Forwarded from ITRadio
Кофе, SOC и логи. Эпизод №27, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь🗣 https://itradio.su/streaming
и тут🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 23 февраля по 1 марта 2026 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Ева Кузнецова,
Антон Клочков.
Специальный гость:
Беляев Дмитрий. CISO | Независимый эксперт и большой молодец:
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🏆 ТОП‑25 директоров по кибербезопасности России (Ассоциация менеджеров и Коммерсантъ)
🥇 CISO года по версии комьюнити (Сайберус и КиберДом)
🏆 «Кибергерой года» (премия «Время инноваций»)
Ещё можно подписаться на канал BELYAEV_SECURITY @belyaevsec
Когда: 01.03.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl27
@ITRadiosu #csl
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь
и тут
О чём:
Обсуждение лучших новостей инфобеза за неделю с 23 февраля по 1 марта 2026 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Ева Кузнецова,
Антон Клочков.
Специальный гость:
Беляев Дмитрий. CISO | Независимый эксперт и большой молодец:
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года по версии комьюнити (Сайберус и КиберДом)
Ещё можно подписаться на канал BELYAEV_SECURITY @belyaevsec
Когда: 01.03.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl27
@ITRadiosu #csl
Please open Telegram to view this post
VIEW IN TELEGRAM
Написать для вас статью о том, как я разочаровался в ресурсе PressFeed, в которой рассказал бы основные проблемы сервиса по подготовке чтатей в крупные журналы и газеты на тему ИБ и о том, почему я его не рекомендую?
"От специалиста к CISO: стратегии роста репутации в кибербезопасности."
"Очень понравилось организованное тобой менторство. Хочу отметить высокий уровень подачи материала, приведение конкретных примеров и кейсов.
Несмотря на довольно определенный запрос, ты много рассказал и "побочных" вещей, которые помогут реализовать мою цель.
Оптимально подобрано сочетание материалов, формат обучения и длительность, еще раз спасибо!"
Отзыв №1
Отзыв №2
#Беляев_Ментор
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Другие платформы: Mave, Spotify, Звук, Pocket Casts, Deezer, Podcast Addict
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
Соведущий: Зайцев Егор - автор медиа PRO:PENTEST
Гость: Рычихин Сергей
Должность: Заместитель генерального директора по комплексной безопасности в
АО "Расчетные Решения"
Где работал: X5 Retail Group, Тинькофф Банк, АФК Система, более 10 лет в различных государственных структурах, на руководящих должностях.
🔵 Друзья, я создаю контент, который помогает делиться важными знаниями и полезными практиками в сфере кибербезопасности.🔵 Если вам откликается то, что я делаю — подпишитесь, поставьте лайк или напишите комментарий.🔵 Ваше внимание и участие дают мне силы и вдохновение продолжать и делать ещё больше для вас.
Это глубокое погружение в концепцию киберустойчивости как инвестиционной истории для бизнеса. Сергей Рычихин, заместитель генерального директора по комплексной безопасности АО «Расчётные решения», делится опытом превращения ИБ из статьи затрат в драйвер устойчивого развития. Обсуждаются ключевые аспекты: как измерить стоимость простоя, почему бэкапы — не панацея, как современный CISO должен говорить на языке бизнеса и обосновывать инвестиции в защиту. Это не просто про технологии — это про то, как безопасность влияет на капитализацию и доверие клиентов
✓ Выступление будет полезно руководителям компаний (CEO, CFO, владельцам бизнеса), которые хотят понять реальную ценность инвестиций в кибербезопасность.
✓ Действующим и начинающим CISO — для освоения стратегического мышления и коммуникации с топ-менеджментом. Специалистам по информационной безопасности, стремящимся вырасти до уровня управленца.
✓ А также риск-менеджерам и финансовым директорам, которым важно оценивать
🕒Временные метки:
00:00 — Вступление и представление гостя: Сергея Рычихина
03:09 — Что такое киберустойчивость: от «заборчика» до инвестиций
05:21 — Истинные показатели киберустойчивости: деньги vs репутация
07:06 — Как измерить стоимость простоя: методология расчёта
09:15 — Трансформация роли CISO за последние 2-3 года
11:37 — Пять ключевых качеств современного CISO
14:28 — Как CISO найти общий язык с топ-менеджментом
17:16 — Почему бэкап — не панацея: план Б под угрозой
21:06 — Когда атак нет: как доказать ценность ИБ-службы
24:00 — Обоснование бюджета на кибербезопасность через пентесты
28:08 — Сколько стоит минута простоя в разных компаниях
33:14 — Главные катастрофы для бизнеса: материальное vs репутация
36:26 — Кто определяет недопустимые события в компании
39:28 — Что опаснее: час недоступности платёжки или потеря доверия клиентов
41:55 — Инцидент случился: винить ли CISO?
46:26 — Как защитить себя, придя на позицию CISO в новую компанию
48:00 — Что должен знать каждый CISO: от топологии до бюджетирования
52:00 — Как выстроить киберкультуру и обучение персонала
56:30 — Заключение: киберустойчивость как драйвер бизнеса
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
💬 Подписывайтесь на Belyaev Security Talks 🎙 в MAX (канал с личной экспертизой и подкастами),
и BELYAEV_SECURITY (канал, где публикуются личныеразборы и юмор)
#Belyaev_Podcast
#киберустойчивость #CISO #информационнаябезопасность #кибербезопасность #инвестициивИБ #управлениерисками #бизнесбезопасность #беляевподкаст #стоимостьпростоя #киберкультура #лукацкий #кибердед #pentesting
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1👏1
В последние годы платформа PressFeed стала популярной среди специалистов, стремящихся делиться экспертизой через публикации в СМИ.
💬 В результате текст может выйти с искажённым смыслом, не согласованным с вами.
Добавим к этому хамство и пренебрежительный тон в переписке, отсутствие обратной связи и общее ощущение неуважения - и становится понятно, почему многие эксперты вскоре перестают использовать этот сервис.
Я по-прежнему считаю, что взаимодействие бизнеса и медиа - важный элемент профессионального продвижения. Но при нынешнем подходе PressFeed к коммуникации с экспертами рекомендовать платформу коллегам я, к сожалению, не могу.
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
💬 Подписывайтесь на Belyaev Security Talks 🎙 в MAX (канал с личной экспертизой и подкастами),
и BELYAEV_SECURITY (канал, где публикуются личныеразборы и юмор)
#информационнаябезопасность #кибербезопасность #личныйбрендэксперта #публикацииВСМИ #PRдляэкспертов #опытработысжурналистами #PressFeed #медиаменеджмент #цифровойPR #экспертноемнение #PressFeed
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Forwarded from ITRadio
Кофе, SOC и логи №27
О чём:
Обсуждение лучших новостей инфобеза за неделю с 23 февраля по 1 марта 2026 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Ева Кузнецова,
Антон Клочков.
Специальный гость:
Беляев Дмитрий. CISO | Независимый эксперт и большой молодец:
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🏆 ТОП‑25 директоров по кибербезопасности России (Ассоциация менеджеров и Коммерсантъ)
🥇 CISO года по версии комьюнити (Сайберус и КиберДом)
🏆 «Кибергерой года» (премия «Время инноваций»)
Ещё можно подписаться на канал BELYAEV_SECURITY @belyaevsec
Обсуждаемые новости:
Блокировка Telegram: названа дата. Власти определились со сроками закрытия мессенджера.
https://www.securitylab.ru/news/569796.php
«1,7 триллиона на облака». Российский IT-рынок готовится к великому переселению.
https://www.securitylab.ru/news/569750.php
Хакеры нашли 50000 способов сломать ваш компьютер, но в итоге им стало просто лень. Вот как атакующие и аналитики провели 2025 год.
https://www.securitylab.ru/news/569822.php
Фишеры спрятали вредоносные ссылки в святая святых интернета — зону .arpa. Её нельзя блокировать, иначе рухнет DNS.
https://www.securitylab.ru/news/569838.php
Интернет защищён от перехвата маршрутов. Кроме случаев, когда DNS не защищён. А DNS не защищён почти везде.
https://www.securitylab.ru/news/569780.php
Германия, США и Россия в зоне риска. В опенсорсной платформе XWiki нашли уязвимости, позволяющие украсть данные сотрудников.
https://www.securitylab.ru/news/569834.php
Полный контроль, захват сетей и обход паролей. Две критические уязвимости затронули оборудование Cisco по всему миру.
https://www.securitylab.ru/news/569777.php
Думали, что сосед не видит вашу историю браузера? У нас для вас плохие новости.
https://www.securitylab.ru/news/569812.php
Одна опечатка — и код больше не принадлежит вам. Как работает «режим песчаного червя» в библиотеках npm.
https://www.securitylab.ru/news/569666.php
Токен на блюдечке. Как архитектурная ошибка в GitHub позволила угонять проекты через встроенный чат.
https://www.securitylab.ru/news/569723.php
Как заглянуть в 7 тысяч спален, не вставая с дивана. Мастер-класс по случайному взлому от испанского разработчика.
https://www.securitylab.ru/news/569789.php
@ITRadiosu #csl
О чём:
Обсуждение лучших новостей инфобеза за неделю с 23 февраля по 1 марта 2026 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Ева Кузнецова,
Антон Клочков.
Специальный гость:
Беляев Дмитрий. CISO | Независимый эксперт и большой молодец:
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года по версии комьюнити (Сайберус и КиберДом)
Ещё можно подписаться на канал BELYAEV_SECURITY @belyaevsec
Обсуждаемые новости:
Блокировка Telegram: названа дата. Власти определились со сроками закрытия мессенджера.
https://www.securitylab.ru/news/569796.php
«1,7 триллиона на облака». Российский IT-рынок готовится к великому переселению.
https://www.securitylab.ru/news/569750.php
Хакеры нашли 50000 способов сломать ваш компьютер, но в итоге им стало просто лень. Вот как атакующие и аналитики провели 2025 год.
https://www.securitylab.ru/news/569822.php
Фишеры спрятали вредоносные ссылки в святая святых интернета — зону .arpa. Её нельзя блокировать, иначе рухнет DNS.
https://www.securitylab.ru/news/569838.php
Интернет защищён от перехвата маршрутов. Кроме случаев, когда DNS не защищён. А DNS не защищён почти везде.
https://www.securitylab.ru/news/569780.php
Германия, США и Россия в зоне риска. В опенсорсной платформе XWiki нашли уязвимости, позволяющие украсть данные сотрудников.
https://www.securitylab.ru/news/569834.php
Полный контроль, захват сетей и обход паролей. Две критические уязвимости затронули оборудование Cisco по всему миру.
https://www.securitylab.ru/news/569777.php
Думали, что сосед не видит вашу историю браузера? У нас для вас плохие новости.
https://www.securitylab.ru/news/569812.php
Одна опечатка — и код больше не принадлежит вам. Как работает «режим песчаного червя» в библиотеках npm.
https://www.securitylab.ru/news/569666.php
Токен на блюдечке. Как архитектурная ошибка в GitHub позволила угонять проекты через встроенный чат.
https://www.securitylab.ru/news/569723.php
Как заглянуть в 7 тысяч спален, не вставая с дивана. Мастер-класс по случайному взлому от испанского разработчика.
https://www.securitylab.ru/news/569789.php
@ITRadiosu #csl
Please open Telegram to view this post
VIEW IN TELEGRAM
————
————
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
————
- 10+ лет в индустрии — от технических решений до стратегического управления безопасностью.
- 100+ публичных выступлений — активный спикер профессиональных сообществ и конференций.
- 1 000+ обученных специалистов — автор и преподаватель обучающих программ по кибербезопасности.
- Фокус — построение эффективной модели data-centric security и популяризация современной культуры ИБ.
————
Гость:
Должность: Президент консорциума Инфорус, кандидат математических наук, эксперт в бизнес-разведке
Где работал: Подполковник КГБ в отставке
————
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
————
🎙 [Стать гостем]
#Belyaev_Podcast #Кибердед
#BelyaevCISO #Novojilov
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3
————
————
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
————
————
Гость:
Должность: Директор
— более 15 лет в ИТ&ИБ
— ТОП-3 авторских телеграм-каналов ИБ в 2025 по версии DoJo Media
— СЕО (Директор) "КИТ" (Киберинтеллектуальная Трансформация)
— работал ранее: заместитель технического директора Positive Technologies, директор по консалтингу UDV Group, заместитель директора аналитического центра УЦСБ
— Lead ISO 27001 auditor & implementer
— член ГАК УрФУ (бакалавриат, магистратура и специалитет УрФУ)
————
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
————
🎙 [Стать гостем]
#Belyaev_Podcast #Baklushin
#BelyaevCISO #Palei
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
Ваша стратегия кибербезопасности понятна бизнесу или только вам?
2 апреля на форуме «ТЕРРИТОРИЯ БЕЗОПАСНОСТИ 2026» будем учиться говорить с бизнесом на одном языке.
Сессия «Как правильно писать стратегию кибербезопасности, понятную бизнесу» для тех, кому надоело, что ИБ считают просто статьей расходов.
О чем будем говорить:
🔹 Стратегия кибербезопасности = продолжение бизнес-стратегии
🔹 Берем за основу признанные фреймворки — NIST CSF, ISO 27001
🔹 Всё через риск-ориентированный подход
🔹 Ставим измеримые цели, метрики, дорожную карту
🔹 Учитываем полный цикл: Identify–Protect–Detect–Respond–Recover
Никакой воды. Только то, что реально работает, когда приходите защищать бюджет перед акционерами.
📅 2 апреля
📍 Москва, Hyatt Regency Moscow Petrovsky Park
‼️Участие для руководителей ИБ-департаментов - БЕСПЛАТНО.
👉 Регистрация по ссылке
2 апреля на форуме «ТЕРРИТОРИЯ БЕЗОПАСНОСТИ 2026» будем учиться говорить с бизнесом на одном языке.
Сессия «Как правильно писать стратегию кибербезопасности, понятную бизнесу» для тех, кому надоело, что ИБ считают просто статьей расходов.
О чем будем говорить:
🔹 Стратегия кибербезопасности = продолжение бизнес-стратегии
🔹 Берем за основу признанные фреймворки — NIST CSF, ISO 27001
🔹 Всё через риск-ориентированный подход
🔹 Ставим измеримые цели, метрики, дорожную карту
🔹 Учитываем полный цикл: Identify–Protect–Detect–Respond–Recover
Никакой воды. Только то, что реально работает, когда приходите защищать бюджет перед акционерами.
📅 2 апреля
📍 Москва, Hyatt Regency Moscow Petrovsky Park
‼️Участие для руководителей ИБ-департаментов - БЕСПЛАТНО.
👉 Регистрация по ссылке
🔥 Зачем безопаснику нужны «гуманитарные» навыки?
📰 Кибербезопасность давно перестала быть «чистой техникой»: по оценке (ISC)², миру не хватает более 4 млн специалистов, и компании всё чаще отдают приоритет тем, кто умеет общаться, договариваться и работать в команде, а не только настраивать фаерволы.
🔈 Исследования и опросы профильных школ и вузов показывают, что коммуникация, критическое мышление, командная работа и адаптивность стабильно входят в топ‑навыков, которые работодатели ждут от специалистов по ИБ на любом уровне.
💬 Топ‑7 софт‑скиллов для начинающего специалиста по ИБ
1️⃣ Понятная коммуникация (устная и письменная)
Профильные материалы подчёркивают, что умение «переводить» сложные вещи на язык бизнеса и писать внятные отчёты - один из ключевых факторов, который отличает успешных специалистов от «вечных джуниоров».
2️⃣ Критическое мышление и аналитичность
🔹 Практика показывает: инструменты (SIEM, EDR, сканеры) генерируют массу сигналов, но решения принимает человек - и здесь важны умение задавать правильные вопросы, проверять гипотезы и не «кликать по алертам вслепую».
🔹 Soft‑skills прямо называет базовыми навыками успешного security‑профессионала, особенно на оперативных ролях
3️⃣ Внимание к деталям
🔹 Эксперты по обучению в кибербезопасности отмечают, что одна пропущенная мелочь в логе или настройке может стоить компании инцидента, поэтому аккуратность и педантичность ценятся не меньше знания инструментов.
🔹 В гидах по карьере в ИБ attention to detail выделяют отдельным пунктом: именно он помогает заметить аномалию в трафике или некорректное разрешение в политике доступа.
4️⃣ Командная работа и межличностные навыки
ИБ почти всегда работает «на стыке» с ИТ, разработкой, бизнес‑подразделениями, подрядчиками; исследования по обмену информацией об инцидентах показывают, что именно неумение взаимодействовать и делиться данными часто мешает эффективной защите.
🔹 Международные организации и обучающие центры подчёркивают, что collaboration и interpersonal skills входят в обязательный набор для специалистов SOC, аналитиков и инженеров ИБ.
5️⃣ Адаптивность и стрессоустойчивость
🔹 Отчёты рекрутинговых агентств по кибербезопасности фиксируют: технологии и угрозы меняются быстрее, чем формальные учебные программы, поэтому работодатели ищут людей, которые готовы учиться и спокойно действовать в условиях неопределённости.
🔹 В материалах для онлайн‑образования по ИБ adaptability и resilience выделяют как навыки, позволяющие специалисту сохранять качество решений в условиях перегрузки и киберинцидентов.
6️⃣ Любознательность и готовность разбираться глубже
🔹 Многие карьерные рекомендации для начинающих подчёркивают: именно «настоящий интерес» и привычка докапываться до причин инцидента - откуда взялся алерт, что ещё могло быть затронуто - ускоряют рост специалиста быстрее, чем формальные сертификаты.
🔹 В статьях и постах практиков curiosity фигурирует как один из пяти ключевых навыков, который помогает новичкам быстрее получить работу и адаптироваться в реальных командах.
7️⃣ Самоорганизация и дисциплина
🔹 При дефиците кадров и высокой нагрузке на ИБ‑подразделения ценится умение вести задачи, доводить тикеты до конца и регулярно учиться, а не «гореть» рывками.
🔹 Исследования рынка труда и аналитика по skill‑gap в кибербезопасности показывают, что работодатели ищут людей, которые могут отвечать за результат, а не только «разбираться в инструментах».
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
📚 [Менторство]
💬 [Проект BST]
🎙 [Стать гостем]
📺 [Rutube]
📺 [VK]
🎵 [Мои подкасты]
📺 [YT]
💰 [Буст BST]
#softskills #кибербезопасность #информационнаябезопасность #карьеравиб #CISO
Новичку по ИБ приходится объяснять инциденты, риски и результаты проверок пользователям, админам и менеджерам, которые не обязаны понимать технические детали.
Профильные материалы подчёркивают, что умение «переводить» сложные вещи на язык бизнеса и писать внятные отчёты - один из ключевых факторов, который отличает успешных специалистов от «вечных джуниоров».
ИБ почти всегда работает «на стыке» с ИТ, разработкой, бизнес‑подразделениями, подрядчиками; исследования по обмену информацией об инцидентах показывают, что именно неумение взаимодействовать и делиться данными часто мешает эффективной защите.
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
💬 Подписывайтесь на Belyaev Security Talks 🎙 в MAX (канал с личной экспертизой и подкастами),
и BELYAEV_SECURITY (канал, где публикуются личныеразборы и юмор)
🎙 [Стать гостем]
#softskills #кибербезопасность #информационнаябезопасность #карьеравиб #CISO
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Тут вышла статья с моим участием, если интересен TI, рекомендую прочитать 😉
Anti-Malware
Как внедрить Threat Intelligence и получить результат за 1-2 месяца
В условиях современного ландшафта угроз киберразведка становится критическим элементом корпоративной защиты. Однако её эффективность напрямую зависит от способности организации интегрировать
🔥2😇1
Хотите стать гостем за кадром? Сделайте репост в свой сториз с видимостью на всех этого поcта и пришлите мне скриншот или ссылку в бот, и я разыграю несколько проходок 🎉
Торопись, пока еще есть места🎉
Торопись, пока еще есть места🎉
Forwarded from Belyaev Security Talks 🎙 (Дмитрий Беляев)
————
————
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
————
————
Гость:
Должность: Директор
— более 15 лет в ИТ&ИБ
— ТОП-3 авторских телеграм-каналов ИБ в 2025 по версии DoJo Media
— СЕО (Директор) "КИТ" (Киберинтеллектуальная Трансформация)
— работал ранее: заместитель технического директора Positive Technologies, директор по консалтингу UDV Group, заместитель директора аналитического центра УЦСБ
— Lead ISO 27001 auditor & implementer
— член ГАК УрФУ (бакалавриат, магистратура и специалитет УрФУ)
————
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
————
🎙 [Стать гостем]
#Belyaev_Podcast #Baklushin
#BelyaevCISO #Palei
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2