Привет, Хабр! На связи Таисия Чернышева. Я работаю в Positive Education менеджером образовательных проектов и хочу рассказать о ежегодных мероприятиях, которые наша команда проводит для молодых специалистов — тех, кто только начинает или планирует карьеру в ИБ. Не так давно в рамках Standoff 101 и PHDays мы стали организовывать молодежные дни, на которые собираем студентов направлений ИБ и ИТ и рассказываем об индустрии кибербезопасности: как выбрать специальность, куда пойти учиться, где пройти стажировку и как преуспеть в наиболее востребованных профессиях. Основная цель таких мероприятий — рассказать о новых профессиях, поделиться лайфхаками по построению карьеры и сформировать у студентов технических вузов ясное понимание того, как начать развиваться в сфере кибербезопасности.

Уже на этой неделе стартует главное мероприятие года для индустрии ИБ — Positive Hack Days, в рамках которого мы проведем молодежные дни сразу в четырех городах России. Именно о них мы сегодня хотим поговорить подробнее.

Идея проводить молодежные дни возникла неслучайно: с одной стороны, кадровый голод, который наблюдается в индустрии последние несколько лет, с другой — интерес студентов, пытающихся найти точку входа в кибербез. Понимая, что для старта и развития карьеры, понимания отрасли изнутри, живого общения с экспертами мы создали эту точку входа — место, где будущие специалисты могут встретиться с профессионалами в сфере ИБ, узнать о возможных карьерных треках, а главное — определиться с направлением и спланировать первые шаги в профессии.

Standoff 101

Так появился наш первый студенческий ивент — Standoff 101, который прошел в ноябре 2023 года в рамках Moscow Hacking Week и был реализован силами двух команд: Standoff и Positive Education.

Перед нами стояла цель влюбить ребят в кибербез и показать, что в ИБ есть много направлений, где можно развиваться, — нужно только выбрать, что тебе интересно. Для этого мы создали программу из трех треков — «Профессии», «Польза», «Вдохновение» — и пригласили топовых спикеров рассказать о своем профессиональном пути, рабочих задачах, ошибках и успехах. Мы показали работу этичных хакеров, реверс-инженеров, вирусных аналитиков, CISO. Обсудили, на что обращать внимание при построении карьеры, как готовиться к собеседованию и где учиться. На реальном опыте одного из наших спикеров доказали: даже после восьми отказов можно найти свою сферу и стать профи в 25 лет.

Кроме докладов мы подготовили для студентов интерактивы: провели игру capture the flag (CTF) и наградили победителей, а также авторов лучших вопросов спикерам — в течение двух дней участники получали стикеры, которые в конце могли обменять на подарки.

CTF на Moscow Hacking Week
CTF на Moscow Hacking Week

Standoff 101 в цифрах

?17 спикеров

? 320 участников

? 18 000+ просмотров прямого эфира и записи

? 84% участников и зрителей поставили максимальную оценку мероприятию

Standoff 101 проходил в «Кибердоме», и мы смогли принять 320 студентов, хотя запросов было кратно больше — порядка 1100. Так мы поняли, что следующее подобное мероприятие требует другого масштаба, и решили провести...

Молодежный день на PHDays

Кто еще не знает, Positive Hack Days 2 (PHDays) — профессиональный форум по кибербезопасности, объединяющий экспертов по ИБ и этичных хакеров со всего мира. Одна из частей программы в этом году — молодежный день, который состоится 25 мая сразу в нескольких городах:

? Москва, «Лужники»

? Санкт-Петербург, ИТМО

? Иннополис

? Нижний Новгород, «Академия Маяк» (мероприятие пройдет в рамках конференции «ЦИПР»)

Опробованную на Standoff 101 концепцию «профессии — польза — вдохновение» мы решили сфокусировать на наиболее востребованных специальностях и дополнить практической составляющей. Чтобы показать многообразие сферы ИБ, выбрали пять основных профессий — хакер, аналитик SOC, AppSec-специалист, исследователь угроз и CISO — и пригласили их представителей рассказать о своей работе. Кроме лекций студенты смогут посетить воркшопы: для каждой профессии будут организованы студии с тематическими задачами, а самые активные участники получат подарки от наших партнеров.

Важно, что в отличие от Standoff 101, который мы делали своими силами, молодежный день на PHDays мы готовим вместе с партнерами: ключевые эксперты российского рынка будут выступать с докладами, проводить активности на своих стендах.

Егор Богомолов

Эксперт по тестированию на проникновение, СЕО CyberEd, основатель Singleton Security

Я 13 лет посвятил учебе и работе в сфере кибербезопасности, последние 7 лет занимался тестированием на проникновение в компаниях «Информзащита», BI.ZONE, «Валарм». В 2021 году основал организацию, оказывающую услуги оценки защищенности, — Singleton Security. В 2022-м стал совладельцем и управляющим директором компании CyberEd, занимающейся профессиональной подготовкой белых хакеров, криминалистов и защитников информационных систем.

На молодежном дне я расскажу о профессии белого хакера: о ее особенностях и преимуществах, о профессиональном развитии и хакерском мышлении, невероятных успехах и интереснейшем, пропитанном аутентичной культурой сообществе. Постараюсь приоткрыть дверь в мир профессиональных белых хакеров — людей, занимающихся исследованием безопасности систем и целых организаций. И объясню, как начать этот путь, что он сулит и почему это одна из интереснейших профессий нашего времени.


Кирилл Мякишев

Директор по информационной безопасности (CISO), Ozon

Лет 15 назад, еще во времена студенчества, я был бы рад, если бы кто-то толковый рассказал мне о реальных перспективах в индустрии. К счастью, у сегодняшних студентов и старшеклассников такая опция есть. Надеюсь, что услышанное поможет им более трезво взглянуть на свой будущий карьерный путь.

Я готов инвестировать время и ресурсы нашей команды в развитие молодых специалистов, потому что уверен: чем больше безопасников мы вырастим, тем проще будет отрасли через 5 лет.

Многие считают должность CISO вершиной карьеры кибербезопасника. Формально так оно и есть. Но не всем эта вершина может подойти с точки зрения ожиданий. В своем докладе я расскажу, как выглядят основные процессы безопасности с высоты
директора, какие задачи CISO решает сам и есть ли внутри позиции баланс между
экспертными знаниями и менеджментом. А еще посоветую, как расти в профессии, — если не до уровня директора, то точно до хорошего специалиста
.


Екатерина Рудая

Менеджер продукта — сервиса киберучений Jet CyberCamp, «Инфосистемы Джет»

Криптография существует с нами с шифра Цезаря — уже более тысячи лет. Отношение к ценности информации и важности границ личности тем временем сильно изменилось. То, что раньше считалось публичным, теперь строго охраняется: уже давно никто не называет домашний адрес или номер карты просто так. Оттого полезность таких мероприятий, как PHDays, сложно переоценить. Какие защитные меры разумны, а когда начинается паранойя? Почему хакеры заинтересованы в личных данных пользователей и как информация о здоровье и финансах страдает без соответствующей защиты? Об этом и не только мы поговорим на молодежном дне.

В своем докладе я расскажу о гонке в ИБ: как белые хакеры находят уязвимости в
последнюю минуту до настоящего взлома (и слива режиссерской версии хайпового сериала, например) и как безопасность предотвращает их эксплуатацию. Вместе мы рассмотрим, что необходимо делать, чтобы не допускать критически опасных инцидентов и оставаться на шаг впереди потенциальных злоумышленников.

Кого мы ждем

Наши двери открыты для всех, особенно будем рады студентам ИТ-направлений всех курсов. Если вы готовы развиваться, хотите решать интересные задачи и иметь востребованную специальность, мы покажем вам мир информационной безопасности изнутри, дадим что-то сделать своими руками, примерить на себя одну или несколько профессий. И конечно, вооружим гайдом по погружению в профессию, полезными материалами и контактами.

В завершение отмечу: в сфере ИБ много интересных задач, и часто они висят в воздухе. Хочешь прокачиваться — просто бери и делай. Отрасль стремительно развивается, а вместе с ней растут и специалисты — оттого так много примеров, когда вчерашний студент строит головокружительную карьеру в рекордные сроки. А еще всегда можно сменить специализацию и попробовать что-то новое, чтобы в итоге найти то самое, свое, что сделает твою жизнь в разы счастливее.

? В общем, приходите на молодежный день и пробуйте. Стартуем мы 25 мая в 12:00 мск с телемостом сразу на все города, а после участников ждет крутейшая программа. Чтобы попасть на мероприятие, нужно зайти на наш сайт, выбрать город и зарегистрироваться.

Таисия Чернышева

Менеджер образовательных проектов, Positive Technologies

Комментарии (2)


  1. kbnrjlvfrfrf
    22.05.2024 12:36

    Нормальная такая дискриминация по возрастному признаку!


    1. ptsecurity Автор
      22.05.2024 12:36

      Что вы! Как раз наоборот, мы ждем всех. И потом, учиться ведь никогда не поздно.