Безопасный Код
351 subscribers
182 photos
8 videos
3 files
214 links
"Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы"
Download Telegram
Карьерная карта персонала в ИБ

🗓 19 июля, 12:00 Мск

Что вас ждет?
— Научимся составлять карту развития персонала в области ИБ
— Разберемся какие есть направления в ИБ и связи между ролями, попробуем построить карьерные карты в своих организациях
— Разберемся как можно удерживать и развивать персонал по кибербезопасности в организациях.

🗣 Ведущий
Юрий Бармотин, директор центра кибербезопасности в крупном международном провайдере телеком и диджитал-услуг

👉 Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
Поможем выполнить требования приказа ФСТЭК №21

В Код ИБ АКАДЕМИИ завершился мощный Практикум по выполнению требований Приказа ФСТЭК №21. Изучив теорию, мы применили знания на практике: шаг за шагом выполнили требования приказа для конкретной компании и отследили прогресс в SGRC-системе SECURITM.

Если вы пропустили живой формат — рекомендуем изучить его уже в записи, так как тема защиты персональных данных приобретает все большую актуальность в контексте введения оборотных штрафов.

В программе:
▪️ Нормативная база
▪️ Как оптимально определить границы ИСПДн
▪️ Как смоделировать угрозы по методике ФСТЭК
▪️ Порядок создания системы защиты персональных данных
▪️ Как спроектировать систему безопасности
▪️ Выбор средств защиты для реализации конкретной меры безопасности
▪️ Внедрение системы защиты ПДн и методы контроля процессов защиты

🗣 Эксперты:
— Екатерина Витенбург, старший консультант по ИБ, Б-152
— Светлана Шамина, консультант по ИБ, Б-152
— Николай Казанцев, CEO, SECURITM

Если вы уже являетесь пользо...
Мы уже в эфире. Заглядывайте на огонек
Сад граблей: импортозамещение

🗓 23 июля, 12:00 Мск

Что вас ждет?
— компиляция удачного и неудачного опыта импортозамещения
— ожидание и реальность: каким было видение перехода, и как все прошло на самом деле
— монолог об идеальной модели перехода, структурном подходе к планированию и планомерному замещению, выбору продуктов, учёту пожеланий и игнорированию требований пользователей и администраторов
— философские вопросы о сохранении целостности при переходе

В сложном процессе импортозамещения легко набить шишки. Знание опыта других коллег поможет избежать неприятностей. Собираетесь вступить на путь импортозамещения — добро пожаловать на наш эфир!

🗣 Ведущий
Алексей Березин, начальник отдела информационной безопасности СПб ГУП АТС Смольного
#вакансия
CISO, Алгоритмика

Формат работы: гибрид/удаленка
Локация: Вся Россия

Чем предстоит заниматься:

• Выстроить информационную безопасность с нуля в продуктовой компании размером 300 человек в российском контуре.
• Внедрить инструменты и процессы DevSecOps (сканеры, анализаторы кода).
• Внедрить AppSec-практики в команды разработки.
• Выполнить требования по результатам проведенного аудита безопасности на гигиеническом уровне и подготовиться к прохождению следующего аудита по информационной безопасности.
• Нанять команду из 3-5 специалистов и управлять этой командой.

Наши ожидания:

• Знаешь отраслевые национальных и международных стандартов в области ИБ.
• Знаешь принципы работы систем ИБ (WAF, IAM, SIEM/SOAR, DLP).
• Знаешь как работают сети, модель OSI и основные инфраструктурные протоколы.
• Имеешь базовые навыки администрирования Linux.
• Расследуешь инциденты информационной безопасности.
• Выстраиваешь продуктивные отношения с коллегами, находишь общий язык с бизнесом, разработкой и DevOps.
• Имеешь опыт руководства и мотивации персонала.

Будет плюсом:

• Опыт программирования на любом языке.
• Навыки работы с нормативной документацией по ИБ.
• Знания в области законодательных актов Российской Федерации, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн).
• Знание технологий организации облачных и контейнеризированных сред.
• Базовые навыки DevOps: Docker, Kubernetes, настройка CI/CD.
• Опыт проведения пентестов.

Мы предлагаем:

• Кармически хороший проект
• Минимум формальностей.
• Сплоченная команда топ-менеджеров.
• Возможность предлагать и внедрять свои решения.
• Возможность быть лидером и построить команду мечты.
• Прямое подчинение CEO и открытый диалог с ним.
• Гибкий график начала рабочего дня.
• Уютный офис в центре Москвы и возможность полностью удаленной работы.
• Возможность роста размера команды и бюджета на информационную безопасность.
• Методологическая поддержка в сфере информационной безопасности от крупного партнера.

Контакты:
⚡️ События недели

🔳 23 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Сад граблей: импортозамещение
🔳 25 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Штабные киберучения
🔳 25 июля | 16:00 Мск | Вебинар | Защита персональных данных – уровни и регуляторы
🔳 ИКС обновился до версии 11.3! Теперь пользователям доступны расширенный список настроек модуля «Антивирус Касперского» и возможность задавать время действия фильтров почты. Это далеко не все обновления — подробнее читайте на нашем сайте.
⚡️Код ИБ рекомендует

ИКС — единственный NGFW, разработанный специально для малого и среднего бизнеса

Главные преимущества ИКС:
— ИКС используется как межсетевой экран и как прокси-сервер
— Почтовый сервер и IP-телефония

Подробнее узнать об ИКС и скачать trial-версию можно, перейдя на сайт вендора.

Реклама. OOO «А-Реал Консалтинг»
ИНН 7606047112
erid LjN8K3nNp
Штабные киберучения

🗓 25 июля, 12:00 Мск

Готовы к кибератаке? Вас ждет увлекательное испытание! Мы разберем в формате кейсов последовательность реагирования на инциденты и ликвидации их последствий, а также проведем условные учения в группах с подробным разбором.

В результате участники получат шаблон сценарного плана по проведению учений, отработают навыки по реагированию на инциденты, разработают чек-лист для внедрения мер безопасности в своих организациях.

Киберучения — это не просто тренировка отражения потенциальной атаки, а инвестиция в безопасность компании. Вовлечение в процесс всех участников, от технического специалиста до директора, поможет CISO оценить состояние защищенности комплекса мер, включая отработку рисков, связанных с человеческим фактором.

🗣 Ведущий:
Йоханн Воронин, руководитель направления технологий маркетинга Сбербанк

Киберучения проводятся только для пользователей платформы Код ИБ АКАДЕМИЯ и участников Клуба | ЗУБРЫ Кибербеза.

Регистрация обязательна для всех участников.
Открываем Call for papers на региональные конференции Код ИБ

Ваш звездный час! Выступление на профильных конференциях — это обсуждение интересной темы в среде единомышленников, расширение профессиональных границ и отличное вложение в личный бренд.

Приглашаем специалистов по информационной безопасности выступить с докладом на региональных конференциях Код ИБ. Если вы профи с горящими глазами — присоединяйтесь к нам!

Сезон конференций стартует осенью:
▪️ 26 сентября | НОВОСИБИРСК
▪️ 10 октября | ЕКАТЕРИНБУРГ
▪️ 24 октября | МИНСК
▪️ 7 ноября | КАЗАНЬ
▪️ 21 ноября | БИШКЕК
▪️ 5 декабря Код ИБ ИТОГИ | МОСКВА

Успевайте подать заявку до 31 августа. Подробности — у руководителя проектов Код ИБ Елены Николаевой.
Как поменять 152-ФЗ?

Коллеги собрали инициативную группу для направления результатов в Роскомнадзор и дальнейшего обсуждения изменений законодательства.

Просим максимальный охват!

Ваши ответы помогут понять, как оптимизировать законные основания обработки персональных данных и уменьшить нагрузку на средний и малый бизнес при выполнении 152-ФЗ.

🕔 Время заполнения: 5 минут

ПРОЙТИ ОПРОС
🛡 Риск-ориентированный подход к ИБ

Модель, которая поможет сформировать и согласовать бюджет на услуги ИБ и их внедрение, учитывая самые вероятные и опасные риски.

С чего начать построение риск-ориентированной модели ИБ?

1 шаг: инвентаризация активов: проведение учета, фактического наличия и состояния материальных и нематериальных активов организации

2 шаг: оценка вероятной стоимости и значимости выявленных активов

3 шаг: определение потенциальных рисков кибербезопасности

4 шаг: вычисление потенциальной вероятности наступления определенного перечня рисков

5 шаг: оценка вероятных материальных потерь и имиджевых рисков

6 шаг: внедрение решений, которые защитят организацию от потенциальных рисков

🗣 Сергей Мешков, руководитель направления по внедрению цифровых решений «МегаФон», рассмотрел шаги построения модели на примере гипотетической компании в докладе на конференции Код ИБ.

Смотрите выступление спикера на YouTube с включенным VPN. Презентация доступна в «Библиотеке безопасника» на сайте Код ИБ.
...
🔝 Собеседование на английском: фреймворк STAR для ответа на вопросы поведенческого интервью

Готовы к поведенческим вопросам во время собеседования в зарубежной компании? Имейте в виду: ответы могут быть слишком объемными — и это частая ошибка соискателей, в результате которой на другие темы остается меньше времени.

Чтобы понять, как составить емкие ответы на вопросы об опыте, приходите на встречу в English speaking club Код ИБ 🙌🏻

🗓 12 августа, 12:00 мск

Программа:
— какие вопросы задают на поведенческом интервью
— что нужно знать о компании и позиции
— структура ответа "STAR + Bonus": элементы ответа + время на каждый элемент
— как помочь собеседнику понять масштаб ваших проектов и вашу роль в них
— Story Bank: какие истории туда внести
— разбор хороших примеров
— английские выражения, нужные для ответа, разбор в контексте

🗣 Эксперт:
Ольга Колобкова, преподаватель английского и немецкого с 14-летним опытом

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ ...
⭐️ Деловая программа Код ИБ ПРОФИ | Сочи стала еще насыщеннее:

Специально для руководителей ИТ-компаний, которые часто приезжают на Код ИБ ПРОФИ, Ольга Поздняк проведет интенсив по прокачке публичности DARKHET или почему владельцам и топам ИТ-компаний нужна публичность

Зачем это вам, если вы руководитель ИТ-компании?
Люди покупают у людей. Поэтому, как бы вам ни хотелось оставаться в тени, чем вы публичнее, тем охотнее клиенты обращаются именно к вам.

Что прокачаем?
Личный бренд

1. С помощью нейросети найдем ваши сильные профессиональные стороны, вокруг которых построим стратегию публичности
2. Используя нейросеть, составим контент-план для личных соцсетей и научимся писать завлекающие посты/сторис
3. Поработаем над визуальным образом и стилем

Нетворкинг
1. Сформулируем яркую фразу о вас, которая пригодится при знакомствах (от инвесторов и партнеров до клиентов)
2. Составим нетворкинг-СМС, которое поможет вам не упустить ни одного контакта при знакомствах (особенно на больших мероприятиях)

Выступления
1. Составим профиль спикера
2. Сформулируем темы и тезисы двух-трех возможных выступлений
3. Сделаем личную презентацию с помощью нейросети
4. Подберем 5 мероприятий, где можно выступить в течение осени (ИТ + бизнесовые)
5. Узнаем секреты сильных выступлений

СМИ
1. С помощью нейросети напишем статью на профильную тему
2. Получим публикацию на ресурсах проекта Код ИБ
3. Получим контакты журналистов, которым вы или ваш PR-менеджер может переслать статью (чуть переработанную) для публикации

Что вы получите?
— Повышение узнаваемости бренда вашей компании и личного бренда руководителя
— Привлечение новых клиентов и партнеров
— Увеличение доверия и авторитета в ИТ и бизнес-сфере
— Получение практических знаний и навыков для эффективного медиа-продвижения
— Возможность коллабораций с другими участниками интенсива

⚡️ Места ограничены: всего 20 участников интенсива Код ИБ ПРОФИ в Сочи 12-15 сентября смогут попасть на прокачку публичности.

Доступ получат те участники, кто при покупке билета на Код ИБ ПРОФИ во время регистрации укажут промокод "Интенсив по публичности"
This media is not supported in your browser
VIEW IN TELEGRAM
☀️ Солнечное послание от Сергея Чекрыгина, представителя офиса технического директора Check Point

Сергей выступит с экспертным докладом "Эффективность ИБ и новые риски, связанные с ИИ" на интенсиве для CISO Код ИБ ПРОФИ | Сочи

Присоединяйтесь к сообществу профессионалов, будем вместе наслаждаться видами Красной Поляны и изучать кибербез 🔥
This media is not supported in your browser
VIEW IN TELEGRAM
🤫 Псс, хочешь знать секреты московской недвижимости?

🔥 Инсайды от экспертов, о которых не пишут в газетах - только в канале "Квадратные инсайды"!

💰 Будь на шаг впереди:
   * Узнай, где ждать роста цен
   * Получи эксклюзивные предложения
   * Не упусти выгодную сделку

👉 Подписывайся и получай преимущество: @kvadrat_insides
@glyanka_ru 👀 — твой карманный гид по миру умопомрачителных интерьеров. Зависть соседей обеспечена! Подписывайся!
Аутсорсинг ИБ: от сервисов MSSP до Virtual CISO

🗓 4 сентября, 12:00 мск

Как обеспечить надежную защиту данных, не расходуя при этом значительные ресурсы? Предлагаем обсудить вариант использования аутсорсинга: от Managed Security Service Providers (MSSP) до привлечения виртуальных CISO.

Вместе с гостями ток-шоу «Безопасная среда» посмотрим, насколько эти модели позволяют бизнесу эффективно управлять рисками, минимизировать затраты и привлекать экспертизу мирового уровня без необходимости содержать большой отдел ИБ.

Во время эфира обсудим:
▪️Какие основные преимущества аутсорсинга информационной безопасности по сравнению с традиционными подходами?
▪️Какие риски могут возникнуть при передаче функций ИБ внешним подрядчикам, и как их минимизировать?
▪️Как выбрать надежного MSSP-провайдера?
▪️Где искать Virtual CISO, если решили выбрать такой вариант?
▪️В каких ситуациях передача функций ИБ на аутсорсинг может оказаться неэффективной, и какие альтернативные стратегии можно использовать?
▪️Как оценить эффект...