Expert Corp
1.4K subscribers
178 photos
9 videos
3 files
215 links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы
Download Telegram
Карьерная карта персонала в ИБ

🗓 19 июля, 12:00 Мск

Что вас ждет?
— Научимся составлять карту развития персонала в области ИБ
— Разберемся какие есть направления в ИБ и связи между ролями, попробуем построить карьерные карты в своих организациях
— Разберемся как можно удерживать и развивать персонал по кибербезопасности в организациях.

🗣 Ведущий
Юрий Бармотин, директор центра кибербезопасности в крупном международном провайдере телеком и диджитал-услуг

👉 Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
Поможем выполнить требования приказа ФСТЭК №21

В Код ИБ АКАДЕМИИ завершился мощный Практикум по выполнению требований Приказа ФСТЭК №21. Изучив теорию, мы применили знания на практике: шаг за шагом выполнили требования приказа для конкретной компании и отследили прогресс в SGRC-системе SECURITM.

Если вы пропустили живой формат — рекомендуем изучить его уже в записи, так как тема защиты персональных данных приобретает все большую актуальность в контексте введения оборотных штрафов.

В программе:
▪️ Нормативная база
▪️ Как оптимально определить границы ИСПДн
▪️ Как смоделировать угрозы по методике ФСТЭК
▪️ Порядок создания системы защиты персональных данных
▪️ Как спроектировать систему безопасности
▪️ Выбор средств защиты для реализации конкретной меры безопасности
▪️ Внедрение системы защиты ПДн и методы контроля процессов защиты

🗣 Эксперты:
— Екатерина Витенбург, старший консультант по ИБ, Б-152
— Светлана Шамина, консультант по ИБ, Б-152
— Николай Казанцев, CEO, SECURITM

Если вы уже являетесь пользо...
Сегодня мы проводим юбилейный, сотый выпуск нашей рубрики #РазговорыНЕпроИБ!

🗓 19 июля в 16:00 Мск
💻 Онлайн, без предварительной регистрации

В течение всего этого времени мы старались делиться с вами самыми интересными и актуальными историями из мира ИБ, и сегодня мы рады представить вам очередную яркую встречу!

🔳 В гостях у нас Николай Сеничев, исполнительный директор КРЕДО-С

Мы поближе познакомимся с Николаем и поговорим с ним на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, множество полезной информации!

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас!
Сад граблей: импортозамещение

🗓 23 июля, 12:00 Мск

Что вас ждет?
— компиляция удачного и неудачного опыта импортозамещения
— ожидание и реальность: каким было видение перехода, и как все прошло на самом деле
— монолог об идеальной модели перехода, структурном подходе к планированию и планомерному замещению, выбору продуктов, учёту пожеланий и игнорированию требований пользователей и администраторов
— философские вопросы о сохранении целостности при переходе

В сложном процессе импортозамещения легко набить шишки. Знание опыта других коллег поможет избежать неприятностей. Собираетесь вступить на путь импортозамещения — добро пожаловать на наш эфир!

🗣 Ведущий
Алексей Березин, начальник отдела информационной безопасности СПб ГУП АТС Смольного
#вакансия
CISO, Алгоритмика

Формат работы: гибрид/удаленка
Локация: Вся Россия

Чем предстоит заниматься:

• Выстроить информационную безопасность с нуля в продуктовой компании размером 300 человек в российском контуре.
• Внедрить инструменты и процессы DevSecOps (сканеры, анализаторы кода).
• Внедрить AppSec-практики в команды разработки.
• Выполнить требования по результатам проведенного аудита безопасности на гигиеническом уровне и подготовиться к прохождению следующего аудита по информационной безопасности.
• Нанять команду из 3-5 специалистов и управлять этой командой.

Наши ожидания:

• Знаешь отраслевые национальных и международных стандартов в области ИБ.
• Знаешь принципы работы систем ИБ (WAF, IAM, SIEM/SOAR, DLP).
• Знаешь как работают сети, модель OSI и основные инфраструктурные протоколы.
• Имеешь базовые навыки администрирования Linux.
• Расследуешь инциденты информационной безопасности.
• Выстраиваешь продуктивные отношения с коллегами, находишь общий язык с бизнесом, разработкой и DevOps.
• Имеешь опыт руководства и мотивации персонала.

Будет плюсом:

• Опыт программирования на любом языке.
• Навыки работы с нормативной документацией по ИБ.
• Знания в области законодательных актов Российской Федерации, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн).
• Знание технологий организации облачных и контейнеризированных сред.
• Базовые навыки DevOps: Docker, Kubernetes, настройка CI/CD.
• Опыт проведения пентестов.

Мы предлагаем:

• Кармически хороший проект
• Минимум формальностей.
• Сплоченная команда топ-менеджеров.
• Возможность предлагать и внедрять свои решения.
• Возможность быть лидером и построить команду мечты.
• Прямое подчинение CEO и открытый диалог с ним.
• Гибкий график начала рабочего дня.
• Уютный офис в центре Москвы и возможность полностью удаленной работы.
• Возможность роста размера команды и бюджета на информационную безопасность.
• Методологическая поддержка в сфере информационной безопасности от крупного партнера.

Контакты:
⚡️ События недели

🔳 23 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Сад граблей: импортозамещение
🔳 25 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Штабные киберучения
🔳 25 июля | 16:00 Мск | Вебинар | Защита персональных данных – уровни и регуляторы
🔳 ИКС обновился до версии 11.3! Теперь пользователям доступны расширенный список настроек модуля «Антивирус Касперского» и возможность задавать время действия фильтров почты. Это далеко не все обновления — подробнее читайте на нашем сайте.
⚡️Код ИБ рекомендует

ИКС — единственный NGFW, разработанный специально для малого и среднего бизнеса

Главные преимущества ИКС:
— ИКС используется как межсетевой экран и как прокси-сервер
— Почтовый сервер и IP-телефония

Подробнее узнать об ИКС и скачать trial-версию можно, перейдя на сайт вендора.

Реклама. OOO «А-Реал Консалтинг»
ИНН 7606047112
erid LjN8K3nNp
Открываем Call for papers на региональные конференции Код ИБ

Ваш звездный час! Выступление на профильных конференциях — это обсуждение интересной темы в среде единомышленников, расширение профессиональных границ и отличное вложение в личный бренд.

Приглашаем специалистов по информационной безопасности выступить с докладом на региональных конференциях Код ИБ. Если вы профи с горящими глазами — присоединяйтесь к нам!

Сезон конференций стартует осенью:
▪️ 26 сентября | НОВОСИБИРСК
▪️ 10 октября | ЕКАТЕРИНБУРГ
▪️ 24 октября | МИНСК
▪️ 7 ноября | КАЗАНЬ
▪️ 21 ноября | БИШКЕК
▪️ 5 декабря Код ИБ ИТОГИ | МОСКВА

Успевайте подать заявку до 31 августа. Подробности — у руководителя проектов Код ИБ Елены Николаевой.
Как поменять 152-ФЗ?

Коллеги собрали инициативную группу для направления результатов в Роскомнадзор и дальнейшего обсуждения изменений законодательства.

Просим максимальный охват!

Ваши ответы помогут понять, как оптимизировать законные основания обработки персональных данных и уменьшить нагрузку на средний и малый бизнес при выполнении 152-ФЗ.

🕔 Время заполнения: 5 минут

ПРОЙТИ ОПРОС
⚡️ События недели

🔳 6 августа | 14:00 мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Собеседование на английском: фреймворк STAR для ответа на вопросы поведенческого интервью
🔳 6 августа | 18:00 мск | Бизнес-ужин в Калининграде | Командная прокачка по инфобезу
🔳 7 августа | 12:00 мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Взгляни на себя глазами хакеров
🔳 8 августа | 12:00 мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Простейшие практики для улучшения жизни
Собеседование на английском: фреймворк STAR для ответа на вопросы поведенческого интервью

Готовы к поведенческим вопросам во время собеседования в зарубежной компании? Имейте в виду: ответы могут быть слишком объемными — и это частая ошибка соискателей, в результате которой на другие темы остается меньше времени.

Чтобы понять, как составить емкие ответы на вопросы об опыте, приходите на встречу в English speaking club Код ИБ 🙌🏻

Программа:
— какие вопросы задают на поведенческом интервью
— что нужно знать о компании и позиции
— структура ответа "STAR + Bonus": элементы ответа + время на каждый элемент
— как помочь собеседнику понять масштаб ваших проектов и вашу роль в них
— Story Bank: какие истории туда внести
— разбор хороших примеров
— английские выражения, нужные для ответа, разбор в контексте

🗣 Эксперт:
Ольга Колобкова, преподаватель английского и немецкого с 14-летним опытом

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.

Ссылки на регис...
Впечатлений — целое море 🌊

За что команда Код ИБ так любит ежегодный интенсив ПРОФИ в Сочи и с трепетом ждет середины сентября?

Ответ прост: помимо сильной деловой программы на ПРОФИ нас ждет классный досуг среди единомышленников ✌🏻

Присоединяйтесь и убедитесь сами, насколько круто и полезно провести четыре насыщенных дня, исследуя не только кибербез, но и сочинские просторы в компании CISO со всей страны!
This media is not supported in your browser
VIEW IN TELEGRAM
Взгляни на себя глазами хакеров

🗓 7 августа, 12:00 мск

Завтра в рамках технического спринта узнаем, как проводить предварительную разведку при аудите, интерпретировать полученные данные и использовать их (собственно, как это делают хакеры).

Зачем вам это?
▪️научитесь проводить разведку и смотреть на свои интернет-активы глазами хакеров
▪️сможете выявлять и исправлять узкие места до того, как ими воспользовались плохие парни
▪️познакомьтесь с передними (это не фигура речи, это действительно самый новый класс продуктов) устройствами, позволяющими увидеть всю поверхность возможных атак со стороны интернета

🗣 Эксперт:
Сергей Золотухин, ведущий эксперт по кибербезопасности F.A.С.С.T.

Кстати, ДЗ проверим при помощи автоматизированного средства ACM (attack surface management), которое определяет связи в инфраструктуре и выявляет потенциальные бреши. Вы сможете сравнить ручные и автоматизированные данные (и те и другие будут в чем-то неточны/неполны) и выбрать наиболее полное представление о "поверхности ат...
Простейшие практики для улучшения жизни

🗓 8 августа, 12:00 мск

Кто не мечтает достичь гармонии с собой? Цель ближе, чем вы думаете, ведь улучшить жизнь может даже такая простая вещь как ведение записей.

Завтра на встрече с коучем Катериной Процюк рассмотрим десять списков, работа с которыми поможет сделать жизнь лучше.

🗣 Эксперт:
Катерина Процюк, сертифицированный коуч по стандартам ICF и предприниматель с 12-летним стажем

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.


Ссылки на регистрацию в Клубе и АКАДЕМИИ.
⚡️ Разработка стратегии ИБ с нуля

Как развивать ИБ? Что делать в первую очередь, а что может подождать?

Если эти вопросы ставят вас в тупик — советуем посмотреть доклад Владимира Ташкеева, директора департамента консалтинга Infosecurity ГК Softline.

Спикер подробно раскрыл каждый этап разработки стратегии ИБ с нуля. А отличной шпаргалкой станет информативная презентация, забирайте ее на сайте Код ИБ.

#опытэкспертов
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Не надо тратить миллионы на билеты, туры и путешествия. Хватит и грошей.
Ссылка на канал, подписывайтесь: @cheapglobus
🛡 Риск-ориентированный подход к ИБ

Модель, которая поможет сформировать и согласовать бюджет на услуги ИБ и их внедрение, учитывая самые вероятные и опасные риски.

С чего начать построение риск-ориентированной модели ИБ?

1 шаг: инвентаризация активов: проведение учета, фактического наличия и состояния материальных и нематериальных активов организации

2 шаг: оценка вероятной стоимости и значимости выявленных активов

3 шаг: определение потенциальных рисков кибербезопасности

4 шаг: вычисление потенциальной вероятности наступления определенного перечня рисков

5 шаг: оценка вероятных материальных потерь и имиджевых рисков

6 шаг: внедрение решений, которые защитят организацию от потенциальных рисков

🗣 Сергей Мешков, руководитель направления по внедрению цифровых решений «МегаФон», рассмотрел шаги построения модели на примере гипотетической компании в докладе на конференции Код ИБ.

Смотрите выступление спикера на YouTube с включенным VPN. Презентация доступна в «Библиотеке безопасника» на сайте Код ИБ.
...
🔝 Собеседование на английском: фреймворк STAR для ответа на вопросы поведенческого интервью

Готовы к поведенческим вопросам во время собеседования в зарубежной компании? Имейте в виду: ответы могут быть слишком объемными — и это частая ошибка соискателей, в результате которой на другие темы остается меньше времени.

Чтобы понять, как составить емкие ответы на вопросы об опыте, приходите на встречу в English speaking club Код ИБ 🙌🏻

🗓 12 августа, 12:00 мск

Программа:
— какие вопросы задают на поведенческом интервью
— что нужно знать о компании и позиции
— структура ответа "STAR + Bonus": элементы ответа + время на каждый элемент
— как помочь собеседнику понять масштаб ваших проектов и вашу роль в них
— Story Bank: какие истории туда внести
— разбор хороших примеров
— английские выражения, нужные для ответа, разбор в контексте

🗣 Эксперт:
Ольга Колобкова, преподаватель английского и немецкого с 14-летним опытом

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ ...
⭐️ Деловая программа Код ИБ ПРОФИ | Сочи стала еще насыщеннее:

Специально для руководителей ИТ-компаний, которые часто приезжают на Код ИБ ПРОФИ, Ольга Поздняк проведет интенсив по прокачке публичности DARKHET или почему владельцам и топам ИТ-компаний нужна публичность

Зачем это вам, если вы руководитель ИТ-компании?
Люди покупают у людей. Поэтому, как бы вам ни хотелось оставаться в тени, чем вы публичнее, тем охотнее клиенты обращаются именно к вам.

Что прокачаем?
Личный бренд

1. С помощью нейросети найдем ваши сильные профессиональные стороны, вокруг которых построим стратегию публичности
2. Используя нейросеть, составим контент-план для личных соцсетей и научимся писать завлекающие посты/сторис
3. Поработаем над визуальным образом и стилем

Нетворкинг
1. Сформулируем яркую фразу о вас, которая пригодится при знакомствах (от инвесторов и партнеров до клиентов)
2. Составим нетворкинг-СМС, которое поможет вам не упустить ни одного контакта при знакомствах (особенно на больших мероприятиях)

Выступления
1. Составим профиль спикера
2. Сформулируем темы и тезисы двух-трех возможных выступлений
3. Сделаем личную презентацию с помощью нейросети
4. Подберем 5 мероприятий, где можно выступить в течение осени (ИТ + бизнесовые)
5. Узнаем секреты сильных выступлений

СМИ
1. С помощью нейросети напишем статью на профильную тему
2. Получим публикацию на ресурсах проекта Код ИБ
3. Получим контакты журналистов, которым вы или ваш PR-менеджер может переслать статью (чуть переработанную) для публикации

Что вы получите?
— Повышение узнаваемости бренда вашей компании и личного бренда руководителя
— Привлечение новых клиентов и партнеров
— Увеличение доверия и авторитета в ИТ и бизнес-сфере
— Получение практических знаний и навыков для эффективного медиа-продвижения
— Возможность коллабораций с другими участниками интенсива

⚡️ Места ограничены: всего 20 участников интенсива Код ИБ ПРОФИ в Сочи 12-15 сентября смогут попасть на прокачку публичности.

Доступ получат те участники, кто при покупке билета на Код ИБ ПРОФИ во время регистрации укажут промокод "Интенсив по публичности"