| Инженер по кибербезопасности | Ведёт и развивает внутреннюю функцию безопасности целиком | У вас ещё нет выделенного специалиста по безопасности и нужен один универсал |
| Разработчик по кибербезопасности | Пишет инструменты, автоматизацию и интеграции, на которые опираются команды безопасности | Вашу работу по безопасности ограничивают ручные, неавтоматизированные процессы |
| Инженер безопасности | Строит и ужесточает средства контроля на уровне облака, приложений и сети | Вам нужна практическая реализация, а не только политика |
| Инженер безопасности приложений | Проверяет код и пайплайны на уязвимости перед релизом | Вы выпускаете собственное программное обеспечение и хотите системную проверку |
| Инженер облачной безопасности | Защищает аккаунты и нагрузки в AWS, Azure или Google Cloud | Ваша инфраструктура в основном работает в облаке |
| Инженер сетевой безопасности | Настраивает файрволы, VPN и сегментацию между системами и площадками | Ваш риск сосредоточен в основном в том, как системы соединяются друг с другом |
| Инженер информационной безопасности | Превращает политику и фреймворки в технические средства контроля по всему бизнесу | Вам нужны решения по безопасности, привязанные к признанному фреймворку |
| Этичный хакер | Пытается взломать ваши собственные системы, с разрешения, чтобы найти пробелы | Вам нужен взгляд на вашу защиту глазами атакующего |
| Пентестер | Проводит структурированный тест с чёткими рамками против определённой цели и составляет отчёт | Вам нужен формальный отчёт о тестировании, например перед запуском |
| Консультант по кибербезопасности | Консультирует по стратегии, приоритетам и тому, куда потратить ограниченный бюджет | Вам нужно мнение со стороны перед тем, как согласовать план |
| Архитектор безопасности | Проектирует целевую настройку безопасности для системы или бизнеса в целом | Вы планируете значительную перестройку или новую платформу |
| SOC-инженер | Строит и настраивает инструменты мониторинга и обнаружения, за которыми следит команда безопасности | Вы настраиваете или улучшаете постоянный мониторинг |
| SOC-аналитик | Ежедневно следит за оповещениями и решает, что требует эскалации | У вас уже есть мониторинг и нужен человек, который за ним следит |
| IAM-инженер | Настраивает единый вход, многофакторную аутентификацию и выдачу доступа | Вам нужна практическая работа по идентификации, а не только написанная политика |
| Инженер по управлению идентификацией и доступом | Ведёт полноценную программу идентификации: governance, обзоры доступа, привилегированный доступ | Идентификация выросла достаточно сложной, чтобы требовать постоянного управления |
| Архитектор решений безопасности | Подбирает и интегрирует продукты безопасности в уже существующий технологический ландшафт | Вы выбираете между конкурирующими платформами и вендорами безопасности |