Популярные профессии в сфере кибербезопасности
1. Анти-фрод аналитик
Востребован в банковской сфере и финтех компаниях. Отвечает за безопасность онлайн-операций с
финансами для физических лиц, например, в «онлайн-банке». Устанавливает и отслеживает лимиты на
количество покупок по одной банковской карте, на максимальную сумму разовой покупки по одной карте или
одним пользователем, количество банковских карт, используемых одним пользователем в определенный период времени.
Ведет учет и анализирует историю покупок пользователей для выявления подозрительных операций.
2. Специалист по реверс-инжинирингу или аналитик кода
В задачи специалиста входит детальный разбор программного кода с целью выявить уязвимости программы для кибератак.
Специалист должен понимать общие принципы программирования, знать языки, как минимум C++, ASM, Python, знать виды уязвимостей
OWASP Top 10, SANS Top-25. После анализа кода и выявления угроз специалист дает рекомендации по защите системы.
3. Специалист по форензике или расследованию кибер-преступлений
Чаще всего наемные специалисты, которые расследуют компьютерные или финансовые преступления: взломанные серверы, десктопы,
СУБД. Проводят поиск следов взлома, восстанавливают сценарий кибератаки, временную цепочку событий, фиксируют нарушения.
Собирают улики и разоблачают преступные группировки хакеров. Владеют языками программирования, понимают как работают средства защиты и как их обходят хакеры.
4. Пентестер
Специалист, который тестирует систему, проверяет, насколько хорошо защищены данные. Выявляет слабые места, укрепляет защиту данных. Исследует целостность информационной системы. Пентестеров нанимают, обычно, крупные IT и финансовые компании, которые оперируют большими данными. Пентестерам необходимы глубокие знания ОС Windows\Linux, сетей, уязвимостей.