Лаборатория кибербезопасности Сбера — для тех, кто хочет спасать мир от киберугроз
В команде 18 сотрудников: разработчики, специалисты по анализу данных, исследователи. Они работают в самых разных направлениях, а основные из них — киберзащита, антифрод, AppSec. За последние 4 года лаборатория получила 33 патента и завершила более 60 исследований.
«Исследования — это чистая любознательность и вера в успех. Без этого ты просто не сделаешь те 99 попыток, которые принесут полезный результат.
В лаборатории нас объединяет то, что мы все стремимся к знаниям и все любознательны. Нас ещё больше мотивируют “неудачи”, которые могут возникать в результате эксперимента».
О проекте
Сбер — это крупная технологическая ИТ-компания. Более 300 000 сотрудников создают глобальную интегрированную экосистему, которой пользуются более 100 миллионов клиентов. Компания заботится о каждом сотруднике: в 2022 году Сбер получил звание лучшего работодателя в России, а его офис — награду Best Office Awards 2022.
Лаборатория кибербезопасности — одна из команд Сбера, которая работает на стыке науки и технологий. В 2022 году лаборатории исполнилось 4 года. За это время команда получила 33 патента и завершила 60 исследований.
В команде 18 сотрудников: разработчики, специалисты по анализу данных, исследователи. Они изучают лучшие мировые практики и разрабатывают инновационные прототипы для защиты клиентов и ИТ-инфраструктуры банка от киберугроз. Всё для того, чтобы силы технологий оставались на светлой стороне.
Чистые исследования вместо рутинных процессов
Лаборатория обслуживает бизнес-подразделения банка и внешние компании, которые хотят использовать инновационные продукты Сбера в области кибербезопасности. К команде обращаются, когда на рынке нет готового решения. Поэтому здесь не копируют известные фичи и не пишут код большого сервиса для мониторинга атак.
Результат лаборатории — прототип решения, четко выполняющий поставленную задачу. Когда команда создала и доказала превосходящую эффективность своего прототипа, задача переходит на этап создания решения и внедрения. Этим занимаются профильные подразделения банка с привлечением экспертов со стороны Лаборатории.
Сотрудники работают над уникальными задачами и постоянно исследуют новые технологии. Это дает больше возможностей для карьерного развития специалистам любого уровня. Опытные сотрудники могут поучаствовать в уникальных проектах и поделиться экспертизой с коллегами. А начинающие специалисты — получить разносторонний опыт и определить вектор дальнейшего развития.
Каждый день новое открытие или эксперимент
Лаборатория кибербезопасности работает над широким спектром задач и применяет множество инструментов. Все задачи являются прикладными, в том числе для применения в перспективных направлениях технологий в кибербезопасности. Здесь можно прокачать самые разные навыки: от знаний Python и Java до работы с машинным обучением и искусственным интеллектом. И главное — найти себя в области борьбы с киберугрозами через постоянные открытия.
«Кибербезопасность — это постоянное развитие, исследование новых технологий, техник и тактик. Ведь киберпреступник постоянно хочет воспользоваться разными лазейками и уязвимостями. А ты постоянно должен держать руку на пульсе, предвидеть его шаги, чтобы выработать актуальные механизмы и практики для противодействий».
Кроме классической кибербезопасности в лаборатории есть группы противодействия фроду в борьбе с киберпреступностью и прототипирования идей, специалисты с уклоном в глубокое машинное обучение и построение нейросетей. А также отдельная research-группа, которая изучает научные гипотезы и занимается теоретическими исследованиями.
Стажировка для любознательных
Более 500 стажеров ежегодно начинают свой карьерный путь в бизнес-подразделениях Сбера. Лаборатория кибербезопасности тоже принимает часть начинающих специалистов по программе Sberseasons, SberStart и Школы 21. Прошедших собеседование приглашают на оплачиваемую стажировку, а лучшим предлагают работу в Сбере.
«За два месяца стажировки я хорошо освоил SQL-подобные базы данных — закрепил теоретические знания на практике. Еще получил неплохие житейские знания: убедился, что все нужно тщательно проверять и нельзя верить первому впечатлению. Сейчас я работаю в том же отделе part-time, совмещаю с учебой. Но уже занимаюсь другими задачами».
Бесконечные ресурсы знаний
Прокачивать скиллы сотрудникам позволяет множество образовательных программ и проектов. Можно выбрать любое обучение внутри Сбера или за его пределами и даже получить новую профессию.
- Сбер Университет — корпоративный Университет Сбербанка, расположенный в живописном месте в Подмосковье. Открытые программы по направлениям Data Analyst, Digital strategy, Java Developer и другим можно выбрать по ссылке Сбер Университета.
- Виртуальная школа Сбера — онлайн-библиотека с литературой по разным направлениям, включая разработку, менеджмент, навыки коммуникаций. Там же можно найти статьи и видео российских ученых об открытиях в области когнитивистики, лингвистики и больших данных.
- Крупнейшее комьюнити DS&AI. Более 600 специалистов постоянно обмениваются знаниями, опытом и лучшими практиками. Выпускают дайджесты о самых последних разработках в области DS&AI, делают отчеты с крупнейших конференций мира и проводят регулярные внутренние митапы.
«На Sberseasons я узнал не только об особенностях работы отдела аналитической экспертизы. Нам подробно рассказывали о работе других подразделений, о структуре компании. У нас был доступ к виртуальной библиотеке, на лекциях и тренингах нас пытались заинтересовать руководители других отделов. И это правильно: нужно немного разбираться во всем, чтобы выбрать самое подходящее».
Руководитель — наставник и коллега
Руководители в Сбере — это эксперты, которые сами когда-то прошли путь, начиная с рядовой позиции. В лаборатории кибербезопасности они не уходят с головой в менеджерскую рутину и подключаются к большим проектам наравне со своей командой. Например, берут самые сложные задачи, которые требуют максимальной вовлеченности и разностороннего опыта. Так, любой сотрудник может подойти с проблемой и попросить совета, потому что знает, что руководитель всегда в контексте происходящего.
«Когда управляешь инновационным подразделением, задачи могут приходить абсолютно разные — и описанных путей решения не существует. Для того, чтобы управлять эффективно, необходимо всё это учитывать».
Мощный софт, свободный дресс-код и формат работы
Возможно, 20 лет назад сотрудники банков действительно ходили на работу в костюмах. Но сейчас всё изменилось. В Сбере нет особых требований к внешнему виду. Сотрудники могут приходить на работу в любимых кедах и худи, экспериментировать с цветом волос и не скрывать татуировки.
В Сбере есть удаленный формат работы. А всю технику и программное обеспечение для работы из дома предоставляет компания. Многие сотрудники чередуют удаленную работу с работой в офисе — так тоже можно.
Инновационный опыт для карьерного роста
В Сбере около 12 научных направлений: лаборатория нейронаук, геймификации, блокчейна, искусственного интеллекта и другие. Лаборатория кибербезопасности часто работает в коллаборации с разными командами для решения нетривиальных задач.
Один из результатов таких коллабораций — интерфейс для аналитики мошеннических схем в шлеме виртуальной реальности. Команда создала новое решение вместе с Sber AR/VR Lab. Такие проекты — отличный способ получить уникальный опыт на стыке инновационных технологий и информационной безопасности.