Привет, Хабр! На связи Таисия Чернышева. Я работаю в Positive Education менеджером образовательных проектов и хочу рассказать о ежегодных мероприятиях, которые наша команда проводит для молодых специалистов — тех, кто только начинает или планирует карьеру в ИБ. Не так давно в рамках Standoff 101 и PHDays мы стали организовывать молодежные дни, на которые собираем студентов направлений ИБ и ИТ и рассказываем об индустрии кибербезопасности: как выбрать специальность, куда пойти учиться, где пройти стажировку и как преуспеть в наиболее востребованных профессиях. Основная цель таких мероприятий — рассказать о новых профессиях, поделиться лайфхаками по построению карьеры и сформировать у студентов технических вузов ясное понимание того, как начать развиваться в сфере кибербезопасности.
Уже на этой неделе стартует главное мероприятие года для индустрии ИБ — Positive Hack Days, в рамках которого мы проведем молодежные дни сразу в четырех городах России. Именно о них мы сегодня хотим поговорить подробнее.
Идея проводить молодежные дни возникла неслучайно: с одной стороны, кадровый голод, который наблюдается в индустрии последние несколько лет, с другой — интерес студентов, пытающихся найти точку входа в кибербез. Понимая, что для старта и развития карьеры, понимания отрасли изнутри, живого общения с экспертами мы создали эту точку входа — место, где будущие специалисты могут встретиться с профессионалами в сфере ИБ, узнать о возможных карьерных треках, а главное — определиться с направлением и спланировать первые шаги в профессии.
Standoff 101
Так появился наш первый студенческий ивент — Standoff 101, который прошел в ноябре 2023 года в рамках Moscow Hacking Week и был реализован силами двух команд: Standoff и Positive Education.
Перед нами стояла цель влюбить ребят в кибербез и показать, что в ИБ есть много направлений, где можно развиваться, — нужно только выбрать, что тебе интересно. Для этого мы создали программу из трех треков — «Профессии», «Польза», «Вдохновение» — и пригласили топовых спикеров рассказать о своем профессиональном пути, рабочих задачах, ошибках и успехах. Мы показали работу этичных хакеров, реверс-инженеров, вирусных аналитиков, CISO. Обсудили, на что обращать внимание при построении карьеры, как готовиться к собеседованию и где учиться. На реальном опыте одного из наших спикеров доказали: даже после восьми отказов можно найти свою сферу и стать профи в 25 лет.
Кроме докладов мы подготовили для студентов интерактивы: провели игру capture the flag (CTF) и наградили победителей, а также авторов лучших вопросов спикерам — в течение двух дней участники получали стикеры, которые в конце могли обменять на подарки.
Standoff 101 в цифрах
?17 спикеров
? 320 участников
? 18 000+ просмотров прямого эфира и записи
? 84% участников и зрителей поставили максимальную оценку мероприятию
Standoff 101 проходил в «Кибердоме», и мы смогли принять 320 студентов, хотя запросов было кратно больше — порядка 1100. Так мы поняли, что следующее подобное мероприятие требует другого масштаба, и решили провести...
Молодежный день на PHDays
Кто еще не знает, Positive Hack Days 2 (PHDays) — профессиональный форум по кибербезопасности, объединяющий экспертов по ИБ и этичных хакеров со всего мира. Одна из частей программы в этом году — молодежный день, который состоится 25 мая сразу в нескольких городах:
? Москва, «Лужники»
? Санкт-Петербург, ИТМО
? Иннополис
? Нижний Новгород, «Академия Маяк» (мероприятие пройдет в рамках конференции «ЦИПР»)
Опробованную на Standoff 101 концепцию «профессии — польза — вдохновение» мы решили сфокусировать на наиболее востребованных специальностях и дополнить практической составляющей. Чтобы показать многообразие сферы ИБ, выбрали пять основных профессий — хакер, аналитик SOC, AppSec-специалист, исследователь угроз и CISO — и пригласили их представителей рассказать о своей работе. Кроме лекций студенты смогут посетить воркшопы: для каждой профессии будут организованы студии с тематическими задачами, а самые активные участники получат подарки от наших партнеров.
Важно, что в отличие от Standoff 101, который мы делали своими силами, молодежный день на PHDays мы готовим вместе с партнерами: ключевые эксперты российского рынка будут выступать с докладами, проводить активности на своих стендах.
Егор Богомолов
Эксперт по тестированию на проникновение, СЕО CyberEd, основатель Singleton Security
Я 13 лет посвятил учебе и работе в сфере кибербезопасности, последние 7 лет занимался тестированием на проникновение в компаниях «Информзащита», BI.ZONE, «Валарм». В 2021 году основал организацию, оказывающую услуги оценки защищенности, — Singleton Security. В 2022-м стал совладельцем и управляющим директором компании CyberEd, занимающейся профессиональной подготовкой белых хакеров, криминалистов и защитников информационных систем.
На молодежном дне я расскажу о профессии белого хакера: о ее особенностях и преимуществах, о профессиональном развитии и хакерском мышлении, невероятных успехах и интереснейшем, пропитанном аутентичной культурой сообществе. Постараюсь приоткрыть дверь в мир профессиональных белых хакеров — людей, занимающихся исследованием безопасности систем и целых организаций. И объясню, как начать этот путь, что он сулит и почему это одна из интереснейших профессий нашего времени.
Кирилл Мякишев
Директор по информационной безопасности (CISO), Ozon
Лет 15 назад, еще во времена студенчества, я был бы рад, если бы кто-то толковый рассказал мне о реальных перспективах в индустрии. К счастью, у сегодняшних студентов и старшеклассников такая опция есть. Надеюсь, что услышанное поможет им более трезво взглянуть на свой будущий карьерный путь.
Я готов инвестировать время и ресурсы нашей команды в развитие молодых специалистов, потому что уверен: чем больше безопасников мы вырастим, тем проще будет отрасли через 5 лет.
Многие считают должность CISO вершиной карьеры кибербезопасника. Формально так оно и есть. Но не всем эта вершина может подойти с точки зрения ожиданий. В своем докладе я расскажу, как выглядят основные процессы безопасности с высоты
директора, какие задачи CISO решает сам и есть ли внутри позиции баланс между
экспертными знаниями и менеджментом. А еще посоветую, как расти в профессии, — если не до уровня директора, то точно до хорошего специалиста.
Екатерина Рудая
Менеджер продукта — сервиса киберучений Jet CyberCamp, «Инфосистемы Джет»
Криптография существует с нами с шифра Цезаря — уже более тысячи лет. Отношение к ценности информации и важности границ личности тем временем сильно изменилось. То, что раньше считалось публичным, теперь строго охраняется: уже давно никто не называет домашний адрес или номер карты просто так. Оттого полезность таких мероприятий, как PHDays, сложно переоценить. Какие защитные меры разумны, а когда начинается паранойя? Почему хакеры заинтересованы в личных данных пользователей и как информация о здоровье и финансах страдает без соответствующей защиты? Об этом и не только мы поговорим на молодежном дне.
В своем докладе я расскажу о гонке в ИБ: как белые хакеры находят уязвимости в
последнюю минуту до настоящего взлома (и слива режиссерской версии хайпового сериала, например) и как безопасность предотвращает их эксплуатацию. Вместе мы рассмотрим, что необходимо делать, чтобы не допускать критически опасных инцидентов и оставаться на шаг впереди потенциальных злоумышленников.
Кого мы ждем
Наши двери открыты для всех, особенно будем рады студентам ИТ-направлений всех курсов. Если вы готовы развиваться, хотите решать интересные задачи и иметь востребованную специальность, мы покажем вам мир информационной безопасности изнутри, дадим что-то сделать своими руками, примерить на себя одну или несколько профессий. И конечно, вооружим гайдом по погружению в профессию, полезными материалами и контактами.
В завершение отмечу: в сфере ИБ много интересных задач, и часто они висят в воздухе. Хочешь прокачиваться — просто бери и делай. Отрасль стремительно развивается, а вместе с ней растут и специалисты — оттого так много примеров, когда вчерашний студент строит головокружительную карьеру в рекордные сроки. А еще всегда можно сменить специализацию и попробовать что-то новое, чтобы в итоге найти то самое, свое, что сделает твою жизнь в разы счастливее.
? В общем, приходите на молодежный день и пробуйте. Стартуем мы 25 мая в 12:00 мск с телемостом сразу на все города, а после участников ждет крутейшая программа. Чтобы попасть на мероприятие, нужно зайти на наш сайт, выбрать город и зарегистрироваться.
Таисия Чернышева
Менеджер образовательных проектов, Positive Technologies
kbnrjlvfrfrf
Нормальная такая дискриминация по возрастному признаку!
ptsecurity Автор
Что вы! Как раз наоборот, мы ждем всех. И потом, учиться ведь никогда не поздно.