Как выбрать подходящую вакансию

Определиться с конкретной областью. В сфере кибербезопасности много направлений ― от поиска уязвимостей и их устранения до конфигурации сетевого оборудования и защиты веб-системы. Прежде чем составлять и рассылать резюме, лучше сначала честно ответить себе на вопрос: в каком секторе вы хотели бы строить карьеру. Стоит учесть опыт и знания, накопленные в университете, но полезно и подробнее изучить, какими конкретными задачами предстоит столкнуться на работе. И главное ― понять, насколько вам нравится их выполнять.

Для этого можно попробовать порешать лабораторные разной направленности из открытых баз, выполнить задания в рамках программ Bug Bounty, принять участие в CTF-соревнованиях или даже поиграть в сетевые игры с задачами по кибербезопасности.

Как выбирать. Например, если вы любите работать с кодом и искать неочевидные решения, Анастасия Краснова советует присмотреться к направлению ProdSec. Здесь вы будете обеспечивать безопасность веб-приложений, а также заниматься веб-разработкой для повышения уровня их защиты. Если вас не пугает часами искать даже малейшие неточности, обратите внимание на сферу администрирования. Здесь вам предстоит искать ошибки и проблемы в коде.

Пентестеры постоянно ищут способы взлома системы. Если у такого специалиста получается обойти защиту, завладеть данными и взять компьютер или систему под контроль, он фиксирует уязвимость и добавляет в отчет по итогам теста. Так что если хотите быть тем самым «белым хакером» ― вам сюда. А специалистам в области DevSecOps опытные коллеги советуют лениться ― но не в прямом смысле. Здесь нужно уметь всё оптимизировать настолько, чтобы потом каждый раз не приходилось исправлять программные недочеты.

Отсеять ненужное. Когда определитесь с желаниями, будет проще сразу отсеять то, что точно вам не подходит. Дальше посмотрите на оставшиеся вакансии и ― уже с предельным фокусом именно на них ― сформулируйте, какой свой опыт, знания и навыки вы готовы предложить для каждой позиции.

Что делать, если нет опыта

Лучше не откликаться на все вакансии, которые найдете на сайтах компаний. Вероятность пройти так не растет.

Как лучше:

  • Попробуйте начать с программ стажировок. Их можно искать самостоятельно: в тех же разделах вакансий на сайтах компаний размещают и актуальную информацию о наборе стажеров.
  • Присмотритесь также к программам стажировок, которые предлагают вузы. Это отличная возможность показать себя и задержаться в компании.
  • Накапливайте связи. Еще во время обучения стоит активно накапливать связи в профессиональной среде: участвовать в конференциях, хакатонах, кейс-чемпионатах. Через знакомства найти работу проще.

Киберфестиваль «Positive Hack Days 2». Фото предоставлено факультетом безопасности информационных технологий ИТМО.

Киберфестиваль «Positive Hack Days 2». Фото предоставлено факультетом безопасности информационных технологий ИТМО.

Как составить резюме и повысить шансы попасть на собеседование

Есть мнение, что опытный специалист может получить оффер и без резюме. Однако это не так. Резюме позволяет пройти первичный отбор и попасть на собеседование с техническим специалистом или руководителем.

На просмотр одного резюме рекрутеры тратят от 7 до 10 секунд. Чтобы привлечь их внимание, документ должен быть кратким, без лишней информации и с четко расставленными смысловыми акцентами.

Как это сделать:

  • Разделить текст на четыре обязательных блока: контакты, информация об образовании, релевантном опыте работы и навыках.
  • Расположить информацию о предыдущих местах работы в хронологическом порядке и кратко прописать, какие обязанности вы выполняли на каждой из позиций. Если у вас нет опыта работы, расскажите про стажировки, кейс-чемпионаты и учебные проекты.
  • Добавить в блок о навыках информацию о достижениях, пройденных курсах и владении иностранными языками.
  • Отделить блоки друг от друга визуально — например, заголовками.
  • Уложиться в одну страницу.
  • Проверить текст на орфографические, пунктуационные и фактические ошибки.

Киберфестиваль «Positive Hack Days 2». Фото предоставлено факультетом безопасности информационных технологий ИТМО.

Киберфестиваль «Positive Hack Days 2». Фото предоставлено факультетом безопасности информационных технологий ИТМО.

А как лучше не делать:

Указывать не актуальные для вакансии навыки и опыт. Это не даст рекрутерам зацепиться за важные детали. Зато молчать о дипломе с отличием не стоит: есть миф, что отличников не берут на работу, считая их способными только учиться. Как правило, диплом с отличием воспринимается как маркер целеустремленности, внимательности и способности достигать конечных целей.

Просто скопировать должностные инструкции с прошлого места работы. Это утяжелит и искусственно расширит резюме. За 10 секунд ни один рекрутер не прочитает три страницы текста, и важная информация попросту не дойдет до специалиста.

Скрывать контакты. Вероятность того, что никто не будет искать способ связаться с вами и отложит резюме, очень высока. Подозрения вызовет и скрытое предыдущее место работы.

Указывать ложную информацию. Рекрутеры всегда проверяют данные из резюме на личных собеседованиях, а еще могут связаться с вашим бывшим работодателем.

Лекция Анастасии Красновой ― часть программы киберфестиваля «Positive Hack Days 2». Мероприятие собрало экспертов из Т-Банка, МТС и других компаний. Они рассказали, как начать развиваться в сфере информационной безопасности, что поможет определиться с направлением, где искать стажировки и первую работу. Соорганизатором фестиваля выступил факультет безопасности информационных технологий ИТМО.