Љиљана Петровић
Инжењер безбедности
liljana.petrovic@gmail.com · +31 612345678
Амстердам
Нидерландска
https://linkedin.com/in/liljanapetrovic
translate.sections.summary
Љиљана Петровић има више од шест година искуства у области информационе безбедности, посебно у конфигурацији безбедносних система и праћењу рањивости. Љубав према проналажењу fixed-у недостатка у дигиталним мрежама помаже јој да минимизира ризике за компаније и одржи безбедност података. Љиљана настоји да стечена знања користи за развој напредних безбедносних стратегија и да обликује безбедносне протоколе који одолевају најновијим претњама. Њена стратешка способност такође укључује едукацију тимова у области безбедносних пракси и имплементацију технолошких решења.
translate.sections.experience
Security Engineer, ИНТЕГРИТИ Цорп
Амстердам, Нидерландска
2023-01 — translate.defaults.currentTime
Праћење и управљање безбедносним системима у хостинг окружењима корисника, укључујући облачне платформе и корпоративне мреже. Водила је одговоре на безбедносне инциденте и развила стратегије за минимизацију могућих ризика.
• Смањила број безбедносних пробијања за 35% у првој години рада
• Изградња безбедносних протокола који су прихваћени као стандарду у компанији
• Обучила више од 50 тимских чланова у пракси безбедносних мера
Security Engineer, Текнолошки савет
Лондон, Велика Британија
2021-06 — 2022-12
Рад у тиму за безбедност, подржавајући развој безбедносних решења за клијенте у сектору финансија и здравства, као и израда безбедносних политика.
• Реализовала серију безбедносних прегледа која је довела до повећања безбедности клијената за 45%
• Автоматизовала механизме за идентификацију претњи, смањујући време реаговања за 50%
Security Engineer, РоотМе
Ремоте
2020-03 — 2021-05
Креирала безбедносне мере за различите клијенте, укључујући конфигурацију безбедносних модула и заштиту у облаку. Пратила је нове претње и препоручивала технолошка решења.
• Успешно имплементирала безбедносне мере за више од 10 укупних пројеката
• Обезбедила 99.9% безбедносну доступност услуга за клијенте
translate.sections.education
Мастер информационих технологија — Универзитет у Амстердаму
Информациона безбедност
Дипломирала са успешно завршеним пројектом о креирању напредних безбедносних алгоритама за реацију у случају цурења података.
translate.sections.skills
Техничке вештине: Дигитална безбедност и управљање рањивостима, Конфигурација и одржавање безбедносних уређаја, Мрежна безбедност и VPN решења, Обрада безбедносних логова и аналитика, Скенере за безбедност, попут Nessus и Qualys, Заштита у облаку и Azure/AWS платформе, ИСПТФ, СЦРИПТИНГ (Python, Bash)
Понављајуће безбедносне праксе: Планирање и имплементација политика безбедности, Интеграција безбедносних протокола у развојне циклусе, Обучавање корисника у безбедносним практицама, Израда тестова за убрзано откривање рањивости
Менаџмент и комуникација: Пројектно менаџерство за безбедносне активности, Комуникација са тимовима за ИТ подршку, Припрема извештаја и презентација за управни тим, Решавање инцидента и одговор на пробијене безбедносне системе
Мастерске вештине: Менторство младих безбедносних стручњака, Брзо прилагођавање променама у безбедносним ризицима, Иновативно размишљање у контексту јавних и приватних безбедносних ризика
translate.sections.languages
Српски (native)
Енглески (fluent)
Немачки (intermediate)
Шта ради инжењер за безбедност и зашто је важан?
Инжењер за безбедност игра кључну улогу у заштити дигиталних информација од неовлашћеног приступа, папирања или компромитовања. Он развија, имплементира и надгледа безбедносне системи како би штитио организацију од унутрашњих и спољашњих претњи. У овој улози такође се процењују безбедносни ризици, прати безбедносни налози и реагује се у случају инцидента. Безбедносни инжењери су прва одбрана у случају напада, а њихова мајсторска знања је од суштинског значаја за одржавање стабилности и поверљивости пословања.
- Рад на развоју безбедносних архитектура за корпоративне мреже.
- Процењивање рањивости у мрежним системима у складу са најновијим стандардима.
- Обука тимова о безбедносним праксама и најбољим решењима.
- Тестирање и праћење извора безбедносних претњи.
- Реализација стратегија за одговор на безбедносне инциденте.
- Создавање протокола за резервне копије и заштиту података.
Безбедносни инжењери нису само технички стручњаци; они су и стратешки партнери у заштити организације. Њихова улога постаје све значајнија са растућом сложеношћу дигиталног окружења и растућим приходима у области информационе безбедности.
Кључне вештине и технологије које дефинишу успешног инжењера за безбедност
Одабир правих вештина је важан за комплетирање ефикасног резимеа. Такође, у вашем профилу треба укључити кључне технолошке алате и професионалне компетенције које тражи савремена индустрија информационе безбедности.
- Мрежна сигурност и изградња заштитних зидова
- Праћење безбедносних догађаја и процедура за анализу логова
- Обрађује заједно са cloud платформама као што су Azure и AWS
- Пројектно менаџерство у области безбедности
- Криптографија и решења за енкрипцију података
- Обука о антифишинг и социјалном инжењерингу
- Откривање претњи кроз софтверске алате (SAST/DAST)
- Комуникација са тимовима за техничку подршку и менаџментом
- Разумевање закона о заштити података и регулаторних захтева
- Автоматизација процеса кроз скриптинг (Python, Bash)
- Обнова системских безбедносних протокола
- Рад у мултидисциплинарним тимовима за решавање безбедносних питања
Статистике и трендови у области безбедносних инжењеринга
Позиција инжењера за безбедност расте како дигитално окружење постаје све сложеније и критичније за бизнесе широм света. Ево неколико кључних статистика које олакшавају процену димензија и потенцијала ове каријере.
Просечна годишња плата за инжењере за безбедност у северној Европи износи око 65.000 евра, при чему најбоље плаћени послови достижу више од 90.000 евра годишње.
Тражење ових стручњака у свету дневно расте за 25%, посебно у финансијском сектору, здравству и е-трговини.
Очекује се да се потражња за инжењерима за безбедност удвостручи до 2030. године због све већег броја дигиталних претњи.
70% компанија у више земаља увек преферира профиле са сертификатима из области безбедности, као што су CISSP и CISM.
Примери из праксе које демонстрирају ваш рад као инжењер за безбедност
Do
- Активно пратити најновије претње и ажурирати безбедносне мере.
- Развити стратегију за реаговање у случају безбедносних инцидената.
- Обучити тимове о безбедносним праксама и ризицима.
- Израдити протоколе за препознавање и реакцију на цурење података.
- Редовно обнављати безбедносне системе и проверавати њихову ефикасност.
Don't
- Заборавити на ажурирање софтвера и безбедносних уређаја.
- Претпостављати да се претње неће развити или променити.
- Радити без документације и без протокола.
- Третирати безбедносне задатке као једнократне активности.
- Немати план реаговања у случају сајбер напада.
„Реализација безбедносних мера је стални процес који захтева сталну едукацију и праћење најновијих технологија.“
Образовање и сертификати који унапређују вашу каријеру
Образовање и професионални сертификати су важан део вашег профила. Они потврђују вашу стручност и одлучност за развој у области безбедности информација.
- Мастер из информационих технологија, Универзитет у Амстердаму — фокус на безбедности
- CISSP (Certified Information Systems Security Professional) сертификат
- CISM (Certified Information Security Manager) сертификат
- Обучења о ИПТФ и софтверској архитеткти у области безбедности
- Потврде о образовању из облачне безбедности (Azure & AWS)
Портфолио пројеката и личних достигнућа
Поред формалног образовања, рад на конкретним пројектима показује вештине и спремност за нове изазове.
- Дизајнирала систем за мониторинг и одговор на безбедносне претње за клијенте у финансијском сектору.
- Автоматизовала процес откривања улаза у мрежу користећи напредне скрипте.
- Обезбедила безбедност више од 20 апликација и сервиса у облаку.
- Развој платформе за едукацију тимова у безбедносним праксама.
„Стварање прилагођених решења за безбедносне проблеме довело је до бржег реаговања и веће стабилности система.“
Обично направљене грешке у резимеу за позицију инжењера за безбедност
Многи кандидати у области безбедности праве исте грешке које умањују њихову шансу за запошљавање. Важна је пажља у креирању профила како бисте изазвали интересовање послодаваца.
- Недовољно конкретних резултата, без навођења бројчаних показатеља успеха.
- Постајање превише општи у опису радних активности.
- Завршене обуке и сертификати без детално описане примене у пракси.
- Креирање генералних информација без фокусирања на релевантне вештине и технологије.
- Писати низ брзо за редом без варијација у стилу и структурама.
Практични савети за креирање резимеа за улогу инжењера за безбедност
Кључ успеха је у примењивању стратегије која ће привући пажњу рекрутера и пренети ваш профил као најбоље решење за њихову област. Ево неколико савета.
- Постављање релевантних кључних речи директно у резиме у складу са огласом за посао.
- Фокусирање на конкретне резултате и цифрама показати значај вашег рада.
- Обезбеђивање јасне структуре и фокусирање на релевантне компетенције.
- Постављање у фокус нових технологија или сертификата које сте стекли у последње време.
- Не заборавите да укључите рад на портфолију или личне пројекте.
Кључне речи за оптимизацију резимеа у АТS-у за позицију инжењера за безбедност
Аутоматизовани системи за управљање кандидатуром (АТС) често прегледају резимеа помоћу кључних речи. Уклањање ове технике могло би смањити вашу видљивост. Следеће речи су најчешће коришћене у релевантним огласима за посао.
- Информациони системи
- Ризик у анализи
- Криптографија
- Мрежна сигурност
- Реакција на инциденте
- Облачно решење (Cloud security)
- Цурење података
- Фајрвалл конфигурација
- Безбедносна политика
- Тестирање и скенирање рањивости
- Потврда безбедносних стандарда
- Лог аналитика
Како прилагодити свој профил огласима за посао и наше услуге
Приликом тражења посла важно је да своје резиме сучите са специфичним захтевима огласа. Овај процес може бити поједностављен коришћењем наше платформе за прављење резимеа, где можете upload-овати свој документ и копирати текст огласа како бисте оптимизовали своје шансе.
Будући да велики број послодаваца користи АТ систем за проналажење потенцијалних кандидата, праћење кључних речи и релевантних детаља у огласу је неопходно за максимално видљивост.
Често постављана питања о улози инжењера за безбедност
Дођите до одговора на најчешћа питања која ће вам помоћи да боље разумете ову професију и како да се најбоље представите при запошљавању.
Како могу да започнем каријеру као инжењер за безбедност?
Студирајте у области информационих технологија, стекните релевантне сертификате као што су CISSP или CISM, и радећи на праксама у области безбедности стекните прва искуства.
Које вештине су најважније за ову улогу?
Техничке вештине попут мрежне безбедности, криптографије, праћења логова, те вештине комуникације и менаџмента су пресудне.
Да ли је неопходно имати сертификате?
Да, сертификати попут CISSP, CISM или облачних безбедносних сертификата значајно повећавају вашу конкурентност и позицију у индустрији.
Како могу да се задржим у току са најновијим претњама и технологијама?
Редовна обука, читање најновије литературе и учешће у конференцијама о безбедности су добри начини за унапређење својих вештина.
Шта је највеći изазов у овој професији?
Борба са новим и све сложенијим дигиталним претњама, али и стална потреба за унапређењем вештина и технолошких решења траже активност и едукацију.