Praca w branży Information Security w Polsce, Europie, Azji i Ameryce Północnej, zarobki i możliwości rozwoju Krzysztof Piłka TeamQuest 1 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Najczęściej poszukiwani Ethical Hacker/Inżynier Bezpieczeństwa Inżynier Bezpieczeństwa (Aplikacje Mobilne) Kryptograf / Crypto Security Engineer Specjalista ds. Bezpieczeństwa Informacji (Administrator Bezpieczeństwa informacji) Inżynier Bezpieczeństwa Teleinformatycznego Administrator Systemów/Sieci InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" 2 Ethical hacker / Inżynier Bezpieczeństwa Może pracować samodzielne lub jako część zespołu Przeprowadza testy bezpieczeństwa sieci komputerowych, aplikacji i systemów (LAN/WAN, Systemy Operacyjne, itp.) Odpowiedzialny za sporządzenie i przedstawienie raportów opisujących wyniki testów penetracyjnych Tworzy i utrzymuje metodologie i narzędzia software'owe „utwardzające” infrastrukturę i bezpieczeństwo aplikacji webowych InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" 3 Odpowiada za: Identyfikację luk w zabezpieczeniach oprogramowania w systemach operacyjnych, aplikacjach i infrastrukturze sieciowej Opracowanie narzędzi do wykorzystania i kontroli komputerów i sieci, w tym VoIP Reverse Malware Engineering, zarówno w środowiskach statycznych i dynamicznych, zrozumienie możliwości i zagrożeń Organizowanie szkoleń, poradnictwa i pomocy pracownikom związanym z bezpieczeństwem Ocena proponowanych systemów, aplikacji i oprogramowania sieciowego pod katem bezpieczeństwa i integralności danych Ocena ryzyka i identyfikacja środków zaradczych, planowanie i wdrażanie rozwiązań 4 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wykształcenie Minimum: licencjat/inżynier Dodatkowo: Minimum 3 lata doświadczenia w bezpieczeństwie sieciowym 5 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Dodatkowe Atuty Dobra znajomość technologii bezpieczeństwa sieci takich jak firewall, IDS, IPS, i proxy aplikacji. Umiejętności programowania w C, C++, i/lub Java Bardzo dobra znajomość języków skryptowych: Perl, Python, Ruby, itp. Wysoko cenione jest doświadczenie w Malware Reverse Engineering Doświadczenie w wykrywaniu luk bezpieczeństwa i testach penetracyjnych włączając identyfikację i „łatanie” luk bezpieczeństwa Bardzo dobra znajomość języka angielskiego 6 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wynagrodzenie 65,000 - 80,000+ USD rocznie ( USA, Azja) 80,000 – 110,000 PLN rocznie (Polska) 7 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Inżynier Bezpieczeństwa Aplikacji Mobilnych Może pracować samodzielnie lub jako część zespołu Identyfikuje luki bezpieczeństwa w zabezpieczeniach oprogramowania urządzeń mobilnych Pracuje z zespołami projektowania / wdrażania rozwiązań zapewniających ochronę bezpieczeństwa i bezpieczeństwo systemów informatycznych Przeprowadza oceny bezpieczeństwa, (w tym modelowania zagrożeń dla urządzeń mobilnych), testy penetracyjne i wykrywanie luk bezpieczeństwa Rozwija i utrzymuje metody i narzędzia „utwardzające” infrastrukturę i bezpieczeństwo aplikacji mobilnych 8 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Odpowiedzialny za: Zapewnienie identyfikacji luk w zabezpieczeniach oprogramowania mobilnego Rozszerzanie metodologii oceny bezpieczeństwa oprogramowania i procesów aplikacji mobilnych Reverse Malware Engineering, zarówno w środowiskach statycznych i dynamicznych, zrozumienie możliwości i zagrożeń Organizowanie szkoleń, poradnictwa i pomocy pracownikom związanym z bezpieczeństwem Ocenę nowych technologii / narzędzi do wykrywania, ograniczania, segregacji i korygowania wad bezpieczeństwa oprogramowania mobilnego Ocenę ryzyka dla systemów firmy i identyfikacji oraz planowania i wdrażania rozwiązań zaradczych 9 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wykształcenie Minimum: licencjat/inżynier Dodatkowo Minimum 3 lata doświadczenia w bezpieczeństwie systemów informatycznych, i minmum rok w ocenie zdalnej konfiguracji zabezpieczeń urządzeń mobilnych w tym Android, Windows Mobile, iOS i Blackberry 10 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Dodatkowe Atuty Doświadczenie w zapewnieniu bezpieczeństwa sieciowego Umiejętność programowania w C / C++, Objective C, i/lub Java zgodnie ze standardami bezpieczeństwa Wysoko cenione doświadczenie z Malware Reverse Engineering Wysoko cenione doświadczenie w wykrywaniu luk w zabezpieczeniach i testach penetracyjnych włączając identyfikację i „łatanie” luk bezpieczeństwa Bardzo dobra znajomość języka angielskiego 11 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wynagrodzenie 85,000 - 93,000+ USD rocznie (USA, Azja) 96,000 – 132,000 rocznie (Polska) 12 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Kryptograf / Crypto security engineer Rozwija elementy bezpieczeństwa kryptograficznego – uwierzytelnianie szyfrowania (autentykacja), certifikaty, PKC, itp. Zna systemy „wbudowane” (embeded) Przeprowadza analizę kryptograficzną algorytmów Optymalizuje kod Zna wbudowane biblioteki kryptograficzne PKC (Public Key Cryptography) Zna narzędzia skryptowych i assemblera (dla różnych chipów wliczając: Infineon, Philips, Samsung, Renesas) Rozwija kryptografię w różnych środowiskach (kart chipowe, Pcty, systemy Unix) Dobrze zna nieinwazyjne metody ataku i analizy kanałów (np. timing attacks, simple and differential analysis, fault injection, itp.) Posiada szerokie doświadczenie z reverse engineering, szczególnie dla kart chipowych/systemów wbudowanych 13 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wykształcenie Minimum: magister inżynier (wydział elektryczny lub technik komputerowych) 14 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Dodatkowe Atuty Zdolności matematyczne i znajomość systemów bezprzewodowych Dobra znajomość kryptografii i umiejętności programistyczne Dobre zdolności rozwiązywania problemów w środowisku wielo-platformowym Umiejętności organizacyjne Umiejętność komunikacji z osobami nietechnicznymi Bardzo dobra znajomość języka angielskiego 15 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wynagrodzenie 87,500 - 102,500+ USD rocznie (USA, Azja) 96,000 – 144,000 PLN rocznie (Polska) 16 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Specjalista ds. Bezpieczeństwa Informacji (Administrator Bezpieczeństwa informacji) Zna narzędzia bezpieczeństwa sieciowego i testowania aplikacji Zna język skryptowy PERLa i shell'a (automatyzacja zadań) Dogłębnie rozumie protokoły sieciowe Zna bardzo dobrze systemy Windows i Unix Ma doświadczenie w tworzeniu aplikacji, preferowane C#.NET lub Java (J2EE) 17 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Odpowiedzialny za: Uczestnictwo w zespołach sprawdzających incydenty związane z bezpieczeństwem Dochodzenia przestępstw komputerowych wymagających analizy logów lub złośliwego oprogramowania Testowanie aplikacji, opiniowanie kodu źródłowego, analizę zagrożeń, testy penetracyjne sieci (również bezprzewodowych) Przeciwdziałanie inżynierii społecznej 18 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wykształcenie Minimum: licencjat/inżynier Dodatkowo: Certyfikat Certified Ethical Hacker (CEH) lub podobny CISP, CISA, GIASP – mile widziane 19 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Dodatkowe Atuty Dobre zdolności rozwiązywania problemów w środowisku wielo-platformowym Umiejętności organizacyjne Umiejętność komunikacji z osobami nietechnicznymi 20 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wynagrodzenie 75,000 - 90,000+ USD rocznie (USA, Azja) 96,000 – 144,000 PLN rocznie (Polska) 21 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Inżynier Bezpieczeństwa Teleinformatycznego Zaleca standardy Bezpieczeństwa IT , zestawy narzędzi i procesów, wdraża je, zapewnia eksploatację i utrzymanie obszarów bezpieczeństwa w całej infrastrukturze przedsiębiorstwa Odpowiedzialny za projektowanie, instalowanie i wspieranie infrastruktury sieciowej firmy (VPN, DNS, DHCP, Firewalle, Load Balancing) i związanych z nią systemów w lokalizacjach zdalnych Posiada wiedzę na temat powstrzymywania i zapobiegania cyber atakom, bezpiecznej infrastruktury technologii informacyjnych, obsługi internetowej i sieci Rozwiązuje problemy dotyczące sieci i utrzymania serwerów sieciowych (bram VPN, systemów wykrywania włamań, itp.) 22 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Odpowiedzialny za: Utrzymanie i zarządzania narzędziami bezpieczeństwa informacji Wdrażanie procedur i technologii potrzebnych do zapewnienia poufności, integralności i dostępności systemu sieciowego i infrastruktury komputerowej Integrację wszystkich systemów zabezpieczeń oraz rozbudowę automatycznej korelacji zdarzeń i raportów. 23 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wykształcenie Minimum: licencjat/inżynier Certyfikaty: Microsoft Certified Systems Engineer (MCSE) Certified Novell Engineer (CNE) CISSP, Cisco CCNP/CCDP, lub Checkpoint CCSE są mile widziane 24 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Dodatkowe Atuty Co najmniej 4 lata doświadczenia w bezpieczeństwie sieciowym Doświadczenie w telekomunikacji Dobre zdolności rozwiązywania problemów w środowisku wielo-platformowym Umiejętności organizacyjne Umiejętność komunikacji z osobami nietechnicznymi Bardzo dobra znajomość języka angielskiego 25 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wynagrodzenie 80,000 - 115,000+ USD rocznie (USA, Azja) 96,000 – 168,000 PLN rocznie (Polska) 26 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Administrator Systemów/Sieci Instaluje / konfiguruje, obsługuje i przeprowadza konserwację sprzętu, oprogramowania, systemów i infrastruktury sieciowej 27 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Odpowiada za: Poprawne działanie sprzętu, oprogramowania, systemów operacyjnych Przestrzeganie wytycznych i wartości firmy Utrzymanie standardów bezpieczeństwa systemów Instalację / odtworzenie konfiguracji serwerów i sprzętu, urządzeń peryferyjnych, usług, ustawień katalogów, magazynowania danych, itp. zgodnie z normami i projektem / wymogami operacyjnymi Obsługuje systemy wczesnego ostrzegania o zagrożeniach sieciowych 28 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wykształcenie: Minimum: licencjat/inżynier 29 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Dodatkowe Atuty Dobre zdolności rozwiązywania problemów w środowisku wielo-platformowym Umiejętności organizacyjne Umiejętność komunikacji z osobami nietechnicznymi Bardzo dobra znajomość języka angielskiego 30 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Wynagrodzenie 75,500 - 80,000+ USD (USA, Azja) 72,000 – 180,000 PLN rocznie (Polska) 31 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Polska 32 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Kogo? Specjalista ds. Bezpieczeństwa Informacji(Administrator Bezpieczeństwa Informacji)- ABI(45%) Inżynier/Specjalista Bezpieczeństwa Teleinformatycznego SBT (32%) Administrator Systemów/Sieci – AS/S (23%) 33 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Kto? Stanowiska wewnętrzne: Instytucje finansowe Telekomy Duże przedsiębiorstwa produkcyjne Praca dla klienta zewnętrznego: Integratorzy Firmy specjalizujące się w bezpieczeństwie teleinformatycznym 34 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Gdzie? Warszawa (82%) Śląsk (10%) Poznań (4%) Wrocław (3%) Gdańsk (1%) 35 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy” Pytania? Krzysztof Piłka TeamQuest [email protected] 36 InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy”