Kaj točno počne strokovnjak za kibernetsko varnost čez cel dan?
Posodobljeno na July 26, 20265 minute preberite
Predstavljajte si, da vaše podjetje ob 7.15 zjutraj prejme e-pošto z lažnim računom, ki izgleda kot pravi. En zaposleni klikne. V tistem trenutku se začne delovni dan strokovnjaka za kibernetsko varnost: nekdo mora opaziti nenavaden prijavni poskus, zamejiti škodo in ugotoviti, kaj se je zgodilo. Vprašanje "kaj počne strokovnjak za kibernetsko varnost" ima manj skrivnostnih in več zelo konkretnih odgovorov, kot večina ljudi misli.
V tem članku razložim, kako izgleda povprečen delovnik, katera orodja se dejansko uporabljajo, ali gre za IT delo in kako se stvari plačujejo pri nas v Sloveniji.
Kaj počne strokovnjak za kibernetsko varnost čez dan
Delo ni sedenje pred temnim zaslonom s tremi vrsticami zelenega besedila. Večina dneva je bolj podobna preiskavi in vzdrževanju kot filmu.
Tipičen SOC analitik (Security Operations Center) zjutraj pregleda opozorila, ki so se nabrala čez noč. Vsako opozorilo je treba oceniti: gre za resnično grožnjo ali za lažni alarm? Če je grožnja resnična, jo zameji, obvesti ekipo in dokumentira potek. Preostanek dneva gre za manjše naloge: pregled dostopnih pravic, nastavljanje pravil za požarni zid, testiranje varnostnih popravkov, pisanje kratkih poročil za vodstvo.
Drugi profili delajo drugače. Etični heker (penetration tester) namenoma napada sisteme podjetja, da najde luknje, preden jih najde nekdo z zlobnimi nameni. Inženir varnosti gradi zaščite v same aplikacije in oblak. Nekdo, ki se ukvarja z GRC (upravljanje, tveganja, skladnost), večino časa preživi z dokumentacijo, presojami in usklajevanjem z zakonodajo, kot je GDPR ali direktiva NIS2.
En konkreten primer, ki si ga vsak predstavlja
Zaposleni v računovodstvu klikne na povezavo v ponarejeni e-pošti in vpiše svoje geslo na lažni strani. Napadalec zdaj ima dostop.
Strokovnjak za kibernetsko varnost to opazi, ker sistem zazna prijavo iz nenavadne lokacije ob 3.00 zjutraj. Takoj onemogoči račun, prisili menjavo gesla, preveri, do katerih datotek je napadalec dostopal, in pogleda, ali se je premaknil na druge sisteme. Nato napiše, kaj se je zgodilo, in predlaga, da se vsem vključi dvostopenjska prijava. To je cela zgodba v malem: zaznava, odziv, čiščenje in preprečevanje ponovitve.
Ali je kibernetska varnost IT delo?
Na kratko: da, izhaja iz IT-ja, ampak ni isto kot klasična informatika.
Skoraj vsak v tem poklicu razume računalniška omrežja, operacijske sisteme in vsaj nekaj osnov programiranja. Toda ključna razlika je v načinu razmišljanja. Sistemski administrator skrbi, da stvari delujejo. Strokovnjak za kibernetsko varnost razmišlja, kako bi jih nekdo zlorabil. To je drugačna miselnost, ne le drug nabor gumbov.
Zato marsikdo pri nas vstopi v kibernetsko varnost prek IT podpore ali helpdeska in nato zraste v vlogo SOC analitika. Če vas zanima ta pot, sem jo podrobneje opisal v vodniku po poklicih in plačah v kibernetski varnosti pri nas.
Katera orodja se dejansko uporabljajo
Nekaj imen, ki jih boste slišali v vsaki ekipi v Ljubljani, Mariboru ali kjer koli drugje:
- SIEM sistemi, kot je Splunk ali Microsoft Sentinel, za zbiranje in analizo dnevnikov.
- Wireshark za pregled omrežnega prometa.
- Nmap in Burp Suite za iskanje ranljivosti.
- Orodja za zaznavanje na napravah (EDR), na primer CrowdStrike ali Microsoft Defender.
Poznavanje enega ali dveh globlje šteje več kot bežno znanje desetih. Delodajalci pri razgovoru vprašajo, kaj ste s tem orodjem dejansko naredili.
Ali je kibernetska varnost dobro plačana in ali lahko zaslužim 200.000 dolarjev?
Naravnost: v Sloveniji plače v kibernetski varnosti spadajo med višje v IT sektorju, a ni realno pričakovati 200.000 dolarjev na leto na začetku. Ta znesek se pojavlja v ameriških oglasih za vodstvene vloge z leti izkušenj, pogosto v Silicijevi dolini. Slovenska realnost je drugačna in za marsikoga zelo dobra.
Začetnik na juniorski poziciji lahko računa na spodobno plačo, ki po nekaj letih izkušenj opazno zraste. Najbolje so plačani ljudje s specializacijo, na primer penetracijski testerji z lastnim portfeljem, arhitekti varnosti in vodje varnostnih ekip. Delo na daljavo za tuja podjetja pri višjih plačah še dodatno dvigne zgornjo mejo.
| Vidik | Slovenija (realno) | ZDA (oglasi za 200k$) |
|---|---|---|
| Začetna vloga | Junior SOC analitik, spodobna plača | Junior analitik, višji absolutni znesek, a dražje življenje |
| Kaj dvigne plačo | Specializacija, certifikati, izkušnje | Isto, plus lokacija (npr. tehnološka središča) |
| 200.000 na leto | Redko, le vrhunske senior vloge ali delo za tujino | Dosegljivo za senior in vodstvene profile |
| Povpraševanje | Stabilno in raste, primanjkuje kadra | Zelo visoko |
Ključno: povpraševanje po varnostnih strokovnjakih je večje od ponudbe, kar drži plače pri vrhu IT lestvice. Prazna delovna mesta ostajajo odprta mesece, ker preprosto ni dovolj usposobljenih ljudi.
Kako se prebiti v ta poklic
Ni treba imeti fakultete iz računalništva, čeprav pomaga. Pomembnejše je, da znate pokazati praktično znanje.
Dobra pot je zgraditi domači laboratorij, kjer vadite napade in obrambo na virtualnih strojih, rešiti nekaj izzivov tipa "capture the flag" in pridobiti vsaj en priznan certifikat, na primer CompTIA Security+. Delodajalci pri razgovorih pogledajo, ali znate razmišljati kot napadalec in kot branilec, ne le naštevati definicij.
Če se raje učite strukturirano in z mentorstvom, si oglejte, kaj vključuje bootcamp iz kibernetske varnosti in kako je zastavljen program. Za primerjavo z drugimi tehnološkimi smermi je koristen tudi pregled vseh razpoložljivih programov, da vidite, kje se vaše zanimanje najbolj ujema.
Ali je to delo za vas
Poklic ustreza ljudem, ki jih zanima, kako stvari delujejo pod površino, in ki radi rešujejo uganke pod pritiskom časa. Ni treba biti genij za matematiko. Potrebujete radovednost, potrpljenje pri branju dnevnikov in voljo, da se stalno učite, ker se napadalci ne ustavijo.
Če v enem stavku: strokovnjak za kibernetsko varnost skrbi, da napadalci ne pridejo noter, in ko vseeno pridejo, poskrbi, da čim prej odidejo z najmanjšo možno škodo. Če vas ta način razmišljanja pritegne, je naslednji smiseln korak, da si ogledate strukturiran program iz kibernetske varnosti in preverite, kako hitro bi lahko naredili prvi konkreten projekt.
