Эмиль Надыров, InfoWatch: «Летняя школа преподавателей – наша инвестиция в развитие образования в сфере ИБ»
Как взлетал «Спутник»: универсальные серверы на орбите импортозамещения
ИИ в работе сетевого инженера: сценарии применения
ЭЛАРобот НСМ: последний рубеж защиты в стратегии резервного копирования
Наталья Касперская, InfoWatch: «На зрелом ИБ-рынке каждый разработчик может найти свою нишу»
ЦБ
°
пятница, 21 ноября 2025

«Газинформсервис» провёл сессию, посвящённую центрам мониторинга и реагирования в рамках SOС Forum 2025

«Газинформсервис» провёл сессию, посвящённую центрам мониторинга и реагирования в рамках SOС Forum 2025
Фото: Газинформсервис
Кадровый кризис на рынке информационной безопасности (ИБ) заставляет игроков не просто искать, а самостоятельно растить специалистов, создавая для них среду, нивелирующую соблазн сменить работодателя. К такому выводу пришли участники экспертной сессии «SOC как центр компетенций: развитие и обучение талантов», прошедшей в Москве в рамках SOC Forum 2025. Инициатором дискуссии выступила компания «Газинформсервис».

Руководитель GSOC компании «Газинформсервис» Александр Михайлов обозначил ключевые вызовы для центров мониторинга и реагирования безопасности (SOC). «Это проблема большого багажа знаний, который необходим аналитику для эффективной работы. Кроме того, этот багаж нужно постоянно пополнять и актуализировать, так как часть знаний из него достаточно быстро устаревает», — заявил Александр Михайлов. Среди главных опасностей он выделил высокий уровень стресса, выгорание, нехватку квалифицированных кадров и рутину на первой линии, приводящую к «слепоте» к инцидентам.

Александр Михайлов, руководитель GSOC компании «Газинформсервис»
Александр Михайлов, руководитель GSOC компании «Газинформсервис»
Фото: Газинформсервис

В качестве решения эксперты предложили пересмотреть традиционные представления о карьере. «Не всем надо становиться директорами. Помимо вертикального роста, есть ещё горизонтальные перемещения. Устал на своей позиции — можно заниматься экспертизой продуктов, идти в форензику, киберразведку или стать пентестером», — отметил директор департамента мониторинга, реагирования и исследования киберугроз BI.ZONE Теймур Хеирхабаров.

Он также отметил необходимость автоматизации рутинных операций и создания «учебного полигона» для разработки и проверки контента обнаружения атак. «Ни один хоть сколько-нибудь зрелый SOC не может работать без этого. Еще хорошо бы проводить пилоты новых решений, обкатывать инструмент для расследований, не говоря о масштабных учениях», — подвёл итог Александр Михайлов.

Итогом сессии стала общая установка на расширение пулов высококлассных специалистов через создание атмосферы развития, готовности руководства слушать сотрудников и давать им право на эксперимент и ошибку.

Свежее по теме

!-- Yandex.Metrika counter -->