Инструкция для начинающих: как составить резюме и найти работу в сфере ИБ
Меня зовут Лиза, и я полтора года работаю в сфере информационной безопасности и параллельно учусь на 4 курсе университета по этой же специальности. На третьем курсе я задумалась об устройстве на работу: тогда я слабо понимала, с чего начать поиски и как в целом устроен этот процесс. Чтобы облегчить жизнь будущим поколениям, я решила собрать подробный гайд для тех, кто начинает искать работу в сфере информационной безопасности. В статье разберем весь процесс по этапам: от определения желаемой специализации до получения оффера.
План действий может выглядеть таким образом:
1. Выбор специализации
2. Определение навыков
3. Прокачка навыков (если их недостаточно для получения работы)
4. Составление резюме и сопроводительного письма
5. Поиск вакансий
5. Этап откликов и собеседований
6. Анализ обратной связи в случае отказа и выход на работу в случае успеха
Ниже подробно рассмотрим все этапы.
Выбор специализации
От выбора направления зависит очень многое, поэтому следует уделить больше времени изучению существующих специализаций в интересующей сфере. Это отсечет специальности, к которым не лежит душа, а также поможет понять, какие навыки и качества потребуются, чем в целом предстоит заниматься и какие знания необходимо продемонстрировать на собеседовании. Дополнительно поделюсь с вами схемой карьерных путей в кибербезопасности, которую наши HR-специалисты готовили для практикантов.
Определение навыков
После того, как вы более или менее определились с интересующими специальностями, нужно узнать какие навыки потребуются для устройства на работу. Чтобы понять, какие компетенции у вас уже есть, а чего не хватает, можно сделать следующее: переходите на любую платформу поиска работы и вбейте “стажер/специалист по информационной безопасности”. Откройте приглянувшуюся вакансию и посмотрите пункты «задачи», «ожидания» и «будет преимуществом». Выпишите, что вы уже умеете. Если понимаете, что навыков недостаточно, переходим к следующему шагу.
Прокачка навыков
После определения сильных и слабых сторон, переходим к заполнению пробелов в знаниях.
Самое очевидное решение — почитать статьи и посмотреть обучающие видео. (Понимаю, что совет «погуглить» звучит максимально банально, но все же поясню: ИТ-компании вкладывают огромное количество ресурсов в производство обучающего контента и если вбить в поисковую строку «как… (вставить задачу из описания вакансии)», вы найдете огромное количество подробных статей и обучающих видео на эту тему, в том числе от возможных работодателей. После нескольких дней серфинга по ссылкам, вам точно станет понятно (хотя бы в теории), что имеется в виду под теми или иными запросами работодателя.
Для более глубокого погружения в процесс, можно поискать платные и бесплатные курсы конкретно под ваш запрос. Поделюсь ссылками на некоторые программы для начинающих: – здесь собраны самые известные площадки и курсы, которые проходила я и мои одногрупники.
· Яндекс. Практикум: Бесплатный курс DevSecOps в облачном CI/CD, бесплатный курс «Инженер облачных сервисов», курс «Специалист по безопасности веб-приложений» (платный):
· Udemy: Бесплатный курс «Основы информационной безопасности», бесплатный курс на английском «Cyber Security Course for Beginners», платный курс на английском CompTIA Security+ (SY0-601).
· Coursera: Бесплатный курс на английском «Введение в Инструменты кибербезопасности и кибератаки» от IBM:, бесплатный курс на английском «Безопасность операционных Систем» от IBM, бесплатный курс на английском «Сетевая безопасность и уязвимости баз данных» от IBM.
· Нетология: бесплатный курс «Специалист по информационной безопасности: старт карьеры», платный курс «Специалист по информационной безопасности».
· Skillbox: Платный курс «Профессия специалист по кибербезопасности с нуля»
· Skillfactory: Платный курс «Специалист по кибербезопасности “Белый” хакер».
· productstar: Платный курс «Профессия инженер по информаци��нной безопасности».
· GeekBrains: Бесплатный курс «Основы безопасности и анонимности в сети», Платный курс «Инженер по информационной безопасности».
· Box’Pandoras: «Этичный хакинг и тестирование на проникновение».
Для развития кругозора, и просто чтобы быть «в теме», рекомендую подписаться на Telegram-каналы про ИБ. Отслеживайте новости, постепенно погружайтесь в рабочий контекст — при приеме на работу это будет преимуществом. Ниже делюсь полезными каналами и подкастами, на которые я подписана (и из которых коллеги форвардят новости в общие чаты):
В этих каналах часто появляются анонсы бесплатных вебинаров, митапов и конференций. Некоторые из них проходят очно, но большая часть — онлайн. Я рекомендую по возможности посещать такие встречи, поскольку активное сообщество ИБ-специалистов меньше, чем кажется, и многие полезные знакомства можно завести именно на таких мероприятиях.
Площадки для поиска работы
Когда общее представление о направлении получено, пора переходить к самому интересному — поиску вакансий для отклика. Ниже я собрала основные площадки для поиска работы, обозначила их плюсы и минусы.
«Хабр-карьера» и hh. ru
Плюсы
· Все актуальные вакансии в одном месте;
· Широкий выбор вакансий;
· Надежность — это крупные и проверенные ресурсы, которые давно зарекомендовали себя;
· Разнообразие форматов: можно найти работу как на постоянную основу, так и временную или удаленную.
Минусы
· Работодатели получают много откликов, заявка может потеряться;
· Не всегда есть возможность начать переписку с работодателем: некоторые HR могут не отвечать на заявки соискателей или не предоставлять контактные данные для связи;
· Высокая конкуренция среди соискателей из-за популярности и широкой доступности платформ.
Раздел с вакансиями на сайте компании
Плюсы
· На официальном сайте вы найдете более точную и подробную информацию о вакансии и компании, чем на сторонних ресурсах;
· Можно сразу напрямую связаться с работодателем (часто на сайте представлена почта HR);
· Уменьшение конкуренции: поиск работы на сайте компании может уменьшить конкуренцию соискателей, так как не все люди ищут работу на сайтах.
Минусы
· Придется перебирать все вакансии самостоятельно;
· Ограниченное количество вакансий;
· Если компания маленькая, то на ее сайте может быть недостаточно информации о вакансиях и карьерных возможностях.
Раздел со стажировками на сайте компании
Плюсы
· Стажировка даст практический опыт работы в интересующей вас сфере;
· Во время практики вы получите опыт в реальных проектах и прокачаете навык работы в команде;
· После успешного завершения стажировки вы можете получить предложение о работе;
Минус
· Стажировка не дает гарантии, что вам предложат место в компании.
Telegram-чаты
Плюс
· Быстрый и эффективный способ поиска работы, можно напрямую общаться с работодателем.
Минусы
· Вакансия может оказаться мошеннической;
· Доступ к информации о работодателе и его вакансиям может быть ограниченным.
Рекомендации друзей
Плюсы
· Друзья могут быть в курсе вакансий, которые нигде не опубликованы;
· Они могут предоставить ценную информацию о компании: её корпоративной культуре, политике по отношению к сотрудникам, уровне оплаты и т. д;
· Друзья могут дать вам прямой контакт работодателя, что увеличивает вероятность того, что ваше резюме будет рассмотрено.
Минусы
· Вакансия может не соответствовать вашей квалификации;
· Иногда в компании реферальные программы работают фиктивно.
Карьерные дни в вузе
Плюсы
· Студенты могут напрямую пообщаться с представителями компаний;
· Работодатели могут дать студентам полезные советы и рекомендации о том, как повысить свои шансы на получение работы и рассказать, какие навыки и опыт нужны для работы в конкретной отрасли;
· Во время мероприятия можно узнать больше о корпоративной культуре и ценностях разных компаний, чтобы определиться, какая компания подходит им больше всего.
Минус
· Ограниченный выбор: не все компании участвуют в карьерных днях.
Я крайне рекомендую обратить внимание на пункты «стажировки» и «карьерные дни в вузе». Такие мероприятия направлены как раз на поиск талантов на начальные позиции в интересующей сфере. Для студентов это хорошая возможность получить опыт общения с рекрутерами, понять, какие требования предъявляются к кандидатам, узнать про особенности работы в компании, а в случае стажировки — получить первый опыт работы (и, как часто бывает, попасть в штат сотрудников). В нашей компании программа стажировок по направлению ИБ идет с мая до июля (набор завершается 18 июня, далее идут уже следующие этапы), почитать условия можно здесь.
Составление резюме и сопроводительного письма
Нужно ли писать сопроводительное письмо при отклике? Я считаю, что да, но с пониманием, зачем вы его пишете. Хорошее письмо – это описание вас как специалиста, которое отвечает на вопросы:
· Почему я больше других подхожу на эту должность?
· Как мой опыт поможет решить задачи компании?
· Почему я заинтересован именно в этой позиции?
Сопроводительное письмо должно показывать вашу мотивацию и заинтересованность в работе в компании. Почитать о том, как правильно составить такое письмо можно здесь.
Этап откликов и собеседований
Специализация выбрана, резюме и сопроводительное письмо составлено, а что дальше? Начинается этап откликов и собеседований.
Несколько замечаний про отклики:
· Не бойтесь откликаться на несколько (много) вакансий и ходить на встречи с работодателями. Чем больше у вас опыта собеседований, тем лучше.
· Я бы ставила собеседование на «работу мечты» не первым. Часто первые встречи бывают не самыми удачными, поскольку вы еще не знаете, как проходит процесс и не отвечали на подобные вопросы. После 2-3 собеседований процесс будет проходить легче, у вас уже будет заготовлен текст и ответы на почти все вопросы рекрутеров, а главное, вы перестанете переживать и воспринимать собеседования как экзамен.
· Чтобы примерно понимать, как проходят интервью в ИТ, оставлю здесь ссылку на видео с разборами собеседований — они для разработчиков, но их полезно посмотреть для общего понимания процесса.
Теперь поговорим про собеседования. Дам советы и подсвечу, какие вопросы мне задавали чаще всего.
1. Полезно будет заранее почитать о компании и её проектах на официальном сайте поисследовать компанию и должность. Зайдите на сайт организации соцсетях, а также внимательно изучить требования к вакансии.
2. Подготовьте заранее список средств защиты, законодательств и технологий, с которыми вы сталкивались сначала, конечно же, проверяют то, что было усвоено в вузе.
3. Рекрутер обычно не испытывает иллюзий о том, что перед ним готовый специалист, ему важнее услышать ход рассуждений кандидата. Так что, если вы не знаете ответа на вопрос, лучше сразу сказать, что не сталкивались с этим ранее, но готовы порассуждать, как бы вы искали решение задачи.
4. Не выпаливайте первое что взбредет в голову, не бойтесь просить паузу и задавать уточняющие вопросы.
5. Часто на собеседовании спрашивают, как кандидат осваивает что-то новое для себя. Цель этого вопроса — понять, насколько человек склонен к самообучению, какие методы он для этого использует. Пример вопросов: «Что вы делали, когда сталкивались с новыми техническими решениями/задачами. Какая была цель? Как действовали? Какие результаты получили? С какими сложностями сталкивались?». Заготовьте ответ на этот вопрос заранее.
6. Также часто спрашивают, как кандидат поддерживает интерес к теме информационной безопасности, кроме лекций в вузе. Здесь как раз можно рассказать про посещение вебинаров и чтение тематических каналов.
7. В работе, как правило, важна инициативность и ответственность. Поэтому на собеседовании могут попросить привести пример: «Расскажите о ситуации, когда вам что-то существенное удалось изменить в учебе или в жизни» или «Приведите пример ситуации, когда вы приняли ошибочное решение».
8. Важнейший навык на работе — управление временем, поэтому рекрутеры часто задают такие вопросы: «Расскажите о ситуации, когда вы не укладывались в сроки? Что было причиной? Какие цели ставили? Что повлияло? Как действовали?» или «Приведите пример ситуаций, в которых вам не удавалось исполнить взятые на себя обязательства? Расскажите о каждой ситуации подробнее? Что являлось причиной? Что делали? Что еще можно было сделать?» или «Что для вас стрессовая ситуация? Приведите пример из вашего опыта. Как вы действуйте в такой ситуации?»
9. Подготовьте вопросы, которые вы хотите задать работодателю. Они могут быть связаны с компанией, должностью, возможностями карьерного роста. Помните, что вопросы покажут вашу заинтересованность.
10. После собеседования узнайте, какие следующие шаги и в течение какого срока вам дадут ответ.
А как вы нашли первую работу? Расскажите в комментариях.
Автор: Елизавета Потапова, инженер по информационной безопасности, «Инфосистемы Джет»