SlideShare une entreprise Scribd logo
1  sur  12
Проблематика подбора
менеджеров #поИБ
на Российском рынке труда *
Дмитрий Мананников
* на самом деле не было исследования ** всего рынка
просто решали кадровый вопрос
** исследования в общем тоже не было,
пост-фактум проанализировали что было + эмоции
+7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru
Кратко о компании
Компания работает на рынке логистики в сегменте экспресс-доставки.
На сегодняшний день мы обслуживаем уже свыше 6000 городов и населенных
пунктов Российской Федерации: от Калининграда до Владивостока.
Инфраструктура компании состоит из 9-и распределительных центров, 200
филиалов и представительств в крупнейших городах России, более 4000
штатных сотрудников и 1000 собственных автомобилей.
Так же функционирует международное направление по взаимодействию с
крупнейшими мировыми операторами ритейлерами и итейлерами:
ASOS, NEXT, Sears и др.
С 2006 года компания является действующим членом Торгово-Промышленной
Палаты Российской Федерации.
+7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru
Кого мы искали? (точнее как формулировали)
Начальник отдела администрирования средств защиты
Обязанности:
Формирование команды
Участи в проектах информационной защиты (защита от
вредоносного кода, DLP, SIEM, сканеры анализа
защищенности и сетевых ошибок, IDS/IPS, средства
межсетевого экранирования)
Контроль инфрастуктурных изменений
Экспертная оценка IT рисков
Администрирование продуктов и решений в области
информационной защиты
Участие в интеграции систем контроля доступа
Проведение инвентаризаций IT инфраструктуры
Требования:
Знание принципов построение информационных систем,
сетей, IT-технологий;
Знание способов и методов защиты информационных
систем;
Знание продуктов и решений в области информационной
безопасности;
Опыт интеграции и настройки IDM/IAG;
Опыт проведения инвентаризации и описания ИТ
инфраструктуры;
Практический опыт противодействия DDoS атакам;
Знание Delphi, Java, SQL – как преимущество
Начальник отдела методологии
Обязанности:
Формирование команды
Оценка рисков
Проведение мероприятий по оценке рисков нарушения
информационной безопасности (инвентаризация активов,
идентификация уязвимостей и угроз, оценка ущерба,
формирование модели угроз и нарушений)
Описание структуры и построение системы управления
информационной безопасностью
Участие в сертификации
Построение моделей бизнес-процессов в информационной
безопасности
Разработка регламентирующей документации по ИБ
Требования:
Знание и опыт практического применения методик оценки
рисков
Опыт построения СУИБ
Знание стандартов ISO 27001, CobiT (опыт прохождения
сертификации как преимущество)
Опыт проведения мероприятий по соответствию 152ФЗ
Опыт прохождения проверок Роскомнадзора приветствуется
Навык написания распорядительной документации ИБ
Знание и опыт построения системы ролевого доступа,
Навыки построения внутренних бизнес-процессов в ИБ.
+7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru
Кого мы искали – управленческие компетенции
Знание основ корпоративных финансов
(EBITDA, P&L, CAPEXOPEX, бюджетирование)
Управление
(Бизнес-моделирование, KPI, FTE, IDEF3)
На уровне общения по телефону общие вопросы на понимание
На уровне личной встречи вопросы для проверки знания
терминов или аналогов и примеры из практики
Мы рассматривали только кандидатов заявляющих управленческий опыт
на уровне не ниже начальника отдела
+7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru
Что у нас есть для статистики?
Для закрытия 2-х позиций
руководителей отделов
(примерно пополам)
было рассмотрено -
252 резюме.
Телефонные собеседования –
87 человек
Очные собеседования -
32 человека.
Приблизительный бюджет данного мероприятия
- ХХХХХХ
На каждом этапе отсеивалось 23
68%
23%
9%
итого
Резюме
Сообеседование по телефону
личная встреча
+7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru
Что у нас есть для статистики?
79%
13%
8%
Образование
прочие ВУЗы
Военное
Профильное
16%
36%
20%
28%
Сфера деятельности
Госы и
аффилированые к
ним структуры
Банки
Интеграторы
ПрочееВ профессии в основном люди
непрофильные.
Засилье силовиков – миф
Засилье «молодых выпускников» - миф
72% опрошенных
специалистов
«заточено» под
специфику отрасли
+7 (800) 555 54 45 www.spsr.ru
Подзаголовок
В чем суть заключалась суть ИБ в прошлых проектах?
62%
25%
13%
Конфиденциальность
Сompliance
Доступность Целостность
Быть больше безопаснее чем вчера
Контроль ИТ
+7 (800) 555 54 45 www.spsr.ru
Подзаголовок
Осознание результата своей работы
69% 19% 12%1
Я дерусь просто
потому что я дерусь!
Моей задачей была
просто установка и
настройка систем
Какие то
понятные
критерии
эффективно
сти ИБ. Не
всегда
деньги, но
хотя бы в
попугаях
+7 (800) 555 54 45 www.spsr.ru
Подзаголовок
Эпохальность в специализации
50%
25%
25%
The Year of PKI
The Year of IDS
The Year of IPS
The Year of SIEM
The Year of DLP
The Year of BDA
The Year of APT?Внедрение одного и того же
продукта в 2-3 случаях за
практику
Выбор решений под задачи
Работа в
выбранном ключе
в зависимости от
попадания в
«волну»
+7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru
Знание лучших практик указано 99% резюме
46% Не совсем понимают о чем вообще речь *
Заявленные «лучшие практики»
Использование указано 45% резюме
30% вообще не понимают о чем речь *
CobiT
ISO
BSI
PSI DSS
SOX
24%
понимают, но в
практике не
применяли *
* - безусловно оценка очень субъективная
+7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru
Итого
5%
*
2009 2011 2014
* по прошлым года статистики нет, это исключительно собственные ощущения
Спасибо за внимание
Дмитрий Мананников

Contenu connexe

En vedette

жера №46, 27 ноября
жера  №46, 27 ноябряжера  №46, 27 ноября
жера №46, 27 ноября
kidsher
 

En vedette (20)

Ppt1
Ppt1Ppt1
Ppt1
 
Vishwakarma rolling-shutters
Vishwakarma rolling-shuttersVishwakarma rolling-shutters
Vishwakarma rolling-shutters
 
Weekly Conspectus April 25, 2014
Weekly Conspectus April 25, 2014 Weekly Conspectus April 25, 2014
Weekly Conspectus April 25, 2014
 
ELECTRICITY
ELECTRICITYELECTRICITY
ELECTRICITY
 
2014.04.16.amazon.msppdd
2014.04.16.amazon.msppdd2014.04.16.amazon.msppdd
2014.04.16.amazon.msppdd
 
Инна Ирдуганова - Черемис корно дене
Инна Ирдуганова - Черемис корно денеИнна Ирдуганова - Черемис корно дене
Инна Ирдуганова - Черемис корно дене
 
жера №46, 27 ноября
жера  №46, 27 ноябряжера  №46, 27 ноября
жера №46, 27 ноября
 
жера №39
жера  №39жера  №39
жера №39
 
Жера №35
Жера №35Жера №35
Жера №35
 
Надежда Эмыкан - Мый шошын ӱдыржӧ улам
Надежда Эмыкан - Мый шошын ӱдыржӧ уламНадежда Эмыкан - Мый шошын ӱдыржӧ улам
Надежда Эмыкан - Мый шошын ӱдыржӧ улам
 
Salon chairs
Salon chairsSalon chairs
Salon chairs
 
Pre fab buildings in andhra pradesh new capital city
Pre fab buildings in andhra pradesh new  capital cityPre fab buildings in andhra pradesh new  capital city
Pre fab buildings in andhra pradesh new capital city
 
А.Н. Джуринский История педагогики
А.Н. Джуринский  История педагогикиА.Н. Джуринский  История педагогики
А.Н. Джуринский История педагогики
 
жера №48
жера  №48жера  №48
жера №48
 
Stylish and elegant furniture for your nail salon!
Stylish and elegant furniture for your nail salon!Stylish and elegant furniture for your nail salon!
Stylish and elegant furniture for your nail salon!
 
Solar basics for clean future
Solar basics for clean futureSolar basics for clean future
Solar basics for clean future
 
Durable styling stations to enhance your salon!
Durable styling stations to enhance your salon!Durable styling stations to enhance your salon!
Durable styling stations to enhance your salon!
 
SHOPPAL
SHOPPALSHOPPAL
SHOPPAL
 
Ms Moqheeta Mehboob
Ms Moqheeta MehboobMs Moqheeta Mehboob
Ms Moqheeta Mehboob
 
жера №38
жера  №38жера  №38
жера №38
 

Similaire à Проблематика подбора менеджеров по ИБ на российском рынке труда

Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...
Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...
Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...
RISClubSPb
 
контроль информационных потоков белинский Infowatch
контроль информационных потоков белинский  Infowatchконтроль информационных потоков белинский  Infowatch
контроль информационных потоков белинский Infowatch
Expolink
 

Similaire à Проблематика подбора менеджеров по ИБ на российском рынке труда (20)

Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...
Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...
Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...
 
Александр Ланин, Наталья Семичева, R-Style
Александр Ланин, Наталья Семичева, R-StyleАлександр Ланин, Наталья Семичева, R-Style
Александр Ланин, Наталья Семичева, R-Style
 
пр Лучшие практики SOC
пр Лучшие практики SOCпр Лучшие практики SOC
пр Лучшие практики SOC
 
Detective services and investigations (RUS)
Detective services and investigations (RUS)Detective services and investigations (RUS)
Detective services and investigations (RUS)
 
пр Сколько зарабатывают специалисты по ИБ в России 2017
пр Сколько зарабатывают специалисты по ИБ в России 2017пр Сколько зарабатывают специалисты по ИБ в России 2017
пр Сколько зарабатывают специалисты по ИБ в России 2017
 
SOC vs SIEM
SOC vs SIEMSOC vs SIEM
SOC vs SIEM
 
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
 
Полезный ИТ-руководитель
Полезный ИТ-руководительПолезный ИТ-руководитель
Полезный ИТ-руководитель
 
Открытая лекция для студентов МГТУ ГА (декабрь 2013)
Открытая лекция для студентов МГТУ ГА (декабрь 2013)Открытая лекция для студентов МГТУ ГА (декабрь 2013)
Открытая лекция для студентов МГТУ ГА (декабрь 2013)
 
Оптимизм.ру
Оптимизм.руОптимизм.ру
Оптимизм.ру
 
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
 
RST2014_Yakutsk_BOSSControl
RST2014_Yakutsk_BOSSControlRST2014_Yakutsk_BOSSControl
RST2014_Yakutsk_BOSSControl
 
Уральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутУральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минут
 
контроль информационных потоков белинский Infowatch
контроль информационных потоков белинский  Infowatchконтроль информационных потоков белинский  Infowatch
контроль информационных потоков белинский Infowatch
 
Взломать за 60 секунд
Взломать за 60 секундВзломать за 60 секунд
Взломать за 60 секунд
 
Алексей Жуков, SPSR-Express: "Логистика интернет-торговли: фулфилмент и дост...
Алексей Жуков, SPSR-Express: "Логистика интернет-торговли:  фулфилмент и дост...Алексей Жуков, SPSR-Express: "Логистика интернет-торговли:  фулфилмент и дост...
Алексей Жуков, SPSR-Express: "Логистика интернет-торговли: фулфилмент и дост...
 
In sales we trust! Главное об optimism.ru и Element group
In sales we trust! Главное об optimism.ru и Element groupIn sales we trust! Главное об optimism.ru и Element group
In sales we trust! Главное об optimism.ru и Element group
 
Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?
 
It-menedger demeshko
It-menedger demeshkoIt-menedger demeshko
It-menedger demeshko
 
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
 

Проблематика подбора менеджеров по ИБ на российском рынке труда

  • 1. Проблематика подбора менеджеров #поИБ на Российском рынке труда * Дмитрий Мананников * на самом деле не было исследования ** всего рынка просто решали кадровый вопрос ** исследования в общем тоже не было, пост-фактум проанализировали что было + эмоции
  • 2. +7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru Кратко о компании Компания работает на рынке логистики в сегменте экспресс-доставки. На сегодняшний день мы обслуживаем уже свыше 6000 городов и населенных пунктов Российской Федерации: от Калининграда до Владивостока. Инфраструктура компании состоит из 9-и распределительных центров, 200 филиалов и представительств в крупнейших городах России, более 4000 штатных сотрудников и 1000 собственных автомобилей. Так же функционирует международное направление по взаимодействию с крупнейшими мировыми операторами ритейлерами и итейлерами: ASOS, NEXT, Sears и др. С 2006 года компания является действующим членом Торгово-Промышленной Палаты Российской Федерации.
  • 3. +7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru Кого мы искали? (точнее как формулировали) Начальник отдела администрирования средств защиты Обязанности: Формирование команды Участи в проектах информационной защиты (защита от вредоносного кода, DLP, SIEM, сканеры анализа защищенности и сетевых ошибок, IDS/IPS, средства межсетевого экранирования) Контроль инфрастуктурных изменений Экспертная оценка IT рисков Администрирование продуктов и решений в области информационной защиты Участие в интеграции систем контроля доступа Проведение инвентаризаций IT инфраструктуры Требования: Знание принципов построение информационных систем, сетей, IT-технологий; Знание способов и методов защиты информационных систем; Знание продуктов и решений в области информационной безопасности; Опыт интеграции и настройки IDM/IAG; Опыт проведения инвентаризации и описания ИТ инфраструктуры; Практический опыт противодействия DDoS атакам; Знание Delphi, Java, SQL – как преимущество Начальник отдела методологии Обязанности: Формирование команды Оценка рисков Проведение мероприятий по оценке рисков нарушения информационной безопасности (инвентаризация активов, идентификация уязвимостей и угроз, оценка ущерба, формирование модели угроз и нарушений) Описание структуры и построение системы управления информационной безопасностью Участие в сертификации Построение моделей бизнес-процессов в информационной безопасности Разработка регламентирующей документации по ИБ Требования: Знание и опыт практического применения методик оценки рисков Опыт построения СУИБ Знание стандартов ISO 27001, CobiT (опыт прохождения сертификации как преимущество) Опыт проведения мероприятий по соответствию 152ФЗ Опыт прохождения проверок Роскомнадзора приветствуется Навык написания распорядительной документации ИБ Знание и опыт построения системы ролевого доступа, Навыки построения внутренних бизнес-процессов в ИБ.
  • 4. +7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru Кого мы искали – управленческие компетенции Знание основ корпоративных финансов (EBITDA, P&L, CAPEXOPEX, бюджетирование) Управление (Бизнес-моделирование, KPI, FTE, IDEF3) На уровне общения по телефону общие вопросы на понимание На уровне личной встречи вопросы для проверки знания терминов или аналогов и примеры из практики Мы рассматривали только кандидатов заявляющих управленческий опыт на уровне не ниже начальника отдела
  • 5. +7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru Что у нас есть для статистики? Для закрытия 2-х позиций руководителей отделов (примерно пополам) было рассмотрено - 252 резюме. Телефонные собеседования – 87 человек Очные собеседования - 32 человека. Приблизительный бюджет данного мероприятия - ХХХХХХ На каждом этапе отсеивалось 23 68% 23% 9% итого Резюме Сообеседование по телефону личная встреча
  • 6. +7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru Что у нас есть для статистики? 79% 13% 8% Образование прочие ВУЗы Военное Профильное 16% 36% 20% 28% Сфера деятельности Госы и аффилированые к ним структуры Банки Интеграторы ПрочееВ профессии в основном люди непрофильные. Засилье силовиков – миф Засилье «молодых выпускников» - миф 72% опрошенных специалистов «заточено» под специфику отрасли
  • 7. +7 (800) 555 54 45 www.spsr.ru Подзаголовок В чем суть заключалась суть ИБ в прошлых проектах? 62% 25% 13% Конфиденциальность Сompliance Доступность Целостность Быть больше безопаснее чем вчера Контроль ИТ
  • 8. +7 (800) 555 54 45 www.spsr.ru Подзаголовок Осознание результата своей работы 69% 19% 12%1 Я дерусь просто потому что я дерусь! Моей задачей была просто установка и настройка систем Какие то понятные критерии эффективно сти ИБ. Не всегда деньги, но хотя бы в попугаях
  • 9. +7 (800) 555 54 45 www.spsr.ru Подзаголовок Эпохальность в специализации 50% 25% 25% The Year of PKI The Year of IDS The Year of IPS The Year of SIEM The Year of DLP The Year of BDA The Year of APT?Внедрение одного и того же продукта в 2-3 случаях за практику Выбор решений под задачи Работа в выбранном ключе в зависимости от попадания в «волну»
  • 10. +7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru Знание лучших практик указано 99% резюме 46% Не совсем понимают о чем вообще речь * Заявленные «лучшие практики» Использование указано 45% резюме 30% вообще не понимают о чем речь * CobiT ISO BSI PSI DSS SOX 24% понимают, но в практике не применяли * * - безусловно оценка очень субъективная
  • 11. +7 (800) 555 54 45 www.spsr.ru+7 (800) 555 54 45 www.spsr.ru Итого 5% * 2009 2011 2014 * по прошлым года статистики нет, это исключительно собственные ощущения