Уже второй раз компании рынка ИБ засветили свою стратегию через вакансии (первый раз была ЛК), и на этот раз это PT. Вакансии собственно 2 (аналитик и оператор SOC) + в LinkedIn можно найти руководителя SOC (Дмитрий Армазасцев, ранее руководивший SOC Вымпелкома). Кстати, это уже второй руководитель ИБ из Вымпелкома перешедший в компанию, ранее там появился Сергей Сажин.
Агрессивный хантинг компании может начать доставлять неудобства другим работодателям, впрочем, тот же SOC вроде бы есть, а маркетинговых материалов и\или заключенных контрактов пока не наблюдается.
Опыта у PT в этом деле не зафиксировано (хотя компания уже годами пытается открыть это направление), да и ментальность у операций принципиально отличается от исследований - в первом случае приоритетом является скорость, во втором скорее оригинальность или инновационность.
Кстати, в вакансии аналитика есть требование "проведение теста на проникновение", что может быть как попыткой резервировать существующие компетенции отдела анализа защищенности так и создать внутреннюю конкуренцию внутри компании.
В общем, SOC внутри компании пока выглядит скорее эдаким венчуром, надеюсь, что он вырастет, окрепнет и встанет на ноги, т.к. больше поставщиков - лучше качество и ниже цены.
P.S. Единственное, о чем я бы хотел предостеречь возможных клиентов SOC PT - обращайте внимание на временные метрики в SLA, ведь исследовательский дух и заявленное "отсутствие бюрократии" обьективно не являются благоприятствующими дисциплине факторами.
P.P.S. И на правах рекламы:) Следить за трендами рынка труда ИБ удобнее всего на Incidents.Su
Агрессивный хантинг компании может начать доставлять неудобства другим работодателям, впрочем, тот же SOC вроде бы есть, а маркетинговых материалов и\или заключенных контрактов пока не наблюдается.
Опыта у PT в этом деле не зафиксировано (хотя компания уже годами пытается открыть это направление), да и ментальность у операций принципиально отличается от исследований - в первом случае приоритетом является скорость, во втором скорее оригинальность или инновационность.
Кстати, в вакансии аналитика есть требование "проведение теста на проникновение", что может быть как попыткой резервировать существующие компетенции отдела анализа защищенности так и создать внутреннюю конкуренцию внутри компании.
В общем, SOC внутри компании пока выглядит скорее эдаким венчуром, надеюсь, что он вырастет, окрепнет и встанет на ноги, т.к. больше поставщиков - лучше качество и ниже цены.
P.S. Единственное, о чем я бы хотел предостеречь возможных клиентов SOC PT - обращайте внимание на временные метрики в SLA, ведь исследовательский дух и заявленное "отсутствие бюрократии" обьективно не являются благоприятствующими дисциплине факторами.
P.P.S. И на правах рекламы:) Следить за трендами рынка труда ИБ удобнее всего на Incidents.Su
Комментариев нет:
Отправить комментарий