IT и аналитика
Специалист по информационной безопасности: пример резюме
Файл .doc — открывается и правится в Word, Google Документах, LibreOffice и на телефоне. Перед отправкой работодателю сохраните его в PDF.
Содержание
- Пример резюме: специалист по информационной безопасности
- Почему это резюме работает
- Типичные ошибки в резюме — информационная безопасность
- Как адаптировать пример под себя
- Образец резюме специалиста по информационной безопасности: что копировать, а что переписать
- Ключевые слова для ATS — информационная безопасность
- Если опыта нет
В информационной безопасности под одним названием живут очень разные роли: соответствие требованиям регуляторов, защита инфраструктуры, реагирование на инциденты, тестирование на проникновение. Резюме без указания направления читают вполсилы.
Второй обязательный блок — отрасль и требования, с которыми вы работали: банк, госструктура и интернет-магазин защищаются по-разному и проверяются разными органами.
Пример резюме: специалист по информационной безопасности
Иванов Иван Иванович
Желаемая должность: Специалист по информационной безопасности
Ожидаемая зарплата: 200 000 – 330 000 ₽
Телефон: +7 (9XX) XXX-XX-XX · Email: ivanov@example.com · Город: Москва
О себе
Специалист по информационной безопасности, 8 лет. Финансовая организация, 1 200 рабочих мест, объекты КИИ. Направление — защита инфраструктуры и реагирование на инциденты. Сократил среднее время реакции на инцидент с 4 часов до 35 минут. Прошёл две проверки регулятора без предписаний.
Опыт работы
Финансовая организация — Ведущий специалист по информационной безопасности
февраль 2021 — настоящее время
- Отвечаю за защиту инфраструктуры: 1 200 рабочих мест, 90 серверов, объекты критической информационной инфраструктуры.
- Внедрил SIEM и настроил 140 правил корреляции: время реакции на инцидент сократилось с 4 часов до 35 минут.
- Выстроил процесс управления уязвимостями: срок закрытия критичных уязвимостей снизился с 45 до 9 дней.
- Две проверки регулятора без предписаний, подготовил документацию по защите персональных данных и КИИ.
- Провожу обучение сотрудников и учебные фишинговые рассылки: доля переходов по фишингу упала с 23% до 6%.
- Веду расследование инцидентов, за три года ни одной утечки данных.
Системный интегратор — Инженер по информационной безопасности
май 2018 — январь 2021
- Внедрял средства защиты у заказчиков: межсетевые экраны, антивирусная защита, DLP, контроль доступа.
- Готовил модели угроз и организационно-распорядительную документацию по 152-ФЗ.
Образование
Высшее, информационная безопасность. Профильное обучение по защите КИИ (2023), курс по расследованию инцидентов (2024).
Ключевые навыки
SIEM · Управление уязвимостями · Реагирование на инциденты · DLP · Межсетевые экраны · 152-ФЗ и персональные данные · 187-ФЗ и КИИ · Требования ФСТЭК · Модель угроз · Аудит защищённости · Обучение персонала
Почему это резюме работает
- Направление названо прямо: защита инфраструктуры и реагирование, а не «информационная безопасность вообще».
- Время реакции на инцидент и срок закрытия уязвимостей — главные измеримые показатели профессии.
- Указаны отрасль и тип объектов: КИИ в финансовой организации задаёт весь набор требований.
- Снижение доли переходов по фишингу показывает работу с людьми, а не только с техникой.
Типичные ошибки в резюме — информационная безопасность
- Не указывать направление: соответствие требованиям, защита инфраструктуры и пентест — разные вакансии.
- Перечислять средства защиты без результатов их внедрения.
- Молчать об отрасли и регуляторе, хотя именно они определяют применимость вашего опыта.
- Приписывать себе отсутствие инцидентов как личную заслугу без описания того, что вы для этого сделали.
Как адаптировать пример под себя
Не копируйте текст дословно — рекрутёры видят шаблонные фразы сотнями. Возьмите структуру: краткое «о себе» с опытом и специализацией, обязанности через достижения с цифрами, навыки, которые встречаются в текстах вакансий (их ищут ATS-фильтры). Подставьте свои проекты и результаты — и проверьте итог бесплатным ИИ-анализом ниже.
Образец резюме специалиста по информационной безопасности: что копировать, а что переписать
Структуру берите из образца, содержание пишите своё. Здесь оценивают направление, масштаб и измеримые улучшения: сколько рабочих мест, какие требования, как быстро вы реагируете и закрываете уязвимости. «Обеспечивал информационную безопасность» не говорит ничего — «реакция на инцидент с 4 часов до 35 минут» говорит всё.
Зарплата в образце дана для примера. Вилка зависит от региона, отрасли, направления и наличия объектов КИИ: банки и госсектор платят иначе, чем малый бизнес. Посмотрите свежие вакансии в своём городе и возьмите середину.
Ключевые слова для ATS — информационная безопасность
Автоматический отбор ищет требования, средства защиты и процессы. Пишите только то, с чем работали.
- Нормативка: 152-ФЗ, персональные данные, 187-ФЗ, КИИ, требования ФСТЭК, ФСБ, ГОСТ Р 57580, PCI DSS, аттестация.
- Средства защиты: SIEM, DLP, IDS и IPS, межсетевой экран, антивирусная защита, песочница, PAM, средства криптографической защиты.
- Процессы: управление уязвимостями, реагирование на инциденты, расследование, модель угроз, аудит защищённости, пентест, контроль доступа.
- Инфраструктура: Active Directory, Linux, сети, VPN, сегментация, резервное копирование, журналирование.
- Показатели: время реакции на инцидент, срок закрытия уязвимостей, доля переходов по фишингу, результаты проверок регулятора.
Проверить, всё ли важное попало в текст, поможет анализ резюме.
Если опыта нет
В информационную безопасность чаще всего приходят из администрирования или сетей:
- Профильное образование или переподготовка. В этой области формальные требования жёстче, чем в разработке, особенно в госсекторе.
- Опыт администрирования. Знание сетей, Active Directory и Linux — фундамент, без него защищать нечего.
- Практика на площадках. Разборы задач и лабораторные работы по расследованию — нормальное доказательство навыка для начинающего.
- Знание нормативки. Для роли, связанной с соответствием требованиям, знание 152-ФЗ и приказов ФСТЭК часто важнее технической подготовки.
Общий разбор — резюме без опыта работы. Про ИТ-резюме отдельно — резюме для IT.
Частые вопросы
Какое направление указывать в резюме по информационной безопасности?
То, которым занимались: соответствие требованиям регуляторов, защита инфраструктуры, реагирование на инциденты или тестирование на проникновение. Это разные вакансии, и общая формулировка работает против вас.
Какие показатели убеждают работодателя?
Время реакции на инцидент, срок закрытия критичных уязвимостей, доля переходов по учебному фишингу и результаты проверок регулятора. Перечень внедрённых средств защиты без них ничего не значит.
Насколько важна отрасль?
Очень. Банк, госструктура и интернет-магазин защищаются по разным требованиям и проверяются разными органами, поэтому опыт переносится не полностью.
Нужно ли перечислять нормативные акты?
Да, если работали с ними: 152-ФЗ, 187-ФЗ, приказы ФСТЭК. Для ролей, связанных с соответствием требованиям, это ключевые слова, по которым отбирают в первую очередь.
Какую зарплату указывать?
Смотрите свежие вакансии в своём городе и берите середину. Вилка зависит от отрасли, направления и наличия объектов КИИ — банки и госсектор платят иначе, чем малый бизнес.
Проверьте своё резюме бесплатно
Пример — хорошая основа, но работодателя убеждает именно ВАШ опыт. Загрузите своё резюме — нейросеть за 30 секунд оценит его по ATS-шкале и покажет, что усилить. Без регистрации.