Банки

Специалист по безопасности в банке: компетенции необходимые, желательные и для души

Даже в самое нестабильное время инвестиции в знания – это надежные вложения.

По данным опроса, проведенного фондом «Общественное мнение», порядка 15% работающего населения готово к тому, что их могут уволить по сокращению штата в ближайшие месяцы. Кризис широкой поступью шагает к специалистам различных направлений. Как остаться «на гребне» и при рабочем месте, какими компетенциями необходимо обладать специалистам по информационной безопасности, какие сертификаты и дипломы станут хорошим конкурентным преимуществом и что для безопасников сегодня в тренде? Мы постараемся в этой статье нарисовать портрет специалиста по безопасности, которого не станут сокращать и который даже в нестабильное время сможет найти себе работу.

Всегда быть в тонусе

Специалист по информационной безопасности должен иметь либо диплом о высшем профильном образовании, либо диплом о прохождении профессиональной переподготовки на программах свыше 500 часов. Без диплома вы, конечно, можете претендовать на какую-то роль в службе ИБ, но построить карьеру вам вряд ли удастся. Данное требование относится не только к банковским работникам, но ко всем соискателям лицензии ФСБ на работу с СКЗИ.

Не секрет, что отрасль ИБ – одна из самых зарегулированных, поэтому безопасник, тем более банковский, в первую очередь должен разбираться в законодательстве. Работодатели все больше говорят о том, что в отрасли не хватает специалистов по информационной безопасности с юридическим уклоном. В институтах на нормативно-правовые вопросы не обращают пристального внимания, да и законодательство – вещь непостоянная. Поэтому специалистам необходимо поддерживать свои знания на высоком уровне, посещая профессиональные конференции, читая отраслевые СМИ или обучаясь в профильных учебных центрах. Оставляя общие нормативные документы, например закон № 152-ФЗ «О персональных данных», в стороне, остановимся исключительно на банковской специфике. 

Стандарт Банка России (СТО БР ИББС) в 2010 году был значимым, хотя и необязательным документом среди банковских безопасников. Однако после вступления в силу закона № 161-ФЗ «О национальной платежной системе», интерес к СТО БР ИББС заметно сократился. В 2014 году Банк России принял решение о возрождении Стандарта и его популяризации. Мы рекомендуем обратить внимание на этот документ и пройти обучение на соответствующих курсах: внедрение Стандарта, оценка соответствия или переход от версии 2010 года к актуальной версии 2014 года.

Требования по защите информации в рамках закона «О национальной платежной системе», прописанные в постановлении правительства № 382-П были восприняты специалистами неоднозначно. Последние несколько лет программы обучения по внедрению и оценке соответствия по постановлению № 382-П стали одними из самых популярных среди банковских специалистов. 

В прошлом году мы отметили повышение интереса к программам обучения, связанным с расследованием компьютерных преступлений и компьютерной криминалистикой, а также расследованием инцидентов в ДБО. Тренд вызван тем, что подобные услуги зачастую оказываются дорогими, и банки воспитывают своих криминалистов. А кризис – это всегда время всплеска мошеннической активности. Самое время присмотреться к месту востребованного компьютерного криминалиста. 

Чтобы вас заметили…

Ваше резюме будет выгодно отличаться от других, если у вас появится возможность указать наличие международных сертификатов. Во все времена ценились и ценятся сертификаты ISACA: CISA и CISM (ведущий аудитор и ведущий менеджер по безопасности). Данные сертификаты для работодателя являются гарантом того, что соискатель имеет глубокие знания в профессиональной сфере, хороший уровень английского языка и опыт работы. Экзамены на получение CISA и CISM сдаются три раза в год, их невозможно купить, их нельзя списать, все материалы на английском языке. При недостаточном уровне знаний сдать эти экзамены очень сложно. Готовятся к данной сертификации по несколько лет. Большинство тренеров АИС являются обладателями той или иной сертификации от ISACA, поэтому они знают, на что стоит обратить внимание при подготовке для повышения возможности успешной сдачи экзамена. 

Выгодно выделится резюме среди прочих при наличии сертификатов BSI (British Standards Institution), например ISO/IEC 27001, 20000, 22301 и др. Отметим, что зарубежные сертификационные организации и ассоциации дорожат своим именем, поэтому выдают дипломы только после прохождения серьезных аттестационных испытаний. Сертификации BSI или ISACA – это не просто подтверждение статуса ваших компетенций на международном уровне, но и лучший опыт коллег со всего мира.

Что касается сертификатов о прохождении вендорского обучения, то их обязательное наличие зависит от вашей специализации. Скажем, если вы планируете заниматься сетевой безопасностью, то стоит обратиться к компаниям, которые являются признанными лидерами в данном сегменте рынка. Обучение по их программам подразумевает знакомство с подходами, методами и практиками, а не только возможностями конкретного продукта. Наличие дипломов других вендоров поможет вам при трудоустройстве, если в организации внедрена соответствующая система. Поэтому мы советуем проходить данные обучения не на перспективу, а при непосредственном возникновении потребности.

Быть в курсе

На рынке информационной безопасности в последний год появился новый серьезный тренд – таргетированные атаки. Не просто массированная атака, а взлом с использованием уникальной уязвимости. Поэтому очень востребовано и даже модно среди безопасников обучение по этичному хакингу и тестированию на проникновение. Если вы решите обучаться этичному хакингу, стоит обратить внимание на курсы, которые готовят к сдаче экзамена на получение международной сертификации CEH (Certified Ethical Hacking).

Возрос спрос на специалистов по экономической безопасности. Бывает, что ЭБ зарождается в отделе ИБ в лице одного-двух специалистов, а затем растет и превращается уже в отдельную службу. Это открывает перед сотрудниками прекрасную возможность для того, чтобы переквалифицироваться, найти новую для себя нишу, поймав волну на рынке труда. 

Разумеется, научиться всему и сразу не получится. Все сертификаты и дипломы не окажутся в Вашем портфолио единовременно. Обучение необходимо планировать по принципу «от самого нужного и важного к перспективным и интересным направлениям».

Начать дискуссию

Минцифры обозначило 10 задач, которые будет решать

Максут Шадаев перед утверждением на должность министра цифрового развития, связи и массовых коммуникаций РФ назвал основные направления работы и какие вызовы стоят перед Минцифры.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

На Авито продавцы смогут оставлять отзывы на покупателей

Пока функция отзывов продавцов на покупателей работала в тестовом режиме, но до конца мая такая возможность появится у всех пользователей в категории «Товары».

Розничная торговля в ЛНР за год выросла на 42%

В Луганской народной республике утвердили список социально значимых товаров, на которые установлены предельные розничные цены.

Лучшие спикеры, новый каждый день

⚡️ Итоги дня: Apple защитит пользователей от укачивания, в Москве перестанут строить маленькие студии, а рак мозга будут лечить во сне

Подготовили обзор главных событий дня — 16 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

3
Банки

Покупателям квартир разрешат открывать эскроу-счета дистанционно

Чтобы застройщики быстрее получали финансирование, а участники долевого строительства тратили меньше времени на посещение банков, депутаты предложили разрешить при покупке жилья открывать эскроу-счета удаленно.

Как ИП на УСН уменьшить налог на страховые взносы в 2024 году

Предприниматели на УСН «доходы» могут уменьшать налог и авансы по нему на страховые взносы. Расскажем, как это сделать в 2024 году.

Как ИП на УСН уменьшить налог на страховые взносы в 2024 году
Опытом делятся эксперты-практики, без воды

Где купить USDT за рубли: лучшие платформы для обмена usdt на наличные в Москве и СПБ

Сегодня многие ищут способы выгодно купить USDT за рубли, ведь Тезер – самый надежный и популярный стейблкоин в мире, и его курс напрямую привязан к курсу доллара (USD). В России эту монету можно приобрести несколькими способами: через биржи, с помощью P2P-сервисов и офлайн-обменников, которые находятся в крупных городах : Москва(МСК), Санкт-Петербург (СПБ).

Где купить USDT за рубли: лучшие платформы для обмена usdt на наличные в Москве и СПБ

Росфинмониторинг: в агрегатор такси встроили казино

Злоумышленники использовали агрегатор такси и проводили через него незаконные операции, связанные с выигрышами на ставках и в онлайн-казино.

Каждый третий сотрудник уверен, что у удаленной работы нет недостатков

Сейчас работодатели предлагают удаленную занятость только тем специалистам, которые успели себя зарекомендовать.

Оптимизация работы бухгалтерии с помощью базы знаний

Корпоративная база знаний ускорит адаптацию новичков в команде и упростит работу опытных сотрудников. Почему правильно организованная база — это гораздо больше, чем просто виртуальная библиотека, читайте далее.

Оптимизация работы бухгалтерии с помощью базы знаний
НДФЛ

С компенсаций за утечку нужно платить НДФЛ

Операторы персональных данных, которые допустили их утечку и компенсируют ущерб пострадавшим, обязаны исчислить, удержать и уплатить НДФЛ с таких выплат.

Об уточнении уведомления о контролируемых сделках в связи с изменением размера процентной ставки

Как заполнить Уведомление о контролируемых сделках в 2023 году, отражать начисление процентов по ставке 10% ежемесячно или единоразово в декабре? Нужно ли подавать уточненные Уведомления о контролируемых сделках за 2021 и 2022 годы?

Об уточнении уведомления о контролируемых сделках в связи с изменением размера процентной ставки
Миникурсы, текстовые и видеоинструкции для бухгалтеров

📊 Вероятность выездной проверки теперь можно сверить с показателями за 2023 г. Эксперт: их обоснованность и подход к применению вызывают сомнения

Опубликованы сведения о среднеотраслевых показателях налоговой нагрузки, рентабельности проданных товаров, продукции, работ, услуг и рентабельности активов организаций по видам деятельности за 2023 год.

2
Кадры

Среднее профессиональное образование в России предложили сделать бесплатным

Рабочую специальность в России должны получать бесплатно, считает Вячеслав Володин.

Магический ингредиент для бухгалтера, по увеличению финансов и их кратного роста

Что за магия??? Этого не бывает… Но, мы так или иначе прибегаем к магии.

Магический ингредиент для бухгалтера, по увеличению финансов и их кратного роста

Депутаты хотят запретить арест отцов-одиночек

При назначении административного ареста одиноким родителям суды должны учитывать тот факт, что ребенок останется без присмотра. В таком случае стоит подумать об альтернативном наказании.

Общество

40 тысяч россиян бесплатно добрались до места лечения

Социальный фонд предоставляет право бесплатного проезда до места лечения. Электронные проездные получили уже 41,1 тысяч человек.

Как защитить «cекрет фирмы» с помощью NDA

О том как правильно оформить соглашение NDA , что бы оно действительно защищало компанию и при нарушении взыскать убытки

Бесплатно с Отчетность в СФР

Технический сбой в СФР: кто отвечает за несдачу ЕФС-1

Суды поставили точку в принципиальном деле: должен ли страхователь платить 500 руб. за непредставление ЕФС-1, если СФР не уведомил об обновлении сертификатов шифрования.

Технический сбой в СФР: кто отвечает за несдачу ЕФС-1

Интересные материалы

Как проходит ввод режима коммерческой тайны на предприятии

1 этап — определяем — что именно будем защищать. 2 этап — устанавливаем режим коммерческой тайны (КТ).

Иллюстрация: Вера Ревина/Клерк.ру