Безопасный Код
352 subscribers
182 photos
8 videos
3 files
214 links
"Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы"
Download Telegram
Как ваше летнее настроение?

У нас полным ходом идет подготовка 2-х наших выездных проектов, на один из которых (а может быть даже и на оба) точно надо выбраться:

1. Код ИБ SOC в Астрахани

🗓 25-28 июля 2024
📍 Астрахань, отель Cosmos 4* (ул. Анри Барбюса, 29)

Собираемся разобрать по полочкам все этапы построения и эксплуатации SOC, а также прекрасно отдохнуть на Волге, порыбачить и увидеть лотосовые поля.

2. Код ИБ ПРОФИ в Сочи

🗓 12-15 сентября 2024
📍 Сочи, курорт Красная Поляна, отель Панорама by Mercure (ул. Февральская д. 1)

В этом году делаем крутую коллаборацию со Steford - крутым краснополянским ИТ-сообществом, которое называет себя аналогом Силиконовой долины.

Плюс, готовим мощную программу мастер-классов и киберучений.

Номеров в месте проведения - отеле Новотель - по первоначальным ценам уже нет (кто успел, тот и съел, как говорится). Плюс с 12 июля (это уже завтра) грядет первое повышение цены на билет (будет уже 70 т.р. вместо текущих 65 т.р.).

Так что самое время присоединяться, а н...
⚡️ Код ИБ рекомендует

🔥 TS Start — быстрый старт карьеры в сфере ИБ

🔴 Открываем набор на оплачиваемую стажировку в TS Solution

Приём заявок: до 1 августа
Города: Санкт-Петербург и Москва
Длительность: от 1 до 3 месяцев

Во время стажировки вы сможете обучиться работе с лидирующими решениями на Российском рынке и получить ценный опыт, решая практические задачи

Доступные направления:
🛡 Инженер по сетевой безопасности
✈️ Маркетолог
🎙 Менеджер по продажам

Узнать о преимуществах и условиях, а также оставить заявку и стать частью команды можно по ссылке
⚡️ События недели

🔳 16 июля | 12:00 Мск | Рубрика эксперта | Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"
🔳 17 июля | 12:00 Мск | Код ИБ Безопасная среда | Эффективность работы ИБ-команды: метрики, оценка, рекомендации
🔳 18 июля | 14:00 Мск | Штабные киберучения | Июль 2024
🔳 19 июля | 16:00 Мск | #РазговорыНЕпроИБ с Николаем Сеничевым
🔳 Новый бесплатный курс об информационной безопасности🔒
В Академии Selectel рассказываем, с помощью каких инструментов защищаться от киберугроз. Внутри курса — инструкции по настройке средств защиты, советы по их использованию и интересные задачи для проверки знаний.
Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"

🗓 16 июля, 12:00 Мск

В эпоху цифрового совершенства и идеальных образов профессия «Руководитель» рисуется очень привлекательной, с огромной атрибутикой в виде власти, возможностей, успешного успеха, роскоши и финансовой состоятельности. А что происходит за кулисами этой игры, с чем сталкиваются в повседневной жизни люди, которые несут ответственность за целые команды и отрасли? Разбираемся в нюансах профессии и сверяем с реальностью наиболее популярные мифы.

🗣 Ведущая:
Ксений Трохимец, заместитель генерального директора «ASIE-Group» (вендор решений по кибербезопасности)

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
⚡️Код ИБ рекомендует

Новый бесплатный курс об информационной безопасности🔒

В Академии Selectel рассказываем, с помощью каких инструментов защищаться от киберугроз. Внутри курса — инструкции по настройке средств защиты, советы по их использованию и интересные задачи для проверки знаний.

В рамках курса вы:
🔹 проверите защищенность вашего сервиса,
🔹 узнаете о распространенных атаках полным перебором и о методах противодействия им,
🔹 ознакомитесь с ИБ-инструментами на реальных примерах.

➡️ Переходите в Академию Selectel, чтобы начать изучение курса прямо сейчас

Реклама АО «Селектел».
ИНН: 7810962785
Erid: 2VtzqxECYo3
Эффективность работы ИБ-команды: метрики, оценка, рекомендации

🗓 17 июля, 12:00 Мск

Эффективность работы ИБ команды в организации играет ключевую роль в защите от киберугроз. Для оценки работы ИБ-команды и повышения ее эффективности необходимо определить соответствующие метрики и критерии оценки. На основе данных, полученных в результате анализа качества работы ИБ отдела, можно разрабатывать рекомендации по улучшению работы ИБ-команды, внедрению новых технологий и методов защиты, а также направлению обучения сотрудников.

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

▪️Какие показатели стоит рассматривать при определении эффективности ИБ-команды?
▪️️Какие существуют подходы к оценке результативности работы ИБ-отдела?
▪️️Как повысить эффективность работы отдела на основании анализа метрик?
▪️️Рекомендации и кейсы по вопросам повышения качества работы ИБ-команды.

🗣 Эксперты:
— Ксения Трохимец, Независимый эксперт в сфере управления человеческим капиталом
— Антон Антропов, Технический директ...
Штабные киберучения

🗓 18 июля, 12:00 Мск

Киберучения - это не просто тренировка отражения потенциальной атаки. Вовлечение в процесс всех участников, от технического специалиста до директора, это возможность для CISO оценить состояние защищенности комплекса мер, включая отработку рисков, связанных с человеческим фактором.

За полтора часа мы разберём последовательность реагирования и ликвидации последствий нескольких инцидентов. Проведём условные учения в группах с подробным разбором.

В результате совместной работы участники получат шаблон сценарного плана по проведению учений, отработают навыки по реагированию на инциденты, разработают чек-лист для внедрения в своих организациях мер по защите и мониторингу состояния защищенности критичных ресурсов.

🗣 Ведущие киберучений:
Йоханн Воронин, руководитель направления технологий маркетинга Сбербанк

Штабные киберучения проводятся только для пользователей платформы Код ИБ АКАДЕМИЯ и участников Клуба | ЗУБРЫ Кибербеза.

Зарегистрироваться можно тут.
Карьерная карта персонала в ИБ

🗓 19 июля, 12:00 Мск

Что вас ждет?
— Научимся составлять карту развития персонала в области ИБ
— Разберемся какие есть направления в ИБ и связи между ролями, попробуем построить карьерные карты в своих организациях
— Разберемся как можно удерживать и развивать персонал по кибербезопасности в организациях.

🗣 Ведущий
Юрий Бармотин, директор центра кибербезопасности в крупном международном провайдере телеком и диджитал-услуг

👉 Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
Поможем выполнить требования приказа ФСТЭК №21

В Код ИБ АКАДЕМИИ завершился мощный Практикум по выполнению требований Приказа ФСТЭК №21. Изучив теорию, мы применили знания на практике: шаг за шагом выполнили требования приказа для конкретной компании и отследили прогресс в SGRC-системе SECURITM.

Если вы пропустили живой формат — рекомендуем изучить его уже в записи, так как тема защиты персональных данных приобретает все большую актуальность в контексте введения оборотных штрафов.

В программе:
▪️ Нормативная база
▪️ Как оптимально определить границы ИСПДн
▪️ Как смоделировать угрозы по методике ФСТЭК
▪️ Порядок создания системы защиты персональных данных
▪️ Как спроектировать систему безопасности
▪️ Выбор средств защиты для реализации конкретной меры безопасности
▪️ Внедрение системы защиты ПДн и методы контроля процессов защиты

🗣 Эксперты:
— Екатерина Витенбург, старший консультант по ИБ, Б-152
— Светлана Шамина, консультант по ИБ, Б-152
— Николай Казанцев, CEO, SECURITM

Если вы уже являетесь пользо...
Мы уже в эфире. Заглядывайте на огонек
Сад граблей: импортозамещение

🗓 23 июля, 12:00 Мск

Что вас ждет?
— компиляция удачного и неудачного опыта импортозамещения
— ожидание и реальность: каким было видение перехода, и как все прошло на самом деле
— монолог об идеальной модели перехода, структурном подходе к планированию и планомерному замещению, выбору продуктов, учёту пожеланий и игнорированию требований пользователей и администраторов
— философские вопросы о сохранении целостности при переходе

В сложном процессе импортозамещения легко набить шишки. Знание опыта других коллег поможет избежать неприятностей. Собираетесь вступить на путь импортозамещения — добро пожаловать на наш эфир!

🗣 Ведущий
Алексей Березин, начальник отдела информационной безопасности СПб ГУП АТС Смольного
#вакансия
CISO, Алгоритмика

Формат работы: гибрид/удаленка
Локация: Вся Россия

Чем предстоит заниматься:

• Выстроить информационную безопасность с нуля в продуктовой компании размером 300 человек в российском контуре.
• Внедрить инструменты и процессы DevSecOps (сканеры, анализаторы кода).
• Внедрить AppSec-практики в команды разработки.
• Выполнить требования по результатам проведенного аудита безопасности на гигиеническом уровне и подготовиться к прохождению следующего аудита по информационной безопасности.
• Нанять команду из 3-5 специалистов и управлять этой командой.

Наши ожидания:

• Знаешь отраслевые национальных и международных стандартов в области ИБ.
• Знаешь принципы работы систем ИБ (WAF, IAM, SIEM/SOAR, DLP).
• Знаешь как работают сети, модель OSI и основные инфраструктурные протоколы.
• Имеешь базовые навыки администрирования Linux.
• Расследуешь инциденты информационной безопасности.
• Выстраиваешь продуктивные отношения с коллегами, находишь общий язык с бизнесом, разработкой и DevOps.
• Имеешь опыт руководства и мотивации персонала.

Будет плюсом:

• Опыт программирования на любом языке.
• Навыки работы с нормативной документацией по ИБ.
• Знания в области законодательных актов Российской Федерации, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн).
• Знание технологий организации облачных и контейнеризированных сред.
• Базовые навыки DevOps: Docker, Kubernetes, настройка CI/CD.
• Опыт проведения пентестов.

Мы предлагаем:

• Кармически хороший проект
• Минимум формальностей.
• Сплоченная команда топ-менеджеров.
• Возможность предлагать и внедрять свои решения.
• Возможность быть лидером и построить команду мечты.
• Прямое подчинение CEO и открытый диалог с ним.
• Гибкий график начала рабочего дня.
• Уютный офис в центре Москвы и возможность полностью удаленной работы.
• Возможность роста размера команды и бюджета на информационную безопасность.
• Методологическая поддержка в сфере информационной безопасности от крупного партнера.

Контакты:
⚡️ События недели

🔳 23 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Сад граблей: импортозамещение
🔳 25 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Штабные киберучения
🔳 25 июля | 16:00 Мск | Вебинар | Защита персональных данных – уровни и регуляторы
🔳 ИКС обновился до версии 11.3! Теперь пользователям доступны расширенный список настроек модуля «Антивирус Касперского» и возможность задавать время действия фильтров почты. Это далеко не все обновления — подробнее читайте на нашем сайте.
⚡️Код ИБ рекомендует

ИКС — единственный NGFW, разработанный специально для малого и среднего бизнеса

Главные преимущества ИКС:
— ИКС используется как межсетевой экран и как прокси-сервер
— Почтовый сервер и IP-телефония

Подробнее узнать об ИКС и скачать trial-версию можно, перейдя на сайт вендора.

Реклама. OOO «А-Реал Консалтинг»
ИНН 7606047112
erid LjN8K3nNp
Штабные киберучения

🗓 25 июля, 12:00 Мск

Готовы к кибератаке? Вас ждет увлекательное испытание! Мы разберем в формате кейсов последовательность реагирования на инциденты и ликвидации их последствий, а также проведем условные учения в группах с подробным разбором.

В результате участники получат шаблон сценарного плана по проведению учений, отработают навыки по реагированию на инциденты, разработают чек-лист для внедрения мер безопасности в своих организациях.

Киберучения — это не просто тренировка отражения потенциальной атаки, а инвестиция в безопасность компании. Вовлечение в процесс всех участников, от технического специалиста до директора, поможет CISO оценить состояние защищенности комплекса мер, включая отработку рисков, связанных с человеческим фактором.

🗣 Ведущий:
Йоханн Воронин, руководитель направления технологий маркетинга Сбербанк

Киберучения проводятся только для пользователей платформы Код ИБ АКАДЕМИЯ и участников Клуба | ЗУБРЫ Кибербеза.

Регистрация обязательна для всех участников.
Открываем Call for papers на региональные конференции Код ИБ

Ваш звездный час! Выступление на профильных конференциях — это обсуждение интересной темы в среде единомышленников, расширение профессиональных границ и отличное вложение в личный бренд.

Приглашаем специалистов по информационной безопасности выступить с докладом на региональных конференциях Код ИБ. Если вы профи с горящими глазами — присоединяйтесь к нам!

Сезон конференций стартует осенью:
▪️ 26 сентября | НОВОСИБИРСК
▪️ 10 октября | ЕКАТЕРИНБУРГ
▪️ 24 октября | МИНСК
▪️ 7 ноября | КАЗАНЬ
▪️ 21 ноября | БИШКЕК
▪️ 5 декабря Код ИБ ИТОГИ | МОСКВА

Успевайте подать заявку до 31 августа. Подробности — у руководителя проектов Код ИБ Елены Николаевой.
Как поменять 152-ФЗ?

Коллеги собрали инициативную группу для направления результатов в Роскомнадзор и дальнейшего обсуждения изменений законодательства.

Просим максимальный охват!

Ваши ответы помогут понять, как оптимизировать законные основания обработки персональных данных и уменьшить нагрузку на средний и малый бизнес при выполнении 152-ФЗ.

🕔 Время заполнения: 5 минут

ПРОЙТИ ОПРОС