Forwarded from Security Wine (бывший - DevSecOps Wine)
Искусство ради искусства, или чем полезна безопасность? 🪨
🖋 О проблеме результативной ИБ и ценности ИБ для организаций, сегодня в России не говорит только ленивый. Отрасль становится более зрелой. Вендоры, интеграторы и консультанты стараются развивать рынок на фоне общеэкономического кризиса и создавать спрос, несмотря на высокую ставку и другие проблемы. Профессиональное сообщество окончательно сформировалось и превращается в "гильдию безопасников" с собственной спецификой и культурными практиками. Но говорить и знать, и активно делать и применять - разные вещи. Таким образом, фактическая результативность ИБ, способы диалога с руководством или собственниками организаций, взаимодействия с ИТ и бизнесом, подходы к приоритезации задач - продолжают оставаться камнем преткновения для многих.
⚪ Эта ситуация может быть неочевидна узкотехническим специалистам, с установкой "мы просто делаем свою работу за зарплату". Но как только человек из оппортунистической позиции "без ТЗ - результат ХЗ" начинает эволюционировать в зрелую позицию "мы делаем общее дело, и мне бы не хотелось потратить 80 тысяч часов своей жизни впустую", то начинается магия. Человек начинает задумываться над тем, а чем он "зарабатывает себе на жизнь". То есть уже недостаточно "получать зарплату", важно создать ценность для организации, её клиентов и общества, и таким образом "заслужить долю" от её благосостояния. Разница здесь примерно такая же, как между пассивным удовольствием от потребления "алкоголя и веществ" и радостью от активного решения "сложной творческой задачи" или "спортивной тренировки". Субъективно и то и другое - радость, но объективно качество опыта и его последствия для самого человека и окружающих его лиц кардинально отличаются.
‼️ К чему это длинное вступление о "половцах и печенегах"? К тому, что вопросы ценности ИБ, ценности нашего вклада в те организации, где мы работаем - рано или поздно встают перед каждым развивающимся в профессии безопасником. Не важно - проработка ли это синдрома самозванца с психологом, или прохождение аттестации для получения грейда на повышение, или размышления над тем, как доказать коллегам из ИТ и бизнеса, что надо внести корректировки в работу, или обоснование внедрения (или не внедрения) нового средства защиты... В конечном итоге вопросы нашего субъективного счастья, и нашего объективного положения внутри организаций оказываются завязаны на ценностях, а те в свою очередь примыкают к понятию "риска". Понимание этого, умение рассказать об ИБ не в отрыве от реальности, а в привязке к целям всей организации и её сквозным бизнес-процессам - базовый hard skill любого безопасника. Ключ к результативной и эффективной ИБ.
📄 Поэтому я очень рад поделиться с вами полезным материалом от Миши Толчельникова, который был подготовлен им в рамках нашего проекта отраслевых клубов в Кибердоме. Как говорится - это точно не повредит, а скорее всего даже сильно усилит любого ИБ специалиста, который в силу неизбежного ограничения времени и сил упустил тематику рисков и ценности из фокуса своего внимания. 🤝
А как вы отвечаете на вопрос о собственной ценности для своей компании и общества, ребята?🕵♂️
*Презентация выложена в комментариях
#Риски #Фундамент #Ценность #Философия
А как вы отвечаете на вопрос о собственной ценности для своей компании и общества, ребята?
*Презентация выложена в комментариях
#Риски #Фундамент #Ценность #Философия
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍5🔥4🤝2
Ребята, советую к прочтению нужную книгу не о взломе, а о том, как обычные вещи (сканирование, пентест, пересылка файлов и т.п.) могут привести к уголовным проблемам. Автор - практик, множество реальных дел. В книге разобраны житейские ошибки и их последствия.
Если вам важна безопасность и здравый смысл в профессии - поддержите автора и посоветуйте друзьям/коллегам.
Если вам важна безопасность и здравый смысл в профессии - поддержите автора и посоветуйте друзьям/коллегам.
1🔥34👍8😁3❤🔥2⚡1👎1
Уважемые CISO, CIO, CTO, у моего хорошего товарища есть закрытый клуб руководителей по безопасности. Это площадка без лишней публичности, где обсуждаются реальные кейсы и инсайты, которые не выходят наружу.
Если хотите присоединиться и познакомиться с этим сообществом - напишите мне в личку @r00t_owl, я сделаю интро.
Если хотите присоединиться и познакомиться с этим сообществом - напишите мне в личку @r00t_owl, я сделаю интро.
2🔥10✍2👍2🤝1
Всем привет!
25 числа в Москве состоится мероприятие НОТА Коннект - конференции для партнеров и клиентов вендора. Участников ждут круглые столы с обсуждением развития отечественного промышленного ПО, решений по управлению рисками, эффективных HR-процессов и даже будущего гибридного рабочего пространства.
Спикеры и основные темы:
Кирилл Булгаков, управляющий директор вендора НОТА, заместитель генерального директора ИТ-холдинга Т1
- Отечественные ERP и автоматизация промышленности;
- Будущее работы и клиентоцентричные экосистемы.
Антон Спирин, заместитель генерального директора по развитию бизнеса НОТА
- Цифровизация по запросу заказчиков;
- Коммерческая разработка в эпоху цифрового суверенитета;
- Экспорт российских ИТ-решений.
25 числа в Москве состоится мероприятие НОТА Коннект - конференции для партнеров и клиентов вендора. Участников ждут круглые столы с обсуждением развития отечественного промышленного ПО, решений по управлению рисками, эффективных HR-процессов и даже будущего гибридного рабочего пространства.
Спикеры и основные темы:
Кирилл Булгаков, управляющий директор вендора НОТА, заместитель генерального директора ИТ-холдинга Т1
- Отечественные ERP и автоматизация промышленности;
- Будущее работы и клиентоцентричные экосистемы.
Антон Спирин, заместитель генерального директора по развитию бизнеса НОТА
- Цифровизация по запросу заказчиков;
- Коммерческая разработка в эпоху цифрового суверенитета;
- Экспорт российских ИТ-решений.
1🔥3👍2🤝1
Forwarded from Поросёнок Пётр
Подъехала запись эфира, на которую меня пригласили в качестве гостя.
Во время эфира я испытал весь спектр эмоций. Жалко, что один из гостей эфира был вынужден покинуть его. А то жара продолжалась бы до самого конца 😂
Надеюсь вам так же будет интересно 🫶
Все сказанное мной - личное мнение. Все цифры озвученные в беседе - примерные цифры доходов исследователей "по больнице" на зарубежных платформах.
Спасибо @r00t_owl за смелый и откровенный диалог!!!
Во время эфира я испытал весь спектр эмоций. Жалко, что один из гостей эфира был вынужден покинуть его. А то жара продолжалась бы до самого конца 😂
Надеюсь вам так же будет интересно 🫶
Все сказанное мной - личное мнение. Все цифры озвученные в беседе - примерные цифры доходов исследователей "по больнице" на зарубежных платформах.
Спасибо @r00t_owl за смелый и откровенный диалог!!!
YouTube
Ток-шоу Безопасная среда | Хакерский взгляд на бизнес и кибериспытания
#codeib
На встрече эксперты обсудят:
— Как правильно организовать взаимодействие между бизнесом и этичными хакерами?
— Можно ли заложить непрерывный анализ защищенности как базовый процесс компании, какие преимущества дает такой подход?
— Что бизнес может…
На встрече эксперты обсудят:
— Как правильно организовать взаимодействие между бизнесом и этичными хакерами?
— Можно ли заложить непрерывный анализ защищенности как базовый процесс компании, какие преимущества дает такой подход?
— Что бизнес может…
1🔥9👍2🤝2
Буквально только что в нашем приватном клубе, автор крутых исследований и учебных материалов поделился обновлениями в разделе «Библиотека»:
- Первая порция материала
- Вторая порция материала
- Третья порция на тему Linux от другого уважаемого автора
- Первая порция материала
- Вторая порция материала
- Третья порция на тему Linux от другого уважаемого автора
Telegram
PRO:PENTEST CLUB
Egor Zaytsev invites you to join this group on Telegram.
1🔥11⚡3👍3
Помогите определить, сколько среди нас багхантеров🔥
Anonymous Poll
11%
Умею, практикую💯
35%
Иногда балуюсь
39%
Не мое
16%
Не знаю что это
🔥6🤝2
Всем привет!
Уже читали, что зарплата директоров по кибербезопасности за 3 года выросла на треть?
Сервис по поиску высокооплачиваемой работы SuperJob и Positive Technologies в сентябре 2025 года провели совместное исследование рынка труда в сфере информационной безопасности: в фокусе нашего внимания — размер вознаграждения специалистов по ИБ и динамика зарплат.
Медианная заработная плата директоров по кибербезопасности в IT-компаниях сейчас составляет 500 тысяч рублей в месяц в Москве и 470 тысяч в Санкт-Петербурге, максимальная — 1 млн и 950 тысяч соответственно (по открытым источникам данных, то есть опубликованным в интернете вакансиям проверенных работодателей). Руководители отделов защиты информации в среднем зарабатывают 350 тысяч рублей в месяц в Москве и 310 тысяч в северной столице, максимально — 600 и 530 тысяч рублей соответственно. У специалистов по защите информации медианный заработок в Москве — 230 тысяч рублей в месяц, максимальный — 400 тысяч, а в Санкт-Петербурге — 190 и 350 тысяч соответственно. Пентестеры зарабатывают в среднем 220 тысяч рублей в месяц в столице и 180 тысяч в городе на Неве, «потолок» составляет, как и у специалиста по ИБ, — 400 и 350 тысяч соответственно.
Что скажете?🤔
Уже читали, что зарплата директоров по кибербезопасности за 3 года выросла на треть?
Сервис по поиску высокооплачиваемой работы SuperJob и Positive Technologies в сентябре 2025 года провели совместное исследование рынка труда в сфере информационной безопасности: в фокусе нашего внимания — размер вознаграждения специалистов по ИБ и динамика зарплат.
Медианная заработная плата директоров по кибербезопасности в IT-компаниях сейчас составляет 500 тысяч рублей в месяц в Москве и 470 тысяч в Санкт-Петербурге, максимальная — 1 млн и 950 тысяч соответственно (по открытым источникам данных, то есть опубликованным в интернете вакансиям проверенных работодателей). Руководители отделов защиты информации в среднем зарабатывают 350 тысяч рублей в месяц в Москве и 310 тысяч в северной столице, максимально — 600 и 530 тысяч рублей соответственно. У специалистов по защите информации медианный заработок в Москве — 230 тысяч рублей в месяц, максимальный — 400 тысяч, а в Санкт-Петербурге — 190 и 350 тысяч соответственно. Пентестеры зарабатывают в среднем 220 тысяч рублей в месяц в столице и 180 тысяч в городе на Неве, «потолок» составляет, как и у специалиста по ИБ, — 400 и 350 тысяч соответственно.
Что скажете?🤔
3✍17🔥9👍2
Несу вам папку с непопсовыми авторскими и новостными каналами по ИБ 🙌🏻
Тут собраны практикующие спецы и кибербез журналисты 👇🏻
Изучить и подписаться
Тут собраны практикующие спецы и кибербез журналисты 👇🏻
Изучить и подписаться
Telegram
Инфобез
Danil invites you to add the folder “Инфобез”, which includes 20 chats.
👎20👍15🔥3
Самозанятые останутся до 2028 года без изменений условий налогообложения, пишет ТАСС со слов пресс-службы правительства России.
Как-будто - это отличная новость для тех, кто на подработке. (Хакеры, преподаватели, консультанты и т.п.).
Может быть сейчас все работают только по ГПХ или ИП, но все же.
Как-будто - это отличная новость для тех, кто на подработке. (Хакеры, преподаватели, консультанты и т.п.).
Может быть сейчас все работают только по ГПХ или ИП, но все же.
🔥8🤝3⚡1
Всем привет!
Подводим итоги розыгрыша мерча от АО "Кибериспытание":
🏆 1 место - @aaostanin
🏆 2 место - @aleks2aleks2aleks
🏆 3 место - @CyberFazaN
Результаты лежат по ссылке: https://randstuff.ru/wintg/8404qh/
Мужчины, жду ваши адреса в ЛС.
Подводим итоги розыгрыша мерча от АО "Кибериспытание":
🏆 1 место - @aaostanin
🏆 2 место - @aleks2aleks2aleks
🏆 3 место - @CyberFazaN
Результаты лежат по ссылке: https://randstuff.ru/wintg/8404qh/
Мужчины, жду ваши адреса в ЛС.
🔥12❤🔥2🤝1
Наш канал залетел в подборочку каналов по ИБ
*Деятельность Meta* (владелец Instagram) признана экстремистской и запрещена в России
*Деятельность Meta* (владелец Instagram) признана экстремистской и запрещена в России
1👍17🔥7❤🔥2