Re: [請益] 想了解資安的工作

看板Soft_Job作者 (I want nothing but you)時間9年前 (2015/03/20 11:30), 編輯推噓9(9015)
留言24則, 13人參與, 最新討論串3/4 (看更多)
我在數聯資安的競爭廠商任職 因此我想我可以回答一下來澆熄你的興趣 (誤) XD 我們也是以管理面、技術面來分類 而我是負責技術面的執行部分 不論是資安監控、弱點掃瞄、滲透測試等等 您可以想想看 什麼樣的公司才會花錢買資安服務? 除了超級大公司外,就只剩政府機關、國營事業 佔了95% 做政府的生意就是標案 標下後驗收要能過公司要能收到錢 就是那些該準備的文件報告不能少 所以不論你技術多強、多會做事 你的資安公司要能生存下來 就是靠你一直寫報告而已 資安監控月報季報年報 弱點掃描初複測報告 修補建議 滲透測試初複測報告 修補建議 更不用說這些過程中還有很多花錢大爺來凹的部分.. 我以工程師自居 但我發現花我最多時間的是word & powerpoint 一直在用office讓我相當不爽 跟我的人生目標(技術成就)完全不符 正在準備跳槽.. ※ 引述《coflame (吾養吾浩然之氣)》之銘言: : ※ 引述《ya17991220 (Aluba)》之銘言: : : 小弟大學曾經跟著實驗室 : : 接過為數不算少的案子 : : 使用的語言是Java : : 因緣際會之下 聽到數聯資安的演講 : : 心中覺得很新鮮有趣 : : 不知道這行的門檻是怎樣 : : 還有未來的發展性 : : 有請板上前輩解惑 : : 謝謝 : 資訊安全我這邊分享一下個人目前看到的狀況 : 大致上區分幾種路線: : 技術型: : 1. 程式碼安全 : ==> 簡單說就是如何寫出安全的程式碼, : 基本上是走SSDLC (Secure Software Development Life Cycle) : ,細節的話上網Google資料不少,要細講的話本文就會太長。 : 2. 網路安全 : ==> 大致來說分幾種: : 傳輸安全:基本上談的是加密技術、身分驗證方式、...etc : 封包分析:使用閘道端安全設備如IPS、UTM等,或者實際採取封包作解析 : 3. 實體安全 : ==> 消防、空調、門禁、監視系統等 : 4. 可用性確保 : ==> 備份還原、災難回復、高可用架構(HA, Cluster)等 : 5. 作業系統、資料庫安全 : ==> 防毒、帳號管控、身分驗證、權限管控、存取控制、存取稽核...等 : 6. 內容管理 : ==> 資料外洩、上網行為、垃圾郵件/社交工程、資料加密...等 : 顧問型: : 1. 法規遵循 : ==> 資訊內稽內控、資安管理 : 2. 標準導入 : ==> 協助導入 ISO/PCI-DSS/HIPAA/SOX....等等安全標準。 : 以上只是個人不專業的分類,實際上資訊安全 : 能談的事情很多,不僅是Hacking, Code Security這類事情, : 人員管理、營運管理、營運持續、法規等等的問題 : 都會是資訊安全的一環。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.254.178.16 ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1426822212.A.BBF.html

03/20 12:39, , 1F
SOC相關人等一樣算工程師.只是不"直接"開發產品而已...~_~
03/20 12:39, 1F

03/20 12:55, , 2F
QQ 你這樣一說完全打斷想去的意願
03/20 12:55, 2F

03/20 12:59, , 3F
蠻貼切的 不過名詞還是要懂
03/20 12:59, 3F

03/20 13:47, , 4F
還有一種比較特出的就是賣設備的 presales/fae,
03/20 13:47, 4F

03/20 13:48, , 5F
可以把產品"玩"給客戶看,讓客戶會看得心醉神迷買單的.
03/20 13:48, 5F

03/20 13:50, , 6F
至於老闆娘想知道老闆都在上網忙啥的自來客,就不討論.
03/20 13:50, 6F

03/20 15:04, , 7F
數聯資安躺著也中槍XD
03/20 15:04, 7F

03/20 15:07, , 8F
資安公司要是夠大就可以有人幫忙處理paperwork...
03/20 15:07, 8F

03/20 15:07, , 9F
那資安公司長到那麼大臺灣也養不起...
03/20 15:07, 9F

03/20 15:08, , 10F
更正,是不想養...
03/20 15:08, 10F

03/20 15:28, , 11F
資安公司要長大?不好意思喔,資安公司都是吃鍋邊的...
03/20 15:28, 11F

03/20 15:29, , 12F
在台灣,都是統包拿了再"勉為其難"分一點出來當行善用.
03/20 15:29, 12F

03/20 15:29, , 13F
那是在分你,不是在養你.
03/20 15:29, 13F

03/20 21:13, , 14F
這種案子文書工作本來就少不了,只是誰做而已...
03/20 21:13, 14F

03/21 00:16, , 15F
推~感謝分享
03/21 00:16, 15F

03/21 20:49, , 16F
push
03/21 20:49, 16F

03/21 23:12, , 17F
想請問資安設備的工作性質,感覺跟網管有點像?
03/21 23:12, 17F

03/25 02:01, , 18F
以前當設備FAE,只能說這圈子超小,餬口還行,但要有
03/25 02:01, 18F

03/25 02:01, , 19F
太大成長跟舞台...難
03/25 02:01, 19F

03/29 23:39, , 20F
get...
03/29 23:39, 20F

04/03 11:42, , 21F
不想以技術成就為目標的,就非常適合阿,我同學做副理
04/03 11:42, 21F

04/03 11:42, , 22F
,也是技術沒那麼好,但是會跟客戶互動,就很適合
04/03 11:42, 22F

09/29 11:50, , 23F
我覆議,原PO對於這間公司內部作業說得很精準~
09/29 11:50, 23F

09/29 11:51, , 24F
勸對資安有興趣的,打消加入這種體制類型的公司,免得後悔
09/29 11:51, 24F
文章代碼(AID): #1L2vH4k_ (Soft_Job)
討論串 (同標題文章)
文章代碼(AID): #1L2vH4k_ (Soft_Job)