Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

HR как Red Team: «Газинформсервис» выступит на GIS DAYS с докладом о найме в ИБ

26/09/25

 

1000х667_Прабарщук студ Redteam HR (2)

2 октября в рамках студенческого дня ежегодного форума по кибербезопасности GIS DAYS* 2025 состоится доклад, который перевернёт представление о работе HR-специалистов в сфере ИБ. Александра Гергетт, HR-эксперт компании «Газинформсервис», представит выступление на тему «Red Team HR: тестируем людей на уязвимости».

Доклад построен на аналогии с пентестом: так же, как специалисты по кибербезопасности ищут уязвимости в системах, HR-эксперт выявляет потенциальные риски в кандидатах ещё до их принятия в команду. Это позволяет минимизировать угрозу внутренних рисков и формировать по-настоящему сильные и устойчивые ИБ-подразделения.

«Мы проверяем не только знания, но и поведение, мотивацию, стрессоустойчивость. Технически сильный, но токсичный сотрудник может разрушить команду изнутри быстрее, чем любая внешняя атака. HR — это та же Red Team, только вместо ноутбуков мы работаем с людьми», — подчеркнула Александра Гергетт.

В рамках доклада будут разобраны реальные кейсы из ИБ-практики, которые покажут:

как HR помогает предотвратить внутренние угрозы,
  • какие «поведенческие уязвимости» опаснее дыр в коде,
  • и почему процесс найма — это не сервисная функция, а первый уровень защиты компании.

Студенческий день GIS DAYS 2025 — это практическая площадка для диалога с лидерами ИБ-индустрии. Мероприятие охватит не только ключевые аспекты кибербезопасности, но и смежные индустрии: в рамках трека «НеПроИБ» профессионалы из музыкальной и креативной сфер поделятся своим уникальным опытом и кейсами.

Анна Прабарщук, руководитель службы управления персоналом компании «Газинформсервис», отметила: «Мы создаём возможности для профессионального старта в ИБ и показываем весь спектр направлений — от классической аналитики до работы с креативными проектами. Наша задача — помочь талантливым специалистам найти свой путь в отрасли».

Темы:Пресс-релизКонференцииОтрасльГазинформсервисGIS DAYS
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Практические аспекты применения систем Network Access Control
    Евгений Варламов, менеджер продукта Efros DefOps NAC компании “Газинформсервис”
    Самая уязвимая точка корпоративной сети – не файрвол на периметре, а бесконтрольные подключения: подрядчик с ноутбуком, IP-камера без обновлений или сотрудник через VPN с зараженным компьютером. Именно с этих дыр начинается большинство инцидентов, которые без NAC (Network Access Control) закрыть невозможно.
  • UEBA усиливает DLP там, где правила молчат
    Лидия Виткова, к. т. н., начальник аналитического центра кибербезопасности компании “Газинформсервис"
    Что, если сотрудник уносит данные не нарушая ни одного правила? Он действует в рамках своих полномочий, не вызывает тревог в DLP и остается незамеченным – до тех пор, пока ущерб не станет необратимым. Инсайдерские угрозы эволюционируют, и классическим средствам защиты все труднее отличить норму от отклонения. Рассмотрим, как поведенческая аналитика возвращает смысл в защиту информации, усиливая DLP за счет наблюдения, контекста и раннего распознавания аномалий.
  • Управление правилами межсетевых экранов: от хаоса к гармонии
    Мария Кудрявцева, менеджер продукта Efros DefOps, “Газинформсервис”
    Процесс настройки нового МЭ, включая перенос правил, отнимает время, ресурсы и несет высокие риски, обусловленные человеческим фактором, – ошибка, связанная с некорректным переносом, может привести к серьезным последствиям вплоть до недоступности МЭ. А если на устройстве сотни тысяч правил, то ручной вариант перехода практически исключен.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • Центр мониторинга и реагирования GIS. Запущен SOC компании "Газинформсервис"
    Появление Центра мониторинга и реагирования в структуре "Газинформсервиса" – логичный и ожидаемый этап развития сервисов компании
  • То, что мы делаем, реально работает
    Сергей Никитин, руководитель группы управления продуктами компании “Газинформсервис”
    Беседуем с Сергеем Никитиным, руководителем группы управления продуктами компании “Газинформсервис”, о том, как непросто заслужить доверие заказчиков, о важности синергии продуктов российских разработчиков и о том, почему термин “экосистема” не стоит применять к программам.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...