Инструкция для начинающих: как составить резюме и найти работу в сфере ИБ

Меня зовут Лиза, и я полтора года работаю в сфере информационной безопасности и параллельно учусь на 4 курсе университета по этой же специальности. На третьем курсе я задумалась об устройстве на работу: тогда я слабо понимала, с чего начать поиски и как в целом устроен этот процесс. Чтобы облегчить жизнь будущим поколениям, я решила собрать подробный гайд для тех, кто начинает искать работу в сфере информационной безопасности. В статье разберем весь процесс по этапам: от определения желаемой специализации до получения оффера.

План действий может выглядеть таким образом:

1. Выбор специализации

2. Определение навыков

3. Прокачка навыков (если их недостаточно для получения работы)

4. Составление резюме и сопроводительного письма

5. Поиск вакансий

5. Этап откликов и собеседований

6. Анализ обратной связи в случае отказа и выход на работу в случае успеха

Ниже подробно рассмотрим все этапы.

Выбор специализации

От выбора направления зависит очень многое, поэтому следует уделить больше времени изучению существующих специализаций в интересующей сфере. Это отсечет специальности, к которым не лежит душа, а также поможет понять, какие навыки и качества потребуются, чем в целом предстоит заниматься и какие знания необходимо продемонстрировать на собеседовании. Дополнительно поделюсь с вами схемой карьерных путей в кибербезопасности, которую наши HR-специалисты готовили для практикантов.

Определение навыков

После того, как вы более или менее определились с интересующими специальностями, нужно узнать какие навыки потребуются для устройства на работу. Чтобы понять, какие компетенции у вас уже есть, а чего не хватает, можно сделать следующее: переходите на любую платформу поиска работы и вбейте “стажер/специалист по информационной безопасности”. Откройте приглянувшуюся вакансию и посмотрите пункты «задачи», «ожидания» и «будет преимуществом». Выпишите, что вы уже умеете. Если понимаете, что навыков недостаточно, переходим к следующему шагу.

Прокачка навыков

После определения сильных и слабых сторон, переходим к заполнению пробелов в знаниях.

Самое очевидное решение — почитать статьи и посмотреть обучающие видео. (Понимаю, что совет «погуглить» звучит максимально банально, но все же поясню: ИТ-компании вкладывают огромное количество ресурсов в производство обучающего контента и если вбить в поисковую строку «как… (вставить задачу из описания вакансии)», вы найдете огромное количество подробных статей и обучающих видео на эту тему, в том числе от возможных работодателей. После нескольких дней серфинга по ссылкам, вам точно станет понятно (хотя бы в теории), что имеется в виду под теми или иными запросами работодателя.

Для более глубокого погружения в процесс, можно поискать платные и бесплатные курсы конкретно под ваш запрос. Поделюсь ссылками на некоторые программы для начинающих: – здесь собраны самые известные площадки и курсы, которые проходила я и мои одногрупники.

· Udemy: Бесплатный курс «Основы информационной безопасности», бесплатный курс на английском «Cyber Security Course for Beginners», платный курс на английском CompTIA Security+ (SY0-601).

· Coursera: Бесплатный курс на английском «Введение в Инструменты кибербезопасности и кибератаки» от IBM:, бесплатный курс на английском «Безопасность операционных Систем» от IBM, бесплатный курс на английском «Сетевая безопасность и уязвимости баз данных» от IBM.

· Skillfactory: Платный курс «Специалист по кибербезопасности “Белый” хакер».

Для развития кругозора, и просто чтобы быть «в теме», рекомендую подписаться на Telegram-каналы про ИБ. Отслеживайте новости, постепенно погружайтесь в рабочий контекст — при приеме на работу это будет преимуществом. Ниже делюсь полезными каналами и подкастами, на которые я подписана (и из которых коллеги форвардят новости в общие чаты):

В этих каналах часто появляются анонсы бесплатных вебинаров, митапов и конференций. Некоторые из них проходят очно, но большая часть — онлайн. Я рекомендую по возможности посещать такие встречи, поскольку активное сообщество ИБ-специалистов меньше, чем кажется, и многие полезные знакомства можно завести именно на таких мероприятиях.

Площадки для поиска работы

Когда общее представление о направлении получено, пора переходить к самому интересному — поиску вакансий для отклика. Ниже я собрала основные площадки для поиска работы, обозначила их плюсы и минусы.

«Хабр-карьера» и hh. ru

Плюсы

· Все актуальные вакансии в одном месте;

· Широкий выбор вакансий;

· Надежность — это крупные и проверенные ресурсы, которые давно зарекомендовали себя;

· Разнообразие форматов: можно найти работу как на постоянную основу, так и временную или удаленную.

Минусы

· Работодатели получают много откликов, заявка может потеряться;

· Не всегда есть возможность начать переписку с работодателем: некоторые HR могут не отвечать на заявки соискателей или не предоставлять контактные данные для связи;

· Высокая конкуренция среди соискателей из-за популярности и широкой доступности платформ.

Раздел с вакансиями на сайте компании

Плюсы

· На официальном сайте вы найдете более точную и подробную информацию о вакансии и компании, чем на сторонних ресурсах;

· Можно сразу напрямую связаться с работодателем (часто на сайте представлена почта HR);

· Уменьшение конкуренции: поиск работы на сайте компании может уменьшить конкуренцию соискателей, так как не все люди ищут работу на сайтах.

Минусы

· Придется перебирать все вакансии самостоятельно;

· Ограниченное количество вакансий;

· Если компания маленькая, то на ее сайте может быть недостаточно информации о вакансиях и карьерных возможностях.

Раздел со стажировками на сайте компании

Плюсы

· Стажировка даст практический опыт работы в интересующей вас сфере;

· Во время практики вы получите опыт в реальных проектах и прокачаете навык работы в команде;

· После успешного завершения стажировки вы можете получить предложение о работе;

Минус

· Стажировка не дает гарантии, что вам предложат место в компании.

Telegram-чаты

Плюс

· Быстрый и эффективный способ поиска работы, можно напрямую общаться с работодателем.

Минусы

· Вакансия может оказаться мошеннической;

· Доступ к информации о работодателе и его вакансиям может быть ограниченным.

Рекомендации друзей

Плюсы

· Друзья могут быть в курсе вакансий, которые нигде не опубликованы;

· Они могут предоставить ценную информацию о компании: её корпоративной культуре, политике по отношению к сотрудникам, уровне оплаты и т. д;

· Друзья могут дать вам прямой контакт работодателя, что увеличивает вероятность того, что ваше резюме будет рассмотрено.

Минусы

· Вакансия может не соответствовать вашей квалификации;

· Иногда в компании реферальные программы работают фиктивно.

Карьерные дни в вузе

Плюсы

· Студенты могут напрямую пообщаться с представителями компаний;

· Работодатели могут дать студентам полезные советы и рекомендации о том, как повысить свои шансы на получение работы и рассказать, какие навыки и опыт нужны для работы в конкретной отрасли;

· Во время мероприятия можно узнать больше о корпоративной культуре и ценностях разных компаний, чтобы определиться, какая компания подходит им больше всего.

Минус

· Ограниченный выбор: не все компании участвуют в карьерных днях.

Я крайне рекомендую обратить внимание на пункты «стажировки» и «карьерные дни в вузе». Такие мероприятия направлены как раз на поиск талантов на начальные позиции в интересующей сфере. Для студентов это хорошая возможность получить опыт общения с рекрутерами, понять, какие требования предъявляются к кандидатам, узнать про особенности работы в компании, а в случае стажировки — получить первый опыт работы (и, как часто бывает, попасть в штат сотрудников). В нашей компании программа стажировок по направлению ИБ идет с мая до июля (набор завершается 18 июня, далее идут уже следующие этапы), почитать условия можно здесь.

Составление резюме и сопроводительного письма

Не будем изобретать велосипед: просто оставлю здесь ссылки на полезные ресурсы о том, как правильно составить резюме. В этой статье все расписано подробно и понятно, но если все же у вас остались сомнения, то есть целый бесплатный курс на эту тему.

Нужно ли писать сопроводительное письмо при отклике? Я считаю, что да, но с пониманием, зачем вы его пишете. Хорошее письмо – это описание вас как специалиста, которое отвечает на вопросы:

· Почему я больше других подхожу на эту должность?

· Как мой опыт поможет решить задачи компании?

· Почему я заинтересован именно в этой позиции?

Сопроводительное письмо должно показывать вашу мотивацию и заинтересованность в работе в компании. Почитать о том, как правильно составить такое письмо можно здесь.

Этап откликов и собеседований

Специализация выбрана, резюме и сопроводительное письмо составлено, а что дальше? Начинается этап откликов и собеседований.

Несколько замечаний про отклики:

· Не бойтесь откликаться на несколько (много) вакансий и ходить на встречи с работодателями. Чем больше у вас опыта собеседований, тем лучше.

· Я бы ставила собеседование на «работу мечты» не первым. Часто первые встречи бывают не самыми удачными, поскольку вы еще не знаете, как проходит процесс и не отвечали на подобные вопросы. После 2-3 собеседований процесс будет проходить легче, у вас уже будет заготовлен текст и ответы на почти все вопросы рекрутеров, а главное, вы перестанете переживать и воспринимать собеседования как экзамен.

· Чтобы примерно понимать, как проходят интервью в ИТ, оставлю здесь ссылку на видео с разборами собеседований — они для разработчиков, но их полезно посмотреть для общего понимания процесса.

Теперь поговорим про собеседования. Дам советы и подсвечу, какие вопросы мне задавали чаще всего.

1. Полезно будет заранее почитать о компании и её проектах на официальном сайте поисследовать компанию и должность. Зайдите на сайт организации соцсетях, а также внимательно изучить требования к вакансии.

2. Подготовьте заранее список средств защиты, законодательств и технологий, с которыми вы сталкивались сначала, конечно же, проверяют то, что было усвоено в вузе.

3. Рекрутер обычно не испытывает иллюзий о том, что перед ним готовый специалист, ему важнее услышать ход рассуждений кандидата. Так что, если вы не знаете ответа на вопрос, лучше сразу сказать, что не сталкивались с этим ранее, но готовы порассуждать, как бы вы искали решение задачи.

4. Не выпаливайте первое что взбредет в голову, не бойтесь просить паузу и задавать уточняющие вопросы.

5. Часто на собеседовании спрашивают, как кандидат осваивает что-то новое для себя. Цель этого вопроса — понять, насколько человек склонен к самообучению, какие методы он для этого использует. Пример вопросов: «Что вы делали, когда сталкивались с новыми техническими решениями/задачами. Какая была цель? Как действовали? Какие результаты получили? С какими сложностями сталкивались?». Заготовьте ответ на этот вопрос заранее.

6. Также часто спрашивают, как кандидат поддерживает интерес к теме информационной безопасности, кроме лекций в вузе. Здесь как раз можно рассказать про посещение вебинаров и чтение тематических каналов.

7. В работе, как правило, важна инициативность и ответственность. Поэтому на собеседовании могут попросить привести пример: «Расскажите о ситуации, когда вам что-то существенное удалось изменить в учебе или в жизни» или «Приведите пример ситуации, когда вы приняли ошибочное решение».

8. Важнейший навык на работе — управление временем, поэтому рекрутеры часто задают такие вопросы: «Расскажите о ситуации, когда вы не укладывались в сроки? Что было причиной? Какие цели ставили? Что повлияло? Как действовали?» или «Приведите пример ситуаций, в которых вам не удавалось исполнить взятые на себя обязательства? Расскажите о каждой ситуации подробнее? Что являлось причиной? Что делали? Что еще можно было сделать?» или «Что для вас стрессовая ситуация? Приведите пример из вашего опыта. Как вы действуйте в такой ситуации?»

9. Подготовьте вопросы, которые вы хотите задать работодателю. Они могут быть связаны с компанией, должностью, возможностями карьерного роста. Помните, что вопросы покажут вашу заинтересованность.

10. После собеседования узнайте, какие следующие шаги и в течение какого срока вам дадут ответ.

А как вы нашли первую работу? Расскажите в комментариях.

Автор: Елизавета Потапова, инженер по информационной безопасности, «Инфосистемы Джет»

1111
4 комментария

Зовут Виталий, являюсь мультимиллионером. Выражаю вам респект

Елизавета, вы сделали мой день
Присоединяюсь к Вите в плане респекта! (п.с. к сожалению пока не мультимиллионер)

Все по делу и ничего лишнего!
Работу нашел через знакомых, но работа по специальности. Всегда думал, что ИБ это не мое(не вытяну, не знаю, не умею), но как оказалось на практике- в любой специальности можно найти то, в чем ты силен и то, что тебе нравится.( Аналитик ИБ в ЛАНИТ-ТЕХНОЛОГИИ)
К чему это я - не бойтесь, за отправленное резюме Вас никто не побьет)
Всем успехов в поиске работы)

Очень полезная статья, но при этом емкая, все по делу. Сам сейчас ищу работу и много пришлось узнать на личном опыте, спасибо, Елизавета!