Работа и обучение в ИБ

Статья Курсы по кибербезопасности: как выбрать специализацию под свой карьерный трек

  • 489
  • 0
c36107dd-e584-4e9d-a4bd-695c3996c5ea.webp


🔥 Диплом «специалиста по кибербезопасности» больше не работает.

59% организаций жалуются на разрыв в профильных навыках, а курсы всё ещё штампуют «универсалов», которые не напишут ни Sigma-правило, ни detection-логику под конкретную TTP.

Разбираем четыре живых трека — Red Team (MITRE ATT&CK, AD, обход EDR), SOC (SIEM, threat hunting), AppSec (OWASP Top 10, SAST/DAST) и форензику (Volatility 3, timeline-анализ): что качать, какие сертификации брать и почему рынок платит за глубину, а не за кругозор.

💡 Практический decision tree для тех, кто хочет получить оффер, а не пять бесполезных сертификатов.

Статья Информационная безопасность vs кибербезопасность: роли, зарплаты и карьерные пути в 2026 году

  • 972
  • 0
Два монитора в тёмном офисе разделены лучом настольной лампы: слева матрица рисков ISO 27001, справа панель SIEM с потоками тревожных оповещений в холодном синем свете.


🧠 InfoSec-специалист и кибербезопасник — это не синонимы: первый пишет политику по NIST SP 800-53 и ФСТЭК №21, второй в 3 ночи разбирает lateral movement в Sentinel. Рынок не хватает 4,8 млн человек — но половина соискателей приходит не на то собеседование.

Статья разбирает практическую разницу через kill chain ролей: GRC-аналитик строит матрицу рисков по ISO 27001, контролирует ФЗ-152 и трекает комплаенс в Confluence — SOC L1 пишет правила детекции в QRadar, гоняет KQL в Sentinel и отрабатывает T1566.002 (Spearphishing Link) до эскалации.

💡 SOC мониторит эндпоинты — GRC пишет политики. Без понимания обоих миров не приоритизировать ни алерты, ни риски.

Статья Дорожная карта кибербезопасности 2026: сертификаты, сроки и практика с нуля

  • 782
  • 0
Домашняя лаборатория ночью: ноутбук с терминалом Kali Linux и монитор с анализом трафика Wireshark. Тёплый свет настольной лампы, плёночное зерно в тенях.


🧠 11 человек — 7 офферов за 8–12 месяцев: ментор разложил путь в ИБ по реальным цифрам. eJPT за $249 вместо OSCP за $1 600 на старте, Security+ как фундамент, CEH для корпоративного комплаенса — и никакого CISSP до пяти лет опыта.

Дорожная карта строится на четырёх блоках: TCP/UDP и DNS-резолвинг на уровне разбора PCAP, Linux с grep/awk/journalctl, Python-скрипт для парсинга логов по IP, и MITRE ATT&CK — тактики T1566 и T1078 без зубрёжки, но с пониманием kill chain.

Сроки честные: 12 месяцев при 10 ч/нед, 6–8 при полной перезагрузке, 4–6 если уже сисадмин. Медиана первого оффера SOC L1 — 80 000–120 000 руб. в Москве. Последовательность для пентестер-трека: eJPT → опыт → OSCP.

💡 Рекрутеры в РФ почти не знают eJPT — но практический экзамен важнее узнаваемости логотипа.

Вакансия Вакансия DevSecOps в Золотое Яблоко

  • 657
  • 0
💼 «Золотое Яблоко» ищет DevSecOps-инженера в Департамент кибербезопасности e-commerce. Компания входит в число крупнейших beauty-ритейлеров России и аккредитована как IT-компания.

Формат работы: гибрид — офисы в Москве и Екатеринбурге. Официальное трудоустройство, персональное предложение по зарплате.

Условия: ДМС со стоматологией, частичная компенсация питания при работе из офиса, бонусы от компании и партнёров.

Компания ориентирована на нестандартные подходы и ищет специалистов, готовых реализовывать идеи в области безопасности разработки на масштабе федерального e-commerce.

💡 Подать заявку: https://job.goldapple.ru/vacancy/69d86b9b981c6b68ba3eac7a-devsecops-inzhener

Вакансия Ищу ментора / Senior Red Teamer (обучение разработке софта)

  • 593
  • 0
🔴 Ищу наставника-практика для системного обучения Red Team: кастомный инструментарий, целевой OSINT и понимание низкоуровневых процессов Windows. Формат — асинхронная переписка без созвонов, с code review и пошаговым roadmap.

Направления обучения: написание автоматизированного кода для Security Awareness и эмуляции угроз, целевой OSINT для построения сценариев тестирования, механизмы работы защитных решений (AV/EDR) и проектирование логики кода под Windows. Нужен единый вектор от простого к сложному, а не набор разрозненных ссылок.

Требования к наставнику: практикующий Red Teamer или Threat Actor Emulator с опытом кастомного инструментария. Язык — C/C++, C#, Go, Nim или Python. Способность объяснять системно через фундаментальную логику.

Формат: roadmap на месяц вперёд, еженедельная проверка кода, оплата по факту (2 000 ₽/нед.). Соблюдение дедлайнов с моей стороны гарантировано.

💡 tg: @hmanbody

Резюме Начальник отдела ИБ 19 лет опыта ищу работу в Красноярске или дистант/варианты

  • 757
  • 0
💼 Начальник отдела информационной безопасности, 19 лет опыта в единой экосистеме металлургической и добывающей отрасли. Управление командой до 10 человек, 700+ систем под контролем, 88 ЗОКИИ, 35 систем ПДн.

Ключевая экспертиза: защита КИИ и АСУТП по приказам ФСТЭК №235, №239, №237; ФЗ-187, 152-ФЗ, Указы Президента №250, №166. Контроль более 1500 заявок на доступ в год, экспертиза портфеля из 600+ инвестиционных проектов с ИТ/ИБ-составляющей. Бюджетирование и закупки по 223-ФЗ.

Технический стек: Astra Linux, ALD Pro 2.3.0, zVirt, VMware, Zabbix, СКДПУ-НТ, ПК СВ Брест, Active Directory, SAP ERP. Стандарты: ISO 27xxx, ITIL, COBIT, PDCA.

Локация: Красноярск / готов к командировкам. Формат: офис / удалённо / гибрид. Желаемая з/п: от 350 тыс. руб. на руки.

💡 Награждён «Лучший работник» — успешное внедрение единого процесса ТО систем защиты АСУТП на 11 производственных площадках.

Hackerlab 🔄 Глобальное обновление на HackerLab!

  • 730
  • 0
HackerLab.webp


Мы перебрали платформу почти целиком — от внешнего вида до новых механик. Главное:
  • Новый облик
    Платформа получила цельный тёмный дизайн. Чище, контрастнее, приятнее для долгих сессий.
  • Уровни и XP
    Теперь у вас есть уровень. Баллы за решённые задания — это и есть ваш XP: они повышают уровень и поднимают вас в рейтинге одновременно.
  • Серия (Streak)
    Решайте хотя бы одно задание в неделю — и держите серию. Если неделя выпала, раз в месяц вас прикроет страховка. Новая неделя считается с выходом заданий в субботу (12:00 по МСК).
  • Рейтинг стал нагляднее
    Появилась вкладка «Рядом со мной» — видно соседей по месту, а не только топ. Переключайтесь между сезонным и глобальным зачётом и следите за движением своей позиции.
  • Живая главная
    Новая Live-лента показывает first blood и решения в реальном времени. Рядом — актуальные события, свежие задания и ваша активность.
  • Профиль
    Переработан под новую систему: прогресс по категориям, достижения с понятной следующей целью и радар ваших компетенций.
  • Удобнее искать задания
    В категориях заработали поиск, фильтры и...

Статья Подготовка к OSCP в 2025: дорожная карта, лучшие лабы и типичные ошибки кандидатов

  • 582
  • 0
Ноутбук с терминалом на тёмном антистатическом коврике, рядом блокнот с записями и кружка кофе. Мягкое свечение экрана в бирюзово-янтарных тонах, боке на тёмном фоне.


🧠 Автор провалил OSCP с 60 баллами из 70 — потерял 5 часов в rabbit hole LFI-цепочки на третьей standalone-машине. Вторая попытка: 14 часов, чистый пас. Разница — не количество машин на HTB, а перестроенный процесс.

Формат 2025 изменился: OSCP+ требует ресертификации каждые 3 года, AD-сет стартует в assumed breach с выданными кредами, бонусные баллы за упражнения убраны. Metasploit разрешён ровно на одной цели — после первого использования msfconsole «привязывается». AI-инструменты под полным запретом.

Дорожная карта — 90 дней: фаза 1 закрывает Linux privesc (SUID, T1548.001), PortSwigger SQLi/LFI-лабы и WinPEAS до покупки PEN-200. Фаза 2 — лабсеть OffSec плюс GOAD для AD.

💡 PEN-200 покрывает ~30% экзамена. Остальное — практика до старта подписки.

Статья Курс по реверс-инжинирингу в 2025: SANS FOR610, OTUS, Hex Rays Academy и бесплатные альтернативы

  • 756
  • 0
Плёночные полосы с дизассемблированным кодом на тёмном антистатическом коврике, рядом USB-донгл в матовом корпусе в янтарном свете. На размытом мониторе — окно декомпилятора Ghidra с бирюзовым свеч...


🧬 SANS FOR610 стоит $8 900 — но Xavier Mertens учит «делать малварь счастливой»: подменяешь DNS через INetSim, образец стучит на C2, и T1055.012 Process Hollowing читается как открытая книга.

Обзор сравнивает FOR610, OTUS, Hex Rays Academy и бесплатные альтернативы по двум осям: теория (MITRE T1027.002, T1622, T1497.001) и практика — реальные семплы против учебных заглушек. Разбор охватывает x64dbg, Ghidra, ProcDot и стратегию сдачи GREM с open-book индексом на 40 страниц.

Kaspersky RE101 отдаёт базу бесплатно, OpenSecurityTraining2 закрывает ARM-пробел, который FOR610 игнорирует — Rust/Go-малварь и Apple Silicon в 2025 уже не экзотика, а стандарт боевых семплов.

💡 FOR610 молчит про ARM и Go-малварь — именно там сейчас живут свежие семплы в дикой природе.

Резюме OSINT аналитика

  • 509
  • 0
🔍 OSINT-специалист с 2-летним опытом и ~20 закрытыми кейсами: раскрытие анонимности мошенника, сбор доказательств для налоговой, проверка контрагентов.

Поиск людей — аналитика по фото, номеру и любому аутентификатору личности. Проверка на утечки — скомпрометированные учётные данные, уязвимая инфраструктура, конфиденциальные данные в открытом доступе. Госреестры — юрлица, ИП, ЕГРЮЛ, ЕГРИП, суды, исполнительные производства. Сеть — полная инфраструктура через DNS, сканеры и баннеры.

Дополнительно: метаданные файлов, сбор крипто-транзакций, мониторинг, репутация и надёжность, архив интернета.

Форматы работы: полное досье, деанонимизация, проверка на утечки, due diligence контрагентов.

💡 Составляю полноценные отчёты с ссылками и скринами. Знаю границы своих возможностей. Цены договорные.

Контакты: @qntm_osint / @asdfrhzx (Telegram) или личка на форуме.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
53 046
Сообщения
347 667
Пользователи
162 954
Новый пользователь
unknown066