Как Легко Отличить Хорошего Специалиста Информационной Безопасности на Интервью.

preview_player
Показать описание
Три способа узнать о кандидате на должность бльше избегая прямых и неудобных вопросов.

Мои Контакты
Рекомендации по теме
Комментарии
Автор

Я бы спросил о том, с каким оборудованием и с какими системами кандидат работал на прежнем месте работы. Если расскажет - значит плохой специалист по ИБ ))))
По идее он должен рассказать о технологиях с которыми знаком.
Второй вопрос, который я бы задал - чем лично он занимался в Компаниях.
Третий вопрос был бы уже из той сферы с которой кандидату придется столкнуться в случае его успешного трудоустройства.
Например:
Основные моменты из ФЗ или ГОСТ.
Какие алгоритмы шифрования можно назвать не безопасными или наоборот.
Что такое хэширование.
Какие GPO AD должны быть включены и настроены, по его мнению.
При сканировании корпоративной сети обнаружилось что у рабочей станции открыт порт 23 - о чем это говорит?
Что он думает по поводу 2/MFA или что лучше WireGuard или OpenVPN. (правильного ответа нет)
Ну и так далее... хотя обычно сразу видно если человек разбирается в своем деле. В этом случае происходит не допрос (Вопрос - Ответ), а просто диалог.

ochkanovm
Автор

Получается я бы прошел у вас собеседование.

ArtegaFM
Автор

Это ужас, надесь к вам никто на работу не пойдет.

pavelivanov