Привет, хабр! Меня зовут Алексей, я работаю аналитиком данных в компании «Мегапьютер», но я не сразу стал им. Чтобы понять, кем я действительно хочу работать, потребовалось время.
В 2017 я закончил ЧГУ (Чебоксарский Государственный Университет) по специальности защита информации, но и начал свой трудовой путь в телекоммуникационной компании специалистом по защите информации.
И пошло‑поехало первое, что я делал, приходя на работу изо дня в день — проверял свой почтовый ящик на наличие уведомлений о событиях информационной безопасности (ИБ). Данные уведомления поступали из различных источников, включая системы обнаружения вторжений, брандмауэры и антивирусное программное обеспечение. Специалист по ИТ‑безопасности, то есть я, должен знать эти предупреждения, чтобы определить, представляют ли они реальную угрозу или ложное срабатывание.
При определении события, как инцидент ИБ, я должен был немедленно отреагировать на него. Мне требовалось определить источник атаки и принять меры для его сдерживания, предотвращения дальнейшего ущерба и восстановления потерянных данных. Этот процесс мог занимать много времени и требовал огромного терпения и выдержки.
В общем, такая работа постоянно держала меня в напряжении и не давала полета творчества. И самое главное, я был загнан в рамки свода правил, определенных федеральными законами.
Но я продолжал работать. Что, зря учился, что ли, думал я. И все это длилось бы долгие и долгие годы, если случайно в торговом центре я не встретил своего бывшего одноклассника, который, как оказалось, уже несколько лет успешно работал аналитиком данных. Он интересно рассказывал мне о характере своей деятельности, основных обязанностях. Придя домой, под впечатлением рассказа друга, я стал изучать информацию о данной профессии в интернете. Заказал книгу Эрика Сигеля «Просчитать будущее: Кто кликнет, купит, соврет или умрет», открывающую завесу профессии аналитика данных.
Мне удалось выяснить, что аналитик данных занимается анализом, прогнозированием исходных данных, подготавливает аналитические отчеты с выводами в виде таблиц, графиков и тд. Перед анализом данные подготавливают для работы путем агрегирования и дополнения интересующих показателей.
Получив достаточно информации, на протяжении нескольких месяцев я пробовал делать аналитические отчеты с помощью бесплатной триал версии Power BI (пару лет назад это было возможно). Оказалось, анализировать, прогнозировать данные мне очень интересно. Получив самостоятельно минимальный теоретический и практический опыт, решил попробовать найти работу для начинающих специалистов в этой области. Попалась вакансия компании Мегапьютер. Для работы требовалось на начальном этапе работы пройти 2-х недельное обучение работе в программе по аналитике данных PolyAnalyst. Я отправил резюме, прошел собеседование и вот уже на протяжении 2 лет работаю в компании. Рад, что встреча с другом, так изменила мою жизнь. Хочу пожелать всем найти себя в профессии и стараться не пропускать подсказки, которые дает нам жизнь.
И хочется закончить фразой из статьи:
Для того, чтобы научиться замечать знаки, понимать, о чем вас предупреждает жизнь, нужно, прежде всего, в них верить. Также уметь отвлекаться от суеты, останавливать бесконечные мысли в голове и не просто смотреть по сторонам, а видеть. Не просто слушать окружающие звуки, а слышать. И не просто ощущать, а чувствовать. Этому легко научиться, нужно лишь захотеть жить осознанно.
AlexeyK77
Как работник этой сферы скажу, еще одно подтверждение, что ИБ особо то и не нужно.
Ничего кроме постоянного стресса и головняка эта стезя не сулит. Питоноделы жуниоры или аналитики данных получают больше как на старте, так и в перспективе. А ИБ, это типа как сантехники-асенизаторы. Вроде как и без них нельзя, но вызывают у остальных коллег чувство брезгливой опаски...
McKinseyBA
Как постоянно общающийся по работе с работниками этой сферы в компаниях критичной инфраструктуры - очень зависит от самого работника. Условно, если речь про настройщика политик Касперского и писателя политик безопасности, то согласен. Асенизатор #1.
Если же речь про того, кто может пропентестировать закрытый контур компании с 8/9-значным годовым оборотом, то нифига подобного. И зарабатывают такие ребята на порядки больше этих ваших аналитиков-джуниоров, но ведь постоянно учиться надо?
PS: вот только не понял, а о чем статья и началась ли она?
AlexeyK77
Автор статьи описывал себя себя как аналитик SOC, часть blue team. Уж что-то а это как раз самая классическая кибербезопасность, и прокачиваться на этой стезе непросто.
Пентестеры (если по контракту, а не в штате) и ИБ в разработке ПО безусловно более денежные направления, но это специализированные направления. А мониторинг, DLP, и долбанные процессы ИБ во всей их полноте - вот соль ИБ, и эта "соль" не ценится. Собственно поэжтому то автор и ушел из blue team в аналитики и мне горько осознавать что это системная проблема.
MegaAlex23 Автор
Спасибо за ваше мнение! На самом деле я с уважением отношусь к ребятам из ИБ, думаю их работа просто не очень заметна, многие не знают от скольких атак почты их сохранили. Это моя история и я понял, что мне это не подошло, но я знаю ребят, которые с радостью там работают.