиС ΠΈ сСрбскиС офисы тСхнологичСских ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ. Π’Π°ΠΌ Π·Π°Ρ€ΠΏΠ»Π°Ρ‚Ρ‹ Π² Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²ΠΎΠΌ эквивалСнтС β€” middle 2500–4000 USD, senior 4500–7500 USD. Налоги Ρ€Π΅Π·ΠΈΠ΄Π΅Π½Ρ‚Π° Π Π€ ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠ°, ΠΈ это Π²Π°ΠΆΠ½Ρ‹ΠΉ ΠΏΡƒΠ½ΠΊΡ‚: ΠΏΡ€ΠΈ пСрСсСчСнии 183 Π΄Π½Π΅ΠΉ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ страны статус мСняСтся, ΠΈ Π½Π°Π»ΠΎΠ³ΠΎΠΎΠ±Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ становится нСрСзидСнтским с Π΄Ρ€ΡƒΠ³ΠΎΠΉ ставкой. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ ΠΎΡ‰ΡƒΡ‚ΠΈΠΌΠΎ Π΄Π²ΠΈΠ³Π°ΡŽΡ‚ Π²ΠΈΠ»ΠΊΡƒ. CISSP добавляСт Π² срСднСм 30–50 тысяч ΠΊ Ρ€Ρ‹Π½ΠΎΡ‡Π½ΠΎΠΉ ставкС, OSCP β€” 40–60 тысяч (Ссли Ρ€Π°Π±ΠΎΡ‚Π° связана с pentest), CISA для Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ² β€” 25–40 тысяч. Π—Π½Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² SCADA ΠΈΠ»ΠΈ Ρ€Π΅Π΄ΠΊΠΈΡ… отраслСвых стандартов β€” ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ прСмия, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΈΡ… спСциалистов Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ ΠΌΠ°Π»ΠΎ. Π’ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… Π½ΠΈΡˆΠ°Ρ… (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ АБУ ВП Π² Π½Π΅Ρ„Ρ‚Π΅Π³Π°Π·Π΅ ΠΈΠ»ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π½ΠΎΠΉ сСти) Π·Π°Ρ€ΠΏΠ»Π°Ρ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π° 30–50% Π²Ρ‹ΡˆΠ΅ Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹Ρ…, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ спСциалистов дСсятки Π½Π° всю страну. Π“Π΄Π΅ ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ Π‘Π°Π·ΠΎΠ²ΠΎΠ΅ ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ β€” направлСния ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ 10.03.01 Β«Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ» ΠΈ 10.05.05 Β«Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π² ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ сфСрС» ΠΏΠΎ Π€Π“ΠžΠ‘. Π­Ρ‚ΠΎ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹ΠΉ 4–5-Π»Π΅Ρ‚Π½ΠΈΠΉ Π±Π°ΠΊΠ°Π»Π°Π²Ρ€ΠΈΠ°Ρ‚ ΠΈΠ»ΠΈ спСциалитСт с ΡƒΠΊΠ»ΠΎΠ½ΠΎΠΌ Π² ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ, Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Π΅ сСти, ΠΏΡ€Π°Π²ΠΎΠ²ΠΎΠ΅ Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅. ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ Π°Π±ΠΈΡ‚ΡƒΡ€ΠΈΠ΅Π½Ρ‚Π°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π²Π°ΠΆΠ½Π° акадСмичСская Π±Π°Π·Π° ΠΈ возмоТная Ρ€Π°Π±ΠΎΡ‚Π° Π² госсСкторС ΠΈΠ»ΠΈ Π½Π° сСртифицированных производитСлях Π‘Π—Π˜. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ стоит ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ 10.03.02 Β«Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм» β€” Ρƒ Π½Π΅Ρ‘ больший фокус Π½Π° сСтСвой части, Ρ‡Ρ‚ΠΎ Π±Π»ΠΈΠΆΠ΅ ΠΊ Ρ€Π°Π±ΠΎΡ‚Π΅ Π˜Π‘-Π°Π΄ΠΌΠΈΠ½Π°. ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π° β€” пСрСсборка ΠΈΠ· сосСдних ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚Π΅ΠΉ. БистСмныС администраторы ΠΈ сСтСвыС ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Ρ‹ пСрСходят Π² Π˜Π‘ Ρ‡Π΅Ρ€Π΅Π· 1,5–2 Π³ΠΎΠ΄Π° самообразования ΠΈ ΠΏΠ°Ρ€Ρ‹ курсов. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡΡ‚Ρ‹ ΠΈΠ΄ΡƒΡ‚ Π² Application Security ΠΈΠ»ΠΈ DevSecOps. Π­Ρ‚ΠΎΡ‚ ΠΏΡƒΡ‚ΡŒ дСшСвлС, Π½ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ упорства: Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹Π΅ знания Π½ΡƒΠΆΠ½ΠΎ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ. ΠŸΡ€Π΅ΠΈΠΌΡƒΡ‰Π΅ΡΡ‚Π²ΠΎ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈΠ· Π°Π΄ΠΌΠΈΠ½Π° β€” Ρƒ вас ΡƒΠΆΠ΅ Π΅ΡΡ‚ΡŒ operational experience, ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅, ΠΊΠ°ΠΊ Π²Π΅Π΄Ρ‘Ρ‚ сСбя инфраструктура Π² Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅, ΠΈ это ΡΠ΅Ρ€ΡŒΡ‘Π·Π½ΠΎ сокращаСт врСмя погруТСния Π² Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹. Из практичСских курсов ΠΈΠΌΠ΅Π΅Ρ‚ смысл ΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ΅ ΠΊ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΌ сСртификатам β€” Security+, CySA+, CCNA Security, ΠΏΠΎΡ‚ΠΎΠΌ OSCP ΠΈΠ»ΠΈ CEH. На русскоязычном Ρ€Ρ‹Π½ΠΊΠ΅ Π΅ΡΡ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ курсы ΠΏΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°ΠΌ Kaspersky, Positive Technologies, Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ. БСсплатныС рСсурсы β€” TryHackMe, HackTheBox, OverTheWire для ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ, OWASP Cheat Sheet Series для Π²Π΅Π±Π°, NIST SP 800-сСрия для управлСнчСской части, MITRE ATT&CK для понимания Ρ‚Π°ΠΊΡ‚ΠΈΠΊ ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊ. Telegram-ΠΊΠ°Π½Π°Π»Ρ‹ ΠΈ подкасты SecurityLab, OFFZONE, Positive Hack Days Π΄Π°ΡŽΡ‚ ΠΈΠ½Π΄ΡƒΡΡ‚Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ контСкст ΠΈ свСТиС кСйсы. РСалистичный ΠΏΠ»Π°Π½ для Π²Ρ…ΠΎΠ΄Π° Π±Π΅Π· ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ образования: 6 мСсяцСв Π½Π° ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ Π±Π°Π·Ρƒ ΠΈ Linux, 6 мСсяцСв Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ класс Π‘Π—Π˜ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, мСТсСтСвыС экраны), ΠΏΠΎΡ‚ΠΎΠΌ junior-вакансия Π² SOC ΠΈ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Π±ΠΎΠ΅Π²Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡Π°Ρ…. ΠŸΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎ стоит ΠΏΡ€ΠΎΠΉΡ‚ΠΈ 2–3 Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Π½Π° TryHackMe ΠΈΠ»ΠΈ HackTheBox, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π±Ρ‹Π»ΠΎ Ρ‡Π΅ΠΌ ΠΏΠΎΠ΄ΠΊΡ€Π΅ΠΏΠΈΡ‚ΡŒ Ρ€Π΅Π·ΡŽΠΌΠ΅. На собСсСдовании Π² SOC ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°ΡŽΡ‚ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΡƒ β€” Ρ€Π°Π·Π±ΠΎΡ€ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ Π°Π»Π΅Ρ€Ρ‚Π° ΠΈΠ»ΠΈ сцСнария Π°Ρ‚Π°ΠΊΠΈ, ΠΈ Π±Π΅Π· ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ ΠΎΠΏΡ‹Ρ‚Π° Π·Π°ΠΉΡ‚ΠΈ ΠΊΡ€Π°ΠΉΠ½Π΅ слоТно. ΠŸΠΎΡ…ΠΎΠΆΠΈΠ΅ спСциализации Π’ смСТной плоскости Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ SOC β€” фокусируСтся Π½Π° расслСдовании ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ Ρ€Π°Π·Π±ΠΎΡ€Π΅ Ρ‚Π΅Π»Π΅ΠΌΠ΅Ρ‚Ρ€ΠΈΠΈ. Pentester (Security QA) β€” Π½Π°ΡΡ‚ΡƒΠΏΠ°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ сторона, ΠΈΡ‰Π΅Ρ‚ уязвимости Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΈΡ… Π½Π°ΠΉΠ΄ΡƒΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ. DevSecOps-ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ встраиваСт Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π² процСсс Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ CI/CD-ΠΏΠ°ΠΉΠΏΠ»Π°ΠΉΠ½Ρ‹. Аудитор Π˜Π‘ Π²Π΅Π΄Ρ‘Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ соотвСтствия 152-Π€Π—, PCI DSS, ISO 27001 β€” большС Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ, мСньшС с консолью. Forensics-Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ восстанавливаСт события Π°Ρ‚Π°ΠΊ постфактум, работая с ΠΎΠ±Ρ€Π°Π·Π°ΠΌΠΈ дисков ΠΈ сСтСвыми Π΄Π°ΠΌΠΏΠ°ΠΌΠΈ.