1

Etapa 1

Отбор 5 вакансий из каждой сферы

2

Etapa 2

Подготовка к соответствию вакансии "Инженер по информационной безопасности"

3

Etapa 3

Подготовка к соответствию второй вакансии

4

Etapa 4

Подготовка к соответствию третьей вакансии

5

Etapa 5

Подготовка к соответствию четвертой вакансии

6

Etapa 6

Подготовка к соответствию пятой вакансии

1

Etapa 1

Отбор 5 вакансий из каждой сферы

2

Etapa 2

Подготовка к соответствию вакансии "Инженер по информационной безопасности"

3

Etapa 3

Подготовка к соответствию второй вакансии

4

Etapa 4

Подготовка к соответствию третьей вакансии

5

Etapa 5

Подготовка к соответствию четвертой вакансии

6

Etapa 6

Подготовка к соответствию пятой вакансии

04 octubre 2017

El objetivo está desatendido

El autor lleva sin comentar el objetivo 6 años 2 meses 4 días

Autor del objetivo

Educación

Саморазвитие в области ИТ и ИБ

После окончания университета и увольнения с работы, где я проработал три года, я понял, что мне необходимо совершенствоваться в знаниях, умениях и навыках в области информационных технологий и информационной безопасности. Для того, чтобы не расплываться мыслью по древу, я решил сосредоточиться на получении знаний и навыков, которые требует работодатель от сотрудников в области информационной безопасности, экономической безопасности, системного администрирования, DevOps, и руководства ИТ-проектами. При этом мне нужно выбрать по одной вакансии, изучить требования к ним и "дорасти" до нее (кроме опыта, который надо получать другими способами). Таким образом через три месяца я смогу устроиться по любой из этих вакансий без особых проблем и в сжатые сроки.

 Criterio del fin

Мои знания и навыки соответствуют требованиям по пяти выбранным вакансиям на hh.ru

 Recursos personales

Свободное время до конца 2017 года (или пока не заберут в армию).

Быстрая обучаемость.

Технические средства для обучения

Интернет.

 Lo ecológico del objetivo

Повышение собственного профессионализма и возможность устроиться на высокооплачиваемую работу-хобби.

  1. Отбор 5 вакансий из каждой сферы

    Результатом является список из 5 вакансий из каждой сферы, взятых на сайте hh.ru с зарплатой не ниже 100000 рублей в

  2. Подготовка к соответствию вакансии "Инженер по информационной безопасности"

    Соответствие требованиям к вакансии:

    1) Знания и умения организации SecureSDLC, включая как определение основных потребностей заказчика, так и ввод в промышленную эксплуатацию.

    2) Знания и умения работы со следующими классами СЗИ: FW, AV, AAA, IDS\IPS, PKI, DLP, SIEM, VPN, мониторинг

    3) Знания и умения составления технической документации: технические требования, технические описания, технические задания, технико-коммерческие предложения, спецификации.

    4) Знание нормативно-правовых актов в области защиты информации: ФЗ-149, ФЗ-152, PCI DSS, СТО БР ИББС, OWASP

    5) Знания и умения в области тестирования на проникновения и анализа защищенности

    6) Знания и умения в области построения и управления системой обеспечения ИБ: риск-менеджмент, управление инцидентами, ITSM, построение системы защиты информации, аудит ИБ

    7) Знание английского языка для чтения технической литературы

    8) Знания и умения проведения тестирования работоспособности (QA).

    1. Изучение 2-3 наиболее известных и доступных решений FireWall

    2. Изучение 2-3 наиболее известных и доступных решений AntiVirus

    3. Изучение 2-3 наиболее известных и доступных решений IDS / IPS

    4. Изучение 2-3 наиболее известных и доступных решений PKI

    5. Изучение 2-3 наиболее известных и доступных решений мониторинга ИБ

    6. Изучение 2-3 наиболее известных и доступных решений VPN

    7. Изучение 1 решения SIEM

    8. Изучение 1 решения DLP

    9. Изучение 2-3 наиболее известных и доступных решений ААА

    10. Подробное изучение процедуры SecureDevelopment и жизненного цикла разработки ПО в защищенном режиме

    11. Изучение ITIL / ITSM на базовом уровне

    12. Изучение PCI DSS 3.2

    13. Изучение OWASP

    14. Изучение методологии риск-менеджмента информационной безопасности

    15. Изучение основных методик тестирования защищенности и проникновения в информационные системы (этичный хакинг)

    16. Изучение примеров разработки технической документации, создаваемой при разработке и внедрении в эксплуатацию информационных систем

    17. Изучение базовых методов автоматизации тестирования информационных систем

    18. Повышение уровня знаний английского языка - чтение технической литературы со словарем

  3. Подготовка к соответствию второй вакансии

  4. Подготовка к соответствию третьей вакансии

  5. Подготовка к соответствию четвертой вакансии

  6. Подготовка к соответствию пятой вакансии

  • 2388
  • 04 octubre 2017, 09:55

Diario del objetivo

Comentarios

Tank30/07/2020

Как идут дела?

ParamBoom17/06/2020

Как идут дела?

Tiessa22/04/2020

Как идут дела?

Развитие идет, но в сторону менеджмента, продаж, переговоров, управления персоналом и прочими soft skills

Сергей07/07/2019

Как идут дела?

485día

Последние 4 дня читаю книгу Джеффа Сазерленда "Scrum. Революционный метод управления проектами". И хотя на наш 2019 год он уже далеко не революционный, а вполне даже ходовой - я решил начать с истоков, поскольку Сазерленд являлся тем, кто сформулировал и отточил методологию scrum'а. В ней, в отличие от всяких гайдов, довольно простым и понятным языком с примерами объясняются суть и преимущества работы по данной методологии. Подходит далеко не для всех, потому что - на удивление - это методология управления ПРОЕКТАМИ. А проекты нынче либо в ИТ, либо в наукоемких отраслях, либо в стартапах, который тоже чаще всего ИТ.

483día

Сегодня наконец-то дошли руки до nginx и proxy_pass. Оказалось, что все очень легко и быстро настраивается, особенно прокси по DNS имени. Даже как-то обидно немного насколько все оказалось простым.

477día

Entrada al escenario «Подготовка к соответствию вакансии "Инженер по информационной безопасности"»

Артем Соболевский23 ene. 2019, 18:23

Сегодня в перерыве между рабочими задачами начал ковырять docker и docker-compose. Я довольно хорошо знаю на что способны эти технологии и как их можно применить, так что процесс обучения начался весьма неплохо. Я спокойно развернул Debian 9 в минимальной комплектации, поставил докер, настроил права, скачал и развернул композер и приступил к процессу создания скрипта для быстрого развертывания инстансов для веб разработки. Пришлось остановиться, потому что я использовал чужой образ веб сервера nginx, без понимания того как эта хрень работает. В итоге понял, что сначала мне надо понять работу nginx + php-fpm, лишь после этого подготовить свой собственный образ на базе стандартного nginx и продолжить создавать инфраструктуру дальше

Памятуя о том как подобные вещи быстро забываются, я в процессе настройки пишу очень подробные комментарии что и зачем я делаю

Лия Lia23/01/2019

А почему дебиан, а не убунта, например?

Лия Lia, Ubuntu - незаконнорожденная дочь Debian и компании Cannonical. Ubuntu использует ядро Debian, при этом производитель ОС напичкал в нее кучу всякого лишнего ПО, которое мне в моих целях нахрен не нужно.

К сведению, от изначальной ОС Linux пошли такие сборки как: Debian (deb-based), Red Hat (rpm-based), ArchLinux (pacman-based), Gentoo (portage-based), Slackware (ссылка тут: https://ru.wikipedia.org/wiki/Список_дистрибутивов_Linux)

Oleg24/01/2019

Лия Lia, выберай то, что удобней тебе, мне тоже нравиться Ubuntu. Хотя перепробовал уйму дистрибутивов. (ArchLinux он для профи.)

Хотя ещё FreeBSD нравиться своей логичностью, но это не Linux.

Радикальных отличий между ними мало, это как выбор что лучше чай или кофе, каждому своё.

438día

Саморазвитие продолжается. Каждый день читаю по 2-5 страниц книги о фреймворке Spring, на первый раз чисто теорию изучаю, чтобы понимать общую картину возможностей. После этого - начну читать повторно, но уже используя на практике описанное.

Кроме этого все больше погружаюсь в возможности платформы 1С, в частности - веб-сервисы на SOAP и REST-сервисы. На работе нужно было по кривой документации и ТЗ провести обратную разработку веб-сервиса. Сложность заключалась в том, что ТЗ писался не для веб-сервиса, а для компоненты, которая с этим веб-сервисом взаимодействует. Целью же обратной разработки являлось получение тестового сервиса, который используется для реализации тестирования разрабатываемой нами компоненты. Было весело, многое пришлось угадывать - но я справился с этой задачей где-то за полтора дня.

Кроме этого пришлось немного погрузиться в девопс, а именно - работу с docker-контейнерами и docker-compose. Как всегда, задача - восстановить сломанное, а не создать новое, поэтому удалось и разобраться в том, как это работает, и починить, в конце концов. Полезный опыт.

Oleg16/12/2018

Меня вымораживает копаться в старом коде, кто-то когда-то писал, для других целей, на непонятном скриптовом языке программирования для IBM OS/2 Warp. А надо исправить ошибки и доработать новый функционал.

Oleg, ну у меня задача была проще - изначально механизм CI / CD реализовывался под моим контролем, но когда девопс уволился, то через какое-то время упали часть сервисов, и их пришлось восстанавливать самостоятельно.

409día

Долгое время разбирался в хитросплетениях сборки проекта на веб сервер томката. И так пробовал, и эдак, и настройки меня везде - модуль запускается, но не отображает контент. Использовал web-MVC из Фреймворка Spring.

Оказалось, что вся собака зарыта в... расширении файла. Спринг обычно работает с jsp страницами, а я пытался подсунуть ему html, на что он из попросту игнорировал - ибо статика. Поменял расширение - и все заработало!

401día

Entrada al escenario «Подготовка к соответствию второй вакансии»

Артем Соболевский8 nov. 2018, 19:39

Начал изучать Фреймворк Spring для разработки под Java. Обусловлено это было тем, что Java на текущий момент является наиболее быстрым языком программирования для веб приложений - а я сильно так погряз в веб разработке. Сегодня часа четыре посвятил прослушиванию курса по фреймворку в ускоренном режиме. К практике пока не приступал

Java, наиболее быстрый язык для разработки веб приложений? Серьезно?

Pit Викторович, с точки зрения разработки - возможно это и не так. С точки зрения скорости работы...

Я смотрел вот эти тесты python'а и java. https://benchmarksgame-team.pages.debian.net/benchmarksgame/faster/python.html

А что касается сравнения python и php... Тут сложно щас что-либо сказать. Говорят, что PHP 7 основательно повысил скорость работы, но в нем мне не нравится принцип "жить-чтобы-умереть".

Как бы то ни было, разводить холивар на тему что быстрее \ круче \ эффективнее смысла не вижу. Богатый опыт программирования на множестве языков программирования и платформах \ фреймворках (включая пресловутую 1С) показывает мне, что пофиг на чем решить задачу, главное - ее решить вовремя и с возможностью дальнейшего сопровождения.

Puede publicar
su objetivo aquí

Podemos ayudarle a lograrlo!

310 000

ideas afines

instrumentos

para un logro emocionante

Únete a nosotros
Registración

Las posibilidades
están ilimitadas.
Es la hora
de descubrir las suyas

Уже зарегистрированы?
Entrada al sitio

Entre.
Está abierto.

¿Aún no está registrado?
 
Conéctese a cualquiera de sus cuentas, sus datos se tomarán de la cuenta.
¿Ha olvidado la contraseña?
ЛюдМила Фокс
Дмитрий Бычков
xxxx
Лия Lia
Aleks
Tiessa
Oleg
Лия Lia
Aleks
Oleg
Aleks
Oleg
Aleks
Лия Lia