OSINT — это навык, а не первая работа. Мы учим собирать картину компании и её инфраструктуры по открытым данным: домены и поддомены, DNS и WHOIS, публичные сервисы, утечки, следы сотрудников. С этого начинается разведка перед пентестом и работа threat intelligence. Отдельной вакансии «junior OSINT-аналитик» на российском рынке нет, и мы не станем делать вид, что есть: там, где такая должность существует, она живёт внутри службы безопасности — проверка кандидатов и контрагентов — и приходят туда из юристов, антифрода, расследований и журналистики, а не с курса.
Что это за работа
Там, где эта должность реально существует — в службе безопасности компании — день выглядит так. С утра очередь заявок: 5–15 проверок в неделю от кадров, закупок и юристов, по каждой срок 1–3 дня, иначе кадры теряют кандидата, а закупка — сроки сделки. По каждому объекту ты идёшь по одному и тому же списку: ЕГРЮЛ и ЕГРИП, картотека арбитражных дел, исполнительные производства, реестры банкротств и дисквалифицированных лиц, судебные акты, публикации, соцсети и мессенджеры, старые утечки. Примерно восемь справок из десяти заканчиваются строкой «существенного не выявлено» — это нормальный результат, и его тоже надо оформить. Итог каждой проверки — справка на 2–10 страниц, где под каждым утверждением стоит ссылка на источник, потому что на её основании человеку откажут в найме, а компании — в сделке. Раз в квартал попадается длинное: две-три недели на то, чтобы распутать, кто на самом деле стоит за цепочкой юрлиц. И почти каждую неделю приходится отказывать заказчику, который просит паспортные данные, телефон и «пробей по базе»: закрытые данные не покупают, это уголовная статья, и объяснять это придётся снова и снова. В самой ИБ отдельного такого дня нет — там это два часа разведки в начале пентеста или ежедневный мониторинг фишинговых доменов и фейковых аккаунтов внутри другой роли.
Чья это работа
Тебе здесь будет хорошо, если
Работа устроена так, что часть людей от неё оживает. Ты сидишь один на один с браузером и реестрами, и твой результат не зависит от того, сделает ли кто-то другой свою часть. Тебе дают закрытый вопрос — кто на самом деле владеет этой компанией, что не так с этим кандидатом — и ты имеешь право копать, пока не ответишь. Ответ «ничего не нашли» здесь полноценный: его ждут, за него платят, и он снимает с компании риск ровно так же, как находка. Пишешь ты много и по строгой форме: каждое утверждение со ссылкой, чтобы через год к тексту нельзя было придраться. И вся работа идёт в жёсткой правовой рамке — только открытые данные, — где ограничение не мешает, а задаёт саму задачу: интересно не то, что можно купить, а то, что человек выложил сам и забыл.
Что здесь тяжело
Выгорают здесь на четырёх вещах, и ни одна из них не про сложность. Первая — пустота: восемь досье из десяти не содержат ничего, и твой основной продукт — фраза «существенного не выявлено»; ощущения «я сегодня что-то нашёл» не будет неделями подряд. Вторая — что метод не меняется: по каждому новому человеку тот же список из полутора десятков источников в том же порядке, и через полгода ты будешь делать это, не думая; меняется фамилия, не работа. Третья — доля текста: искать ты будешь меньше половины времени, остальное — набирать справку и проставлять ссылки под каждой фразой, потому что документ, а не находка, и есть то, что покупает работодатель. Четвёртая — что заказчик регулярно хочет то, чего ты не имеешь права дать: паспорт, телефон, «пробив по базе», — и отказывать придётся не один раз, а постоянно, одним и тем же людям. К этому добавляется то, о чём не пишут в вакансиях: в расследованиях и в модерации попадается тяжёлый визуальный материал, и его накопительный эффект давно описан как профессиональный риск профессии, а не как чья-то слабость. И самое неприятное для ожиданий: слово OSINT почти никогда не будет твоей должностью. Ты будешь аналитиком службы безопасности или специалистом по проверке контрагентов, а разведка по открытым источникам окажется одним пунктом в списке задач — рядом с выгрузками для кадров и отчётностью.
Вход с нуля
Нет, и это не осторожная формулировка. Вакансии «junior OSINT-аналитик» без опыта на российском рынке практически не существует: то, что публикуется под названием «Аналитик OSINT», сидит внутри службы безопасности, просит 1–3 года и обычно предыдущий опыт в СБ, органах, юридической службе или антифроде (выборка вакансий hh.ru и отраслевых источников, август 2026). Если ты начинаешь с нуля, первый шаг — не OSINT, и он один из двух. Либо вход в ИБ через SOC-аналитика: там разведка по открытым источникам станет твоим рабочим инструментом уже на втором году, и это единственный путь, где тебя возьмут без отраслевого прошлого. Либо вход в корпоративную безопасность через проверку контрагентов — но это переход из смежной нетехнической роли, а не старт с нуля. Про наш каталог честно: по этой карьере у нас один курс — «OSINT и разведка», — и он про разведку инфраструктуры перед пентестом: домены, DNS и WHOIS, публичные сервисы, утечки. Профайлинга, методики расследований, российских реестров и правовой рамки в нём нет, часть внешних сервисов из курса с российского IP может быть недоступна, и продать это как отдельную профессию было бы враньём.
Переход из другой профессии
Сбоку — да, и это единственный настоящий вход. Короче всего он у тех, кто уже профессионально проверяет людей и компании: юрист и комплаенс, антифрод и риск в банке, ресёрчер, журналист-фактчекер, кадровый поисковик, бывший сотрудник службы безопасности или органов. У них уже есть главное и самое трудновоспитуемое — привычка не верить первой ссылке, дисциплина «утверждение без подтверждения не считается» и умение написать заключение, которое кто-то будет оспаривать. Не хватает им технической половины: доменов и DNS, поиска по инфраструктуре, автоматизации сбора и понимания, где именно проходит граница между открытыми данными и уголовной статьёй. Второй лёгкий вход — изнутри ИБ: пентестер и специалист по threat intelligence используют ровно эти методы каждый день, просто называют их разведкой, и для них это не смена профессии, а расширение своей. Реалистичная цель перехода звучит не как «OSINT-аналитик», а как «аналитик службы безопасности», «специалист по проверке контрагентов», «аналитик конкурентной разведки» — искать надо по этим словам.
Ресёрчер, журналист, проверка контрагентов, HR-поискне из ИТ
Что уже засчитывается
Почти весь метод у тебя уже есть. Ты проверяешь людей и компании по открытым источникам, не веришь первой ссылке, сопоставляешь реестры и доводишь цепочку до конечного владельца — это и есть ядро профессии, а не вводная часть. Ты уже проводишь недели в поиске, который может закончиться ничем, и он заканчивается: здесь так будет восемь раз из десяти, и тебя это не удивит. И ты умеешь писать текст, который кто-то будет оспаривать, со ссылкой под каждым утверждением — именно этот документ, а не находка, и есть продукт работы.
Что добрать
Техническая половина. Домены, поддомены, DNS и WHOIS, поиск по инфраструктуре, а не только по людям; утечки и как с ними работать; автоматизация сбора, чтобы не проходить пятнадцать источников руками по каждому объекту. Если целишься в ИБ, добавь базовое понимание сетей и того, как компания устроена изнутри. Отдельно — правовая рамка на российском материале: что можно брать, что нельзя, и почему «пробив» это не серая зона.
Юрист, комплаенс, специалист по персональным даннымне из ИТ
Что уже засчитывается
Ты уже делаешь половину этой работы под другим названием. Проверка контрагентов, реестры и судебная картотека, 152-ФЗ и обработка персональных данных, письменные заключения, к которым нельзя придраться, и профессиональная привычка, что утверждение без подтверждающего документа не считается. Границу законного сбора ты понимаешь лучше, чем большинство технарей, а в этой работе она — главный ежедневный вопрос, а не строчка в политике.
Что добрать
Всё техническое: инфраструктурная разведка (домены, DNS, публичные сервисы), работа с утечками, инструменты поиска и автоматизация, базовое понимание сетей. Плюс темп: в службе безопасности на проверку 1–3 дня под чужой процесс найма, а не срок, который согласуешь ты, и формат справки задаёт заказчик, а не ты.
Банковский операционист, антифрод, рискне из ИТ
Что уже засчитывается
Форма дня у тебя уже прожита: поток однотипных проверок, из которых почти все окажутся пустыми, работа по регламенту и по сроку, эскалация, обоснование вывода документом. Здесь ровно то же самое, только объект другой. Плюс ты знаешь, как на самом деле устроены платежи и контрагентские схемы, — KYC и проверка контрагента это уже эта профессия, просто в банковских терминах.
Что добрать
Открытые источники за пределами банковских систем: реестры и картотеки, соцсети и мессенджеры, утечки, инфраструктурная часть. И самостоятельность метода — в банке правило срабатывает за тебя и приносит тебе готовый случай, здесь список источников, их порядок и решение, когда остановиться, остаются на тебе.
Военная служба, МВД, служба безопасности предприятияне из ИТ
Что уже засчитывается
Тебе знакома сама рамка работы: действие по инструкции и доклад, проверка людей, сбор материала, который потом кто-то будет читать критически, и понимание, что вывод обязан быть подтверждён. Дежурства и режимные требования тебя не удивят, а привычка оформлять результат письменно здесь и есть продукт. Часть работодателей — крупные службы безопасности — этот бэкграунд прямо ищет.
Что добрать
Главное — перестройка, а не добавка: в коммерческой компании доступа к закрытым базам у тебя нет и не будет, и весь метод строится на том, что человек и компания опубликовали сами. Дальше техническая часть: домены и DNS, поиск по инфраструктуре, автоматизация сбора, английский на чтение документации инструментов.
Аналитик данных / отчётность / SQL
Что уже засчитывается
Ты умеешь свести несколько выгрузок в одну таблицу, найти в ней пересечение, которого никто не декларировал, и объяснить неспециалисту, почему цифра поехала. В проверке связей между юрлицами это ровно та же работа. Повторяющийся сбор ты автоматизируешь рефлекторно, а здесь это единственный способ не сгореть на пятнадцати источниках вручную.
Что добрать
Предметная часть: какие реестры и картотеки существуют в России и что в каждом реально находится; методика проверки человека, а не показателя; правовая рамка сбора. И письменная форма — продукт здесь не дашборд, а справка на несколько страниц со ссылкой под каждым утверждением, за которую потом отвечает работодатель.
Что здесь ценится
Вы умеете проверить человека или компанию по открытым источникам и не поверить первой ссылке
Вы уже проводили недели в поиске без гарантии результата
Вы пишете так, что к тексту потом не придерутся
Вы привыкли, что утверждение без подтверждения не считается
Вы уже выдерживали поток однотипных обращений и не бросили
Вы автоматизируете то, что второй раз делали руками
Вы знаете отрасль изнутри, и это редкость у тех, кто приходит из ИТ
Как устроена эта работа
Как приходит работа
«очередь с нормативом»: непрерывный поток, на каждую единицу срок в минутах, смена кончается по часам, а не по завершённости«блок с одним финалом»: две-три недели на один объект, никто не дёргает, всё решается в конце. Между ними два самостоятельных режима: «внезапный» (обычная неделя, но звонок в 03:40 отменяет всё) и «календарный» (неделя из встреч и согласований, своя работа — в промежутках).
Через сколько видно результат
«результат каждые десять минут»: задача закрыта, счётчик сдвинулся, к вечеру видно, сколько сделано«недели без результата, и это норма»: три недели работы, ничего не найдено, работа при этом сделана правильно — просто нечего было находить, и отчитаться всё равно надо.
Сколько в работе одинакового
«одно и то же, много раз»: за смену 200 срабатываний, примерно 190 окажутся ложными, проверить надо все 200, потому что иначе теряют смысл остальные; через месяц вы узнаёте их по первой строке«каждый раз новое»: двух одинаковых задач подряд не бывает, и опыт помогает меньше, чем хотелось бы.
Регламент или своё решение
«по инструкции, и отступать нельзя»: есть документ, в нём написано, что делать в вашей ситуации, и по вашим действиям потом будет разбирательство — поэтому шаг в сторону хуже, чем неоптимальный шаг по инструкции«процедуры нет»: вы смотрите на незнакомую систему и сами решаете, с чего начать; если выбрали не то, потеряли два дня, и никто вам этого не скажет.
Через людей или напрямую
«напрямую с системой»: результат зависит от вас и от машины, договариваться почти не нужно«результат наступает, только если другие люди что-то сделают»: вы нашли проблему и вы правы, но чтобы её починили, нужно, чтобы четыре человека со своими сроками и премиями сделали лишнюю работу — и убедить их и есть ваша работа, а не то, что было до.
Сколько в работе текста
«текста почти нет»: пара строк в тикете, дальше следующая задача«половина работы — писать»: вы не ищете и не чините, а формулируете — так, чтобы понял человек, который не видел вашего экрана, и так, чтобы через год к этому тексту нельзя было придраться.
Ломать чужое или удерживать своё
«найти, где рвётся, и доказать»: вам дают чужую систему, вы ищете, где она не выдерживает, и предъявляете это владельцу так, чтобы он не мог возразить; ваш результат — список чужих проблем«сделать так, чтобы держалось»: система ваша, вы за неё отвечаете, и ваш лучший результат — то, что ничего не произошло и никто вашей работы не заметил.
Цена и скорость решения в моменте
«есть время подумать»: сутки на решение, можно перепроверить, ошибку можно откатить, никто не стоит над душой«решать сейчас, при неполных данных, и это дорого»: 03:20, данные утекают прямо сейчас, у вас 60% информации, можно отключить сегмент — тогда встанет производство и это заметят все — или оставить и наблюдать; решение ваше и на него пять минут.
Реальность рынка
По состоянию на август 2026. Вакансии со словом OSINT в названии в России есть — их публикуют службы безопасности крупных компаний, интеграторы, телеком и промышленность, и звучат они как «Аналитик OSINT / специалист по кадровым рискам», «специалист по проверке контрагентов», «аналитик конкурентной разведки». Почти все просят 1–3 года и профильное прошлое: СБ, органы, юридическая служба, антифрод. Вакансий уровня «без опыта» в этой формулировке практически нет, и человек с нуля туда не проходит независимо от того, как хорошо он владеет инструментами. Внутри самой ИБ OSINT — не штатная единица, а навык: он входит в разведку перед пентестом, в threat intelligence и в защиту бренда (фишинговые домены, фейковые аккаунты, утечки), то есть оплачивается как часть другой роли. Первый год у того, кто всё-таки зашёл, выглядит как поток однотипных проверок под чужие сроки и бесконечная правка формулировок в справках: находить ты научишься быстрее, чем оформлять найденное так, чтобы за это отвечал работодатель. Отдельная российская особенность: часть привычных по западным материалам сервисов с российского IP работает нестабильно или недоступна, а основной рабочий материал — отечественные реестры и картотеки, которым в англоязычных курсах не учат.