Банки

Специалист по безопасности в банке: компетенции необходимые, желательные и для души

Даже в самое нестабильное время инвестиции в знания – это надежные вложения.

По данным опроса, проведенного фондом «Общественное мнение», порядка 15% работающего населения готово к тому, что их могут уволить по сокращению штата в ближайшие месяцы. Кризис широкой поступью шагает к специалистам различных направлений. Как остаться «на гребне» и при рабочем месте, какими компетенциями необходимо обладать специалистам по информационной безопасности, какие сертификаты и дипломы станут хорошим конкурентным преимуществом и что для безопасников сегодня в тренде? Мы постараемся в этой статье нарисовать портрет специалиста по безопасности, которого не станут сокращать и который даже в нестабильное время сможет найти себе работу.

Всегда быть в тонусе

Специалист по информационной безопасности должен иметь либо диплом о высшем профильном образовании, либо диплом о прохождении профессиональной переподготовки на программах свыше 500 часов. Без диплома вы, конечно, можете претендовать на какую-то роль в службе ИБ, но построить карьеру вам вряд ли удастся. Данное требование относится не только к банковским работникам, но ко всем соискателям лицензии ФСБ на работу с СКЗИ.

Не секрет, что отрасль ИБ – одна из самых зарегулированных, поэтому безопасник, тем более банковский, в первую очередь должен разбираться в законодательстве. Работодатели все больше говорят о том, что в отрасли не хватает специалистов по информационной безопасности с юридическим уклоном. В институтах на нормативно-правовые вопросы не обращают пристального внимания, да и законодательство – вещь непостоянная. Поэтому специалистам необходимо поддерживать свои знания на высоком уровне, посещая профессиональные конференции, читая отраслевые СМИ или обучаясь в профильных учебных центрах. Оставляя общие нормативные документы, например закон № 152-ФЗ «О персональных данных», в стороне, остановимся исключительно на банковской специфике. 

Стандарт Банка России (СТО БР ИББС) в 2010 году был значимым, хотя и необязательным документом среди банковских безопасников. Однако после вступления в силу закона № 161-ФЗ «О национальной платежной системе», интерес к СТО БР ИББС заметно сократился. В 2014 году Банк России принял решение о возрождении Стандарта и его популяризации. Мы рекомендуем обратить внимание на этот документ и пройти обучение на соответствующих курсах: внедрение Стандарта, оценка соответствия или переход от версии 2010 года к актуальной версии 2014 года.

Требования по защите информации в рамках закона «О национальной платежной системе», прописанные в постановлении правительства № 382-П были восприняты специалистами неоднозначно. Последние несколько лет программы обучения по внедрению и оценке соответствия по постановлению № 382-П стали одними из самых популярных среди банковских специалистов. 

В прошлом году мы отметили повышение интереса к программам обучения, связанным с расследованием компьютерных преступлений и компьютерной криминалистикой, а также расследованием инцидентов в ДБО. Тренд вызван тем, что подобные услуги зачастую оказываются дорогими, и банки воспитывают своих криминалистов. А кризис – это всегда время всплеска мошеннической активности. Самое время присмотреться к месту востребованного компьютерного криминалиста. 

Чтобы вас заметили…

Ваше резюме будет выгодно отличаться от других, если у вас появится возможность указать наличие международных сертификатов. Во все времена ценились и ценятся сертификаты ISACA: CISA и CISM (ведущий аудитор и ведущий менеджер по безопасности). Данные сертификаты для работодателя являются гарантом того, что соискатель имеет глубокие знания в профессиональной сфере, хороший уровень английского языка и опыт работы. Экзамены на получение CISA и CISM сдаются три раза в год, их невозможно купить, их нельзя списать, все материалы на английском языке. При недостаточном уровне знаний сдать эти экзамены очень сложно. Готовятся к данной сертификации по несколько лет. Большинство тренеров АИС являются обладателями той или иной сертификации от ISACA, поэтому они знают, на что стоит обратить внимание при подготовке для повышения возможности успешной сдачи экзамена. 

Выгодно выделится резюме среди прочих при наличии сертификатов BSI (British Standards Institution), например ISO/IEC 27001, 20000, 22301 и др. Отметим, что зарубежные сертификационные организации и ассоциации дорожат своим именем, поэтому выдают дипломы только после прохождения серьезных аттестационных испытаний. Сертификации BSI или ISACA – это не просто подтверждение статуса ваших компетенций на международном уровне, но и лучший опыт коллег со всего мира.

Что касается сертификатов о прохождении вендорского обучения, то их обязательное наличие зависит от вашей специализации. Скажем, если вы планируете заниматься сетевой безопасностью, то стоит обратиться к компаниям, которые являются признанными лидерами в данном сегменте рынка. Обучение по их программам подразумевает знакомство с подходами, методами и практиками, а не только возможностями конкретного продукта. Наличие дипломов других вендоров поможет вам при трудоустройстве, если в организации внедрена соответствующая система. Поэтому мы советуем проходить данные обучения не на перспективу, а при непосредственном возникновении потребности.

Быть в курсе

На рынке информационной безопасности в последний год появился новый серьезный тренд – таргетированные атаки. Не просто массированная атака, а взлом с использованием уникальной уязвимости. Поэтому очень востребовано и даже модно среди безопасников обучение по этичному хакингу и тестированию на проникновение. Если вы решите обучаться этичному хакингу, стоит обратить внимание на курсы, которые готовят к сдаче экзамена на получение международной сертификации CEH (Certified Ethical Hacking).

Возрос спрос на специалистов по экономической безопасности. Бывает, что ЭБ зарождается в отделе ИБ в лице одного-двух специалистов, а затем растет и превращается уже в отдельную службу. Это открывает перед сотрудниками прекрасную возможность для того, чтобы переквалифицироваться, найти новую для себя нишу, поймав волну на рынке труда. 

Разумеется, научиться всему и сразу не получится. Все сертификаты и дипломы не окажутся в Вашем портфолио единовременно. Обучение необходимо планировать по принципу «от самого нужного и важного к перспективным и интересным направлениям».

Начать дискуссию

В ОАЭ завершился международный бизнес-форум «Мир возможностей»

Участники форума нашли точки соприкосновения для дальнейшего сотрудничества России и ОАЭ в медицине, образовании, спорте, торговле и деятельности по развитию искусственного интеллекта.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Командировка на майские праздники: оплачиваем правильно

Командировка работника может выпасть на майские праздники или «захватить» несколько выходных дней. Оплачивать такие дни нужно по особым правилам.

Иллюстрация: Coworking Bansko/pexels

Учет офисных расходов при УСН

Офис — это не только место, в котором трудятся сотрудники. Это еще и дополнительные обязательные расходы, которые несет регулярно компания. Причем таких затрат бывает куда больше, чем может показаться на первый взгляд. В статье разъяснено, какие расходы на содержание офиса может понести налогоплательщик, если он находится на упрощенной системе налогообложения (УСН). Также прописано, как при данной системе учитывать подобные затраты.

Иллюстрация: Вера Ревина/Клерк.ру
Лучшие спикеры, новый каждый день

Акция 3+1 только до конца мая!

Оформи рекламную кампанию на 3 месяца и получи дополнительный месяц гарантированных лидов в подарок!

Акция 3+1 только до конца мая!

Какая сумма предельной базы для начисления взносов в 2024 году

Корректировка предельной базы для исчисления страховых взносов осуществляется ежегодно. 2024 год исключением не стал. В ее размер вновь были внесены изменения. Чтобы не столкнуться со сложностями, необходимо знать размер установленного лимита, а также правила, в соответствии с которыми происходит исчисление размера взносов. Расскажем, про сумму предельной базы для начисления взносов в 2024 году.

Иллюстрация: Вера Ревина/Клерк.ру

💥 Путин анонсировал второй масштабный этап расчистки нормативной базы

Президент поручил правительству улучшить законодательство и контрольно-надзорную деятельность с помощью механизма регуляторной гильотины.

Опытом делятся эксперты-практики, без воды
Бесплатно с Фиксированные взносы ИП

Как теперь уменьшать налог по УСН на взносы ИП: разъяснения ФНС с примером

Временные прошлогодние правила по взносам 1% стали постоянными.

Как теперь уменьшать налог по УСН на взносы ИП: разъяснения ФНС с примером
7

При оплатах через СБП продавец должен применять ККТ: можно ли удаленно

Если клиент платит через систему быстрых платежей, то нужно применить ККТ. Но иногда эта ККТ может быть удаленная, иногда – находиться по месту расчетов.

К вопросу об оформлении договоров. Как нагляднее и удобнее оформлять введение и реквизиты

Данная статья посвящена оформлению договоров. Советы от нашей компании.

1
Создать объявление
3-НДФЛ

Не делайте этих ошибок при заполнении 3-НДФЛ

До 2 мая включительно физлица должны сдать 3-НДФЛ за 2023 год, если в прошлом году была продажа имущества, получение недвижимости в дар не от близких родственников и т. д.

Центробанк сохранил ключевую ставку 16%

Банк России не будет снижать ключевую ставку до тех пор, пока не будет достигнута цель по инфляции вблизи 4%.

ВЭД

Президент поддержал создание координационного центра для работы российского бизнеса на новых рынках

Сейчас все министерства работают с новыми рынками, все крупные компании работают с новыми рынками, но это все происходит в рамках каждого из направлений, за которое отвечает то или иное ведомство или компания.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

ФНС банкротит компанию, которая развивает сеть магазинов «Ноу-хау»

Московские налоговики хотят признать несостоятельной компанию «Мобиленд», связанную с магазинами электроники «Ноу-хау».

В госзакупках будут работать офсетные контракты

Чтобы IT-компании больше средств вкладывали в инновационные технологии, в законодательство о госзакупках добавят офсетные контракты.

Как ИП уменьшить налог по УСН за 1 квартал на взносы 1% за 2024 год, если уведомление уже сдано

Не все ИП оперативно среагировали на новые разъяснения ФНС про уменьшение налога по УСН на взносы 1% за 2024 год. Кто-то не учел новые правила и переплатил налог, кто-то еще не уплатил, но уведомление уже сдал. Уведомление можно пересдать, переплату вернуть.

Иллюстрация: Вера Ревина/Клерк.ру
Кадры

Путин: судимость членов семьи не должна влиять на трудоустройство

Никто за действия членов семьи не отвечает, заявил президент на ежегодном съезде Российского союза промышленников и предпринимателей (РСПП).

ФАС проверит цены на авиабилеты

Представители авиации связывают высокую стоимость перелетов с ростом ставок на обслуживание судов, авиационное топливо, запчасти и агрегаты.

Блокировка на маркетплейсах 2024: за что накажут, как снизить риски

У каждой онлайн-площадки своя стратегия взаимодействия с продавцами. Но условия работы у них схожи и политика блокировок одна и та же. Разберем, за что блокируют продавцов, на какой срок и что сделать, чтобы снизить такие риски.

Блокировка на маркетплейсах 2024: за что накажут, как снизить риски

Кто должен платить НДС при импорте товаров, если отгрузка идет со склада в Беларуси

Ситуация: компания №1 продает товар компании №2. Но этот товар – белорусский, он лежит на складе компании-производителя №3 в Беларуси. Компания №1 заключает договор на поставку с компанией №3. А забирает товар со склада сам покупатель (компания №2).

Интересные материалы

КоАП РФ

📞 Запретят массовые спам-звонки. Но это чьи-то деньги, поэтому найдут как обойти, пишут у нас в ВК

Глава Минцифры Максуд Шадаев заявил о подготовке законопроекта, который запретит массовые спам-обзвоны.