Рынок информационной безопасности — один из самых конкурентных. Хороших специалистов мало, но при этом сотни «серых» резюме, где кандидат пишет что-то в духе: «знаю антивирус Касперского».
Чтобы ваше резюме дочитали до конца HR и техлид, а не закрыли на пятой строке, нужно знать несколько секретов. В этой статье разберем как преподнести блог, хобби и нестандартные места работы, как расписать функционал, чтобы он звучал как экспертность и о чём лучше вообще молчать в резюме (даже если вы это умеете). А в конце — интерактивный конструктор, в котором вы сможете заполнить своё резюме и сохранить в Word.
1. О чем лучше НЕ писать в резюме специалиста по ИБ
Ошибки новичков и даже опытных «сеньоров» отпугивают рекрутеров мгновенно. Вот красный список того, чего в резюме быть не должно.
- «Умею настраивать Windows» — это база, а не навык для ИБ.
- Списки из 50 сертификатов без дат (особенно старых, например CISSP 1995 года).
- Личную информацию (политические взгляды, религию, знак зодиака, семейное положение, наличие детей) — это не имеет значения.
- Негатив о прошлых работодателях (фразы вроде «В прошлой компании работали дураки, поэтому я ушел»).
- Слово «хакер» — для взрослых компаний это звучит инфантильно. Пишите: специалист по пентестам или исследователь уязвимостей.
- «Знание основ» — либо укажите глубину, либо уберите фразу. «Основы Linux» лучше заменить на «Уверенное администрирование Linux: iptables, auditd, osquery».
«Коммуникабельный, стрессоустойчивый, быстро учусь» — это шаблон, который не несет смысла. Замените на факт: «За год закрыл 70% критических уязвимостей в CI/CD-пайплайне».
2. Как подать себя в выгодном свете: стратегия «Эксперт-боец»
Ваша цель — показать, что вы приносите пользу бизнесу, а не просто «следите за регламентами».
Цифры в каждом достижении
Подкрепляйте достижения конкретными результатами: количество проектов, выявленных уязвимостей, сроки выполнения работ. Например: «Провёл аудит безопасности 12 филиалов, выявил 34 критические уязвимости, обеспечил их устранение за 2 недели — на 30% быстрее установленного KPI».
Название должности = уровень ответственности
Вместо «специалист по ИБ» напишите: «Security Analyst | Blue Team | SOC» или «Lead по DLP-безопасности». Это помогает алгоритмам поиска и сразу задает уровень.
Покажите системность
Работодатели ищут тех, кто умеет строить процессы, а не тушить пожары. «Разработал политику ИБ с нуля для компании на 500+ сотрудников» работает гораздо лучше, чем «помогал внедрять».
Если блог профильный, укажите ссылку и 1–2 показателя: «3 500 подписчиков, 12 статей по пентесту веб-приложений».
Не пишите про не профильный блок (про путешествия, рыбалку, политику). HR не должно быть интересно, что вы обсуждаете по ночам, если это не связано с делом.
Без названия компании пишите: «Проектная деятельность» / «Участие в bug bounty».
Пример: «С 2023 по 2024 — частный багхантер (HackerOne, 3 подтвержденные уязвимости, выплаты $2000+)».
Пишите обобщенно, но с пользой: «Участвовал в расследовании инцидента класса APT (атака на инфраструктуру домена) — восстановил логи, изолировал хосты, сократил время простоя на 70%».
3. Как правильно расписать функционал (чтобы не было скучно)
Вместо глаголов «делал, помогал, участвовал» — используйте сильные глаголы действия + результат.
«Занимался антивирусной защитой, проверял логи, настраивал файрволы, участвовал в инвентаризации активов»
- Управление средствами защиты: внедрение и администрирование EDR (CrowdStrike), SIEM (ArcSight), NGFW (Palo Alto).
- Мониторинг ИБ: настройка корреляции событий в SIEM, создание 40+ правил детектирования (снижение false-positive на 25%).
- Реагирование на инциденты: анализ фишинговых атак, эскалация, контринструменты (изоляция зараженных хостов за <5 минут).
Всегда разделяйте «регулярные задачи» и «проектные достижения». HR листает до второго списка в первую очередь.
4. Как выделить успехи: техника STAR
Используйте технику STAR (Situation, Task, Action, Result) — мысленно, а в резюме давайте сжатую выжимку.
| Было (скучно) ❌ | Стало (успешно) ✅ |
|---|---|
| «Настроил DLP» | «За 2 месяца внедрил DLP Solar Dozor — заблокировано 7 попыток утечек ПДн, система окупилась за полгода» |
| «Провел обучение сотрудников» | «Разработал курс по кибергигиене для 200+ менеджеров — открываемость фишинга упала с 35% до 8% за 3 месяца» |
| «Обновил антивирус» | «Мигрировал 800+ ПК с устаревшего антивируса на Kaspersky Endpoint — без простоев, за 10 дней» |
5. Короткий чек-лист: чего НЕ писать в резюме
- «Личные качества: ответственный, пунктуальный» — шаблон, который не работает
- «Знаю основы сетей» — если не знаете глубже OSI или TCP/IP — не пишите
- «Умею взламывать» — для коммерческого сектора это красная тряпка
- Контакты, не привязанные к ИБ — почта типа vasyapupkin@mail.ru
- Фото в неформальном стиле — исключение: дерзкий стартап
- Ложь — ИБ-мир тесен: техлид может позвонить вашему бывшему руководителю за час
Сделайте упор на цифры, конкретные системы и результат.
Конструктор резюме ИБ-специалиста
Заполните все поля, добавьте свои навыки, опыт и проекты — затем сохраните готовое резюме в Word
Хотите прокачать своё резюме и пройти собеседование в топовую компанию?
Записаться на курс по карьере в ИБ →