Size: a a a

2020 November 11

AP

Andrei Potseluev in CyberJobsRussia
Однако вы нафлудили... @homyratyan  опять халявишь? 😏
источник

AP

Andrei Potseluev in CyberJobsRussia
Болталка https://t.me/cyberoffru
источник

B

Bdr777 in CyberJobsRussia
50$ в день не оффтопим, оффтоп в @cyberoffru
источник
2020 November 12

S

Saches in CyberJobsRussia
Коллеги, всем привет!
Такой вопрос - потенциальный работодатель, в рамках оценки компетенций в области ИБ кандидата, просит посмотреть на текст договора и оценить возможные риски в части ИБ. Причем, судя по тексту договора, очень похоже, что он находится (или находился) на этапе внутреннего согласования. Т.е. указаны: первое лицо подписанта со стороны работодателя, отдельные реквизиты контрагента и т.п.
Т.е. вполне понятно, что речь идет о конкретных компаниях.
И складывается впечатления, что сотрудники ИБ работодателя, в рамках тестирования кандидатов при наборе, просят их выполнить свою работу.
Собственно вопрос - это вообще нормально?
При этом не говоря, что любые договора или намерения попадают под определения коммерческой тайны компании. Т.е. сотрудника HR нормально так подставяют за рассылку конфиденциалки и, при этом, не берут с кандидатов ни каких NDA или любых других обязательств.
источник

V

ViolentOr in CyberJobsRussia
Saches
Коллеги, всем привет!
Такой вопрос - потенциальный работодатель, в рамках оценки компетенций в области ИБ кандидата, просит посмотреть на текст договора и оценить возможные риски в части ИБ. Причем, судя по тексту договора, очень похоже, что он находится (или находился) на этапе внутреннего согласования. Т.е. указаны: первое лицо подписанта со стороны работодателя, отдельные реквизиты контрагента и т.п.
Т.е. вполне понятно, что речь идет о конкретных компаниях.
И складывается впечатления, что сотрудники ИБ работодателя, в рамках тестирования кандидатов при наборе, просят их выполнить свою работу.
Собственно вопрос - это вообще нормально?
При этом не говоря, что любые договора или намерения попадают под определения коммерческой тайны компании. Т.е. сотрудника HR нормально так подставяют за рассылку конфиденциалки и, при этом, не берут с кандидатов ни каких NDA или любых других обязательств.
Если реальный договор - очень плохо. Но это может быть тестовое задание-синтетика. Тогда нормально, очевидно
источник

S

Saches in CyberJobsRussia
ViolentOr
Если реальный договор - очень плохо. Но это может быть тестовое задание-синтетика. Тогда нормально, очевидно
А вы бы, в своем договоре-тесте, своего предправа (или гендира) стали бы указывать?))
источник

V

ViolentOr in CyberJobsRussia
Saches
А вы бы, в своем договоре-тесте, своего предправа (или гендира) стали бы указывать?))
Если это публичная информация - почему нет
источник

S

Saches in CyberJobsRussia
ViolentOr
Если это публичная информация - почему нет
Выглядит слишком пошло.
Оценивают же по одежке...
источник

V

ViolentOr in CyberJobsRussia
Не вижу ничего пошлого, если честно. Более того, может именно в этом и предлагается какой-то риск увидеть
источник

S

Saches in CyberJobsRussia
ViolentOr
Не вижу ничего пошлого, если честно. Более того, может именно в этом и предлагается какой-то риск увидеть
А какой здесь риск ИБ, если это открытая информация?
источник

AP

Andrei Potseluev in CyberJobsRussia
@AlexBodryk  а реклама не по теме трудоустройства разрешена? 🤔
источник

V

ViolentOr in CyberJobsRussia
Saches
А какой здесь риск ИБ, если это открытая информация?
Я же не знаю сути договора и взаимодействия. Может у него нет прав на такую подпись, может его подпись может привести к дополнительным обязательствам, может там ФИО некорректно указано))

Я вообще договоры редко смотрю, не мое направление
источник

B

Bdr777 in CyberJobsRussia
Andrei Potseluev
@AlexBodryk  а реклама не по теме трудоустройства разрешена? 🤔
реклама запрещена, пост зачищен
источник

B

Bdr777 in CyberJobsRussia
Saches
Коллеги, всем привет!
Такой вопрос - потенциальный работодатель, в рамках оценки компетенций в области ИБ кандидата, просит посмотреть на текст договора и оценить возможные риски в части ИБ. Причем, судя по тексту договора, очень похоже, что он находится (или находился) на этапе внутреннего согласования. Т.е. указаны: первое лицо подписанта со стороны работодателя, отдельные реквизиты контрагента и т.п.
Т.е. вполне понятно, что речь идет о конкретных компаниях.
И складывается впечатления, что сотрудники ИБ работодателя, в рамках тестирования кандидатов при наборе, просят их выполнить свою работу.
Собственно вопрос - это вообще нормально?
При этом не говоря, что любые договора или намерения попадают под определения коммерческой тайны компании. Т.е. сотрудника HR нормально так подставяют за рассылку конфиденциалки и, при этом, не берут с кандидатов ни каких NDA или любых других обязательств.
все что пара часов времени в среднем нормально кроме топ позиций
источник

B

Bdr777 in CyberJobsRussia
на них играют роль скорее известность на рынке и рекомендации
источник

S

Saches in CyberJobsRussia
Bdr777
все что пара часов времени в среднем нормально кроме топ позиций
Вопрос был не про трудозатраты.
источник

MR

M R in CyberJobsRussia
Saches
Коллеги, всем привет!
Такой вопрос - потенциальный работодатель, в рамках оценки компетенций в области ИБ кандидата, просит посмотреть на текст договора и оценить возможные риски в части ИБ. Причем, судя по тексту договора, очень похоже, что он находится (или находился) на этапе внутреннего согласования. Т.е. указаны: первое лицо подписанта со стороны работодателя, отдельные реквизиты контрагента и т.п.
Т.е. вполне понятно, что речь идет о конкретных компаниях.
И складывается впечатления, что сотрудники ИБ работодателя, в рамках тестирования кандидатов при наборе, просят их выполнить свою работу.
Собственно вопрос - это вообще нормально?
При этом не говоря, что любые договора или намерения попадают под определения коммерческой тайны компании. Т.е. сотрудника HR нормально так подставяют за рассылку конфиденциалки и, при этом, не берут с кандидатов ни каких NDA или любых других обязательств.
Я бы не стал доверять оценку рисков своей компании каким-то внешним людям.
источник

S

Saches in CyberJobsRussia
ViolentOr
Я же не знаю сути договора и взаимодействия. Может у него нет прав на такую подпись, может его подпись может привести к дополнительным обязательствам, может там ФИО некорректно указано))

Я вообще договоры редко смотрю, не мое направление
Ок. Понятно. Первому лицу не нужны никакие доверенности.
источник

S

Saches in CyberJobsRussia
M R
Я бы не стал доверять оценку рисков своей компании каким-то внешним людям.
Я примерно к тому же...Насколько коллеги практикующие подобные подходы могут быть адекватны
источник

PG

Polivanov Gleb in CyberJobsRussia
Добрый день.
Подскажите пожалуйста,кто имеет опыт настройки средств защиты информации в облаке (AWS, Azure) и знает средства безопасности облачных приложений? И сколько вообще стоят такие кандидаты ?)
источник