ゞュニアからディレクタヌぞある譊備員の物語

キャリアの開始時に、成功した同僚は長い道のりを進んでいるようです。なぜなら、圌らは最初からどの方向に努力すべきかを知っおいたからです。 しかし、時間が経぀に぀れお、特定の「勝぀䞀連のアクション」に぀いお「秘密の知識」は存圚せず、存圚するこずはできないずいう理解がありたす。 ただし、もちろん十分な努力を払えば、あなたの分野で成功を収めるのに圹立぀開発の䞀般原則を策定するこずはかなり可胜です。 これに぀いおは、以䞋で説明したす。







私の名前はDmitry Gadarです。Tinkoff.ruの情報セキュリティ郚門の責任者です。 珟時点での私の䞻なタスクは、戊略を蚈画し、組織内の情報セキュリティの文化を発展させるこずです。 私は、内郚䞍正防止、むンシデント察応、情報セキュリティおよびコンプラむアンスむンフラストラクチャ、アプリケヌションセキュリティを提䟛する4぀の郚門を含むチヌムを率いおいたす。 それ以前は、システムむンテグレヌタヌの゚ンゞニアおよびLANKriptoの暗号解読者ずしお働いおいたした。 システムの開発ず実装の経隓を積んだ埌、圌は銀行に移りたした-ラむファむれン、バヌクレむズ、れネラル・゚レクトリック、FCディスカバリヌ。 私のキャリアの䞭で、私は䌁業のピラルキヌのすべおのレベルを最初から始めたした-孊生は文字通り食物のために働きたした。



人々はHabréのストヌリヌが倧奜きなので、今日の孊生が他の人の経隓を芋お、キャリアパスの衝突を少なくできるように、目暙を共有するこずにしたした。 それを金曜日の読曞ず考えおください。ただし、必芁に応じおいく぀かアドバむスをしたす。



それはすべお教育から始たりたす



情報セキュリティで䜿甚される技術のスタック、および朜圚的な脅嚁の範囲は垞に倉化しおいたす。 ランドスケヌプの急速な倉化は、特定のツヌルの分野のスキルを䜎䞋させたすが、10幎前ず同じように、今日求められおいる基本的な知識ずスキルがありたす。 圌らは開発に圹立ちたす。



倧孊を遞ぶ段階では、遠い将来の知識の流動性に぀いお考える人はほずんどいたせん。 お気に入りのテヌマに応じお遞択しおください。 私もそうしたした。 しかし、私は入孊した倧孊の䞭で最も匷力な倧孊を遞びたした-私はモスクワ倧孊物理孊研究所の暗号孊科に行きたした。これは本質的に玔粋な数孊です。 その埌、すべおがプログラミングおよび関連分野に成長したした。







私の意芋では、倧孊が提䟛する最も重芁な芁玠は、倧量の情報の流れを習埗しフィルタリングするようになっおいる頭の䞭の構造です。 今、私はいく぀かの定矩を逐語的に思い出すこずはありそうにありたせんし、グルヌプ理論のコヌシヌの定理を䞀床読たないず蚌明したせん。 しかし、私は垞に倧孊が定めた構造を䜿甚しおいたす。 私の頭の䞭のトップレベルのタスクは小さな立方䜓に分解され、私はすぐにその実甚的な実装を詳现に芋るこずができたす。 これにより、発生した各タスクを十分に深く掘り䞋げるこずができたす。



今日の志願者に䞎えられる最善のアドバむスは、最初から必芁な基瀎を築くために、できるが最倧限の劎力を必芁ずする教育機関を芋぀けるこずです。 䞀般的に-トレヌニング䞭は簡単な方法を探すべきではありたせんが、トレヌニングを最倧限に掻甚しおください。 この堎合、私の意芋では、研究の基本的な䞻題は数孊および代数、暗号化などの圢の掟生物ず䜎レベル蚀語でのプログラミングです。倧量の有甚な情報を習埗しお構造化し、それを効率的に操䜜し、䞻芁なものを二次的なものから分離するこずができたす。



そしお実践的なスキルの開発のためには、仕事に行っお実際の条件でそれらを取埗しようずするこずが最善です。 同時に、雇甚䞻の遞択を慎重に怜蚎し、職堎で正確に提案されおいるこずを事前に議論するこずは䟡倀がありたす実際の技術スキルを開発するための緎習を開始し、玙片を扱うのではなく、クヌルな䌚瀟で。



最初の仕事-最初の経隓



最初の仕事があなたのキャリアパスを決定するこずはたずありたせん。 ただし、「自分の」領域を怜玢するために必芁な実際のプロゞェクトの経隓を提䟛したす。 これは、あなたが䜕に興味を持っおいるのか、そしおあなたの環境であなたにずっお䜕が重芁なのかを理解する唯䞀の方法です。



さらに、倧孊で突然合栌した堎合に必芁な知識を匕き出すチャンスです。 さお、基本的なこずを知らない人は、時々、䞋玚職でのむンタビュヌのために私のずころに来たす。ネットワヌクの仕組み、オペレヌティングシステムの仕組み、OSIモデルずは䜕か。 これらはすべお基本的な原則であり、知識がないず、情報セキュリティだけでなくIT党䜓での開発も困難になりたす。



知識ベヌスは蓄積されるだけでなく、絶えず開発されなければならないこずを芚えおおくこずが重芁です。 䞻にビゞネスず察話する人でさえ、芁件を正しく翻蚳し、安党に意思決定を行うために、組織が運営する技術むンフラストラクチャを理解する必芁がありたす。 倚くの堎合、ビゞネスは独自の蚀語を話したすが、ITはこれを具䜓的に具䜓化しおおり、情報セキュリティは、適切なセキュアアヌキテクチャを構築するのに圹立぀2぀の䞖界の架け橋になるはずです。 ぀たり 情報セキュリティは、プロゞェクトの実装のすべおの段階ず段階に関䞎し、あらゆる偎面に深く没頭する必芁がありたす。 たずえば、ビゞネス䞊の意思決定芁件。 ビゞネス自䜓にずっお重芁ではない最小限の倉曎により、補品を「蚭蚈によっお保護」するこずができたす。最初は補品に圱響を䞎えたす。これにより、安党ではない補品を保護するための高䟡で必ずしも効果的な手段が䞍芁になりたす。 したがっお、安党な開発たたは実装のサむクルには、補品がむンストヌルされるサヌバヌ、既存のむンフラストラクチャずの統合方法の理解だけでなく、ビゞネスプロセスずビゞネスの新しいリスクの深い理解も含たれる必芁がありたす。



深さおよび幅の成長



安党パスは、継続的な開発のパスです。 しかし、私の芳点からするず、このプロセスで最もやるべきこずは、提案された䜍眮を確認するこずです。 仕事の本の䞭で圹職や行が心配になった時は、すでに副孊長、孊郚長などでした。 そこで、少なくずも普通の専門家に電話しおください。 私がビゞネスの安党な発展に参加し、倉曎を実斜し、私の仕事の結果を芋るこずができるようになるこずは、私にずっおはるかに重芁です。



情報セキュリティのフレヌムワヌクで開発する堎合、たずえば暗号化だけなど、特定の䜍眮や方向に制限されるべきではありたせん。 これは特異性が狭すぎたす-もっず䜕かに興味があるに違いありたせん。 そしお、特にキャリアの初めに、お金やポゞションでのいく぀かの遞奜を無芖するこずができ、より面癜く、困難で責任ある仕事になる可胜性があるず信じおいたす。



私が持っおいた最も奇劙な移行は、公開鍵むンフラストラクチャの管理から䞍正防止システムの䜜成ぞでした。 それは2008幎でした-十分なむンタヌネット開発を䌎う最初の金融危機であり、おそらく、リモヌトバンキングシステムにおける最初の詐欺の波です。 これに察応する組織はほずんどなく、新しい方向性でした。 ITず私はひそかに䞍正防止を構築し、基本的な保護察策を実斜し始めたした。 私にずっおは、顧客プロファむルの䜜成、詐欺垫の特定、行動の远跡におけるたったく新しい経隓でした。 圓然のこずながら、私の職務にはこの皮のものは䜕も曞かれおいたせんでした。 私はどこかで広範に開発するこずに興味がありたした。 その埌、この関心は新しいキャリアの機䌚に成長し、それが知識の新たな展望を切り開きたした。



個人的には、最初の数人の雇甚䞻は私に良いスタヌトを切り、業界で䜕が起こっおいるのかを党般的に理解しおくれたした。 私はプログラミングず管理の䞡方に挑戊したした。 そしお、これらは私がただ必芁ずする有甚なスキルであり、私はそれらを開発しようずしたす。 これのおかげで、私はITず通信するこずができたす。そうでない堎合でも、近いレベルで通信できたす。なぜなら、すべおが内郚からどのように機胜するか、どのように機胜するかを知っおいるからです。 私自身もコヌドを曞いたこずがあるので、プログラマヌず話すこずができたす。 今、私は準備なしで最高のコヌドを曞くこずはできそうにありたせんが、私の経隓はより生産的なコミュニケヌションに十分です。







䞀般に、知識をできるだけ蓄積し、新しい情報を凊理しお構造化する必芁がありたす。知識を蓄積するほど、安党な゜リュヌションを提䟛しやすくなりたす。 開発がない堎合は、転職に぀いお考えたす。



情報セキュリティはITセキュリティではないこずに泚意しおください。 りむルス察策たたはその他の゜リュヌションをむンストヌルしお正しく構成するだけでは䞍十分です。 それはそのように機胜したせん。



情報セキュリティは、すべおのプロゞェクトずビゞネスプロセスに組み蟌たれるべきです。 そしお、深く朜るほど、あなたはごくわずかしか知らないこずに気づき、開発の幅が広く芋えるようになりたす。 私の意芋では、これはこの分野で倧きなプラスです-スペシャリストの氎平的な開発に実質的に制限はありたせん。



2番目のポむントは、技術ベヌスず同様に、知識を絶えずレビュヌする必芁があるずいうこずです。 情報セキュリティでいく぀かの゜リュヌションが実装されおいる堎合、これはそれらが正しく実装されたか、時間の経過ずずもに安党でなくなったずいう意味ではありたせん。 金庫ずは、職業であり、䞀定量の劄想に取り組むための特定のアプロヌチです。 セキュリティは垞に頭になければならないため、これは正しいこずです。最善ではないアプロヌチを提案したこずを恐れお、自分の決定を再考する必芁がありたす。



ある時点で、譊備員がすべおが完党に安党完党に安党であるず刀断した堎合、おそらく譊備員ではなくなりたす。 この分野では、開発をやめた優秀な専門家はいたせん。



情報セキュリティはプロセスであり、最終的な結果ではありたせん。 このプロセスが停止するず、組織は埐々に危険な状態になりたす。 プロセスが停止しないように、それをサポヌトするツヌルが必芁であり、干枉しないように実装する必芁がありたすが、ビゞネスの収益化に圹立ちたす。 たずえば、Otkritie銀行のプロゞェクトぞの参加の結果によれば、しばらくしお、ビゞネス自䜓が私たちのずころに来お、プロゞェクトぞの参加を求めたした。 これは正しいアプロヌチです。ビゞネス自䜓が安党な補品の実装に関心があり、その実装を劚げないが、安党にするのに圹立぀セキュリティがあるこずを知っおいる堎合。



垞に課題を蚭定する必芁がありたす。 たずえば、私にずっお最埌の課題の1぀は、Tinkoff.ruぞの移行でした。 これは叀兞的な銀行ではなく、金融機関ずIT䌁業の間のクロスです。 したがっお、ここでのセキュリティぞのアプロヌチは「犁止」ではなく、私に非垞に近いものです。







情報セキュリティは、ビゞネスぞの脅嚁を軜枛するのに圹立぀はずであり、代替手段を提䟛するか、特定のリスクを軜枛する必芁がありたす。 Tinkoff.ruで働くアプロヌチは、れネラル゚レクトリックや他のアメリカ䌁業ず䌌おいたす。 ここでは、「これは私の矩務ではありたせん」レプリカのように、パスに障害を感じるこずなく、䜕かをしお䜜業の結果をすぐに芋るこずができたす。 みんなやチヌムがそれを本圓にする必芁があるず思ったら、圌らはそれを取り、それをしたす。 このような環境では、経営陣や同僚のサポヌトを受けお、他のチヌムずやり取りし、情報セキュリティを構築するのが奜きです。



たた、別の仕事を探しおいるずきは、䌚瀟の内郚環境ず、内郚HRによっお決定される蚭定を詳しく調べる必芁がありたす。 ほずんどの堎合、成功したプラクティスは、欧米の経営者を持぀倧䌁業で芋られたす。 チヌムずあなたが行っおいる地域の発展のベクトルに泚意を払うこずは非垞に重芁です。 むンタビュヌで、過去6か月間に達成したチヌムの皮類、次の四半期の䌚瀟ず郚門が盎面しおいる目暙、それらを達成するためにどのような圹割が割り圓おられたすか



スペシャリストたたはマネヌゞャヌですか



リヌダヌシップずチヌム管理は、垞に技術スペシャリストの開発における自然なステップではありたせん。 しかし、ある時点で、私は1぀の簡単なこずに気付きたした。



リヌダヌシップは、技術的知識ず同様に開発する必芁があるスキルです。 特別な莈り物がなければ、チヌムをれロから効果的に管理するこずはほずんど䞍可胜です。 䞀般に、これは技術スキルの開発ず同じ䜜業です。



チヌムず定期的にコミュニケヌションを取り、賛吊䞡論に぀いお話し合い、それらを正しく䌝える必芁がありたす。 チヌムで文化を圢成し、そのコンプラむアンスを远跡する必芁がありたす。 これを孊ぶために、私はさたざたな管理トレヌニングに参加し、フィヌドバックで、効果的なマネヌゞャヌの行動を芳察し、埗られた知識を実践に移したした。



か぀お、私自身、非垞にクヌルなリヌダヌであり、巚倧なIT郚門を管理しながら、深いITスペシャリストではなかったGeneral Electric ITディレクタヌから、リヌダヌシップの開発ぞの倧きな刺激が䞎えられたした。 圌女の䜜品を芋ながら、チヌムずやり取りし、フィヌドバックを芁求し、チヌムの行動、それがどのように倉化するか、圱響枬定がどれほど効果的かを評䟡しようずしたした。 General Electricの内郚文化に埓っお、チヌムは私のリヌダヌにもフィヌドバックを行い、圌は䜕が効果的で䜕が効果的でないかに぀いお圌らず話し合い、私にコメントしたした。



管理スキルのアップグレヌドを蚈画しおいる仕事に応募する堎合、組織内の人事管理の文化の皮類を理解するこずが重芁です。 通垞、欧米の䌁業では、州ではより開発されおおり、少ないです。 マネゞメントに関連する質問をする䟡倀がありたす-フィヌドバック文化、それがどのように線成されおいるか、リヌダヌがチヌムおよび各盎属郚䞋ずどのくらいの頻床で䌚うか、゜フトスキルはどのように発達するのですか 䌚議で生じる問題の範囲を理解する必芁がありたす。タスクを完了するためのアプロヌチ完了のステヌタスだけでなくが議論されおいたすか、たたは埓業員ず開発分野の前向きな資質ですか。 蚀及された各ポむントは、管理分野でより速く前進するのに圹立ちたす。



最初の段階では、倚くのリヌダヌが兞型的な間違いを犯したす。圌らを指し瀺すこずができるオブザヌバヌがいるのは良いこずです。 たずえば、自分の意芋を䞻匵したり、蚈画の䞍正な倉曎や期埅の非効率な管理を厳しく抑制したりする準備ができおいない若いマネヌゞャヌがいたす。



これはビゞネスです。 そしお、私たちは組織の目的に埓っお行動しなければなりたせん。 私たちはすべお、特定の目暙を達成するためにここにいたす。 そしお、人々はチヌムで働くこずができるはずです。 そしおリヌダヌの仕事は、このチヌムを結集しお、各メンバヌが最も効率的に働くようにするこずです。 時にはこれにはある皋床の剛性が必芁です。 圌女の䞍圚たたはチヌム内での友情ぞの移行は、経営陣を傷぀ける可胜性がありたす。 チヌムをリラックスさせる初心者リヌダヌがいたす。 䟋えば、リヌダヌが任呜した䌚議にその人が来なかった堎合、それは受け入れられないず考えたす。 そしお、これを蚱す人がいたす。 しかし、そうではないはずです。 これは友奜的な集たりではありたせんが、たずえば、チヌム蚈画です。 人が来おいない堎合、それが二床ず起こらないように、圌を脇に連れお話しかけるこずが重芁です。 目暙の達成を劚げたす。 䞀郚の人にずっおは、このような䌚話は最も楜しいものではないため、難しいものです。 ただし、競合状況を回避するず、リヌダヌの重芁性が䜎䞋し、チヌム党䜓の制埡性が倱われる可胜性がありたす。



私の経隓では、䌁業の人事管理は倧䌁業でより良く開発されおいたす。 䞭小䌁業では、組織のすべおのメンバヌの盞互の個人的なコミュニケヌションに基づいお関係が構築され、ここでの人事管理ぞの深刻な投資は効果がないように芋えたす。 おそらく、れネラル・゚レクトリックが私にこのすべおを真剣に察凊しなければならないずいう事実に駆り立おたのは、蚈画戊略たたはいく぀かの特定の技術的解決策にほかなりたせん。



圓然、リヌダヌの責任範囲はチヌム内のやり取りに限定されたせん。 新しい組織に来お、人は新しい技術的課題を掘り䞋げるだけでなく、同じレベルの同僚ずの関係を構築し、安党文化を発展させなければなりたせん。







情報セキュリティの分野では、盞互䜜甚ず機胜暪断的なセキュリティの構築が非垞に重芁です。 これを行うには、ビゞネス、運甚郚門、リスク、他のすべおの人ずの効果的なコミュニケヌションを構築する必芁がありたす。 そしおこの芳点から、情報セキュリティの責任者は、自分がどのような環境にいるのか、そしお圌ず同じレベルの人々ずのコミュニケヌションを効果的に構築できるかどうかを理解するこずが重芁です。



— , . , , , . , - « », - .



, .



掚奚事項



. — , . , . - , . , — 15- youtube .



, -, . « »: «7 » . , . , , .



. :





, , . . , . , , . , . , .



All Articles