作者lukedoomer (I want nothing but you)
看板Soft_Job
標題Re: [請益] 想了解資安的工作
時間Fri Mar 20 11:30:10 2015
我在數聯資安的競爭廠商任職
因此我想我可以回答一下來澆熄你的興趣 (誤) XD
我們也是以管理面、技術面來分類
而我是負責技術面的執行部分
不論是資安監控、弱點掃瞄、滲透測試等等
您可以想想看
什麼樣的公司才會花錢買資安服務?
除了超級大公司外,就只剩政府機關、國營事業 佔了95%
做政府的生意就是標案
標下後驗收要能過公司要能收到錢
就是那些該準備的文件報告不能少
所以不論你技術多強、多會做事
你的資安公司要能生存下來
就是靠你一直寫報告而已
資安監控月報季報年報
弱點掃描初複測報告 修補建議
滲透測試初複測報告 修補建議
更不用說這些過程中還有很多花錢大爺來凹的部分..
我以工程師自居
但我發現花我最多時間的是word & powerpoint
一直在用office讓我相當不爽
跟我的人生目標(技術成就)完全不符
正在準備跳槽..
※ 引述《coflame (吾養吾浩然之氣)》之銘言:
: ※ 引述《ya17991220 (Aluba)》之銘言:
: : 小弟大學曾經跟著實驗室
: : 接過為數不算少的案子
: : 使用的語言是Java
: : 因緣際會之下 聽到數聯資安的演講
: : 心中覺得很新鮮有趣
: : 不知道這行的門檻是怎樣
: : 還有未來的發展性
: : 有請板上前輩解惑
: : 謝謝
: 資訊安全我這邊分享一下個人目前看到的狀況
: 大致上區分幾種路線:
: 技術型:
: 1. 程式碼安全
: ==> 簡單說就是如何寫出安全的程式碼,
: 基本上是走SSDLC (Secure Software Development Life Cycle)
: ,細節的話上網Google資料不少,要細講的話本文就會太長。
: 2. 網路安全
: ==> 大致來說分幾種:
: 傳輸安全:基本上談的是加密技術、身分驗證方式、...etc
: 封包分析:使用閘道端安全設備如IPS、UTM等,或者實際採取封包作解析
: 3. 實體安全
: ==> 消防、空調、門禁、監視系統等
: 4. 可用性確保
: ==> 備份還原、災難回復、高可用架構(HA, Cluster)等
: 5. 作業系統、資料庫安全
: ==> 防毒、帳號管控、身分驗證、權限管控、存取控制、存取稽核...等
: 6. 內容管理
: ==> 資料外洩、上網行為、垃圾郵件/社交工程、資料加密...等
: 顧問型:
: 1. 法規遵循
: ==> 資訊內稽內控、資安管理
: 2. 標準導入
: ==> 協助導入 ISO/PCI-DSS/HIPAA/SOX....等等安全標準。
: 以上只是個人不專業的分類,實際上資訊安全
: 能談的事情很多,不僅是Hacking, Code Security這類事情,
: 人員管理、營運管理、營運持續、法規等等的問題
: 都會是資訊安全的一環。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.254.178.16
※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1426822212.A.BBF.html
→ bndan: SOC相關人等一樣算工程師.只是不"直接"開發產品而已...~_~ 03/20 12:39
推 fgh81113: QQ 你這樣一說完全打斷想去的意願 03/20 12:55
→ kenwufederer: 蠻貼切的 不過名詞還是要懂 03/20 12:59
→ freeunixer: 還有一種比較特出的就是賣設備的 presales/fae, 03/20 13:47
→ freeunixer: 可以把產品"玩"給客戶看,讓客戶會看得心醉神迷買單的. 03/20 13:48
→ freeunixer: 至於老闆娘想知道老闆都在上網忙啥的自來客,就不討論. 03/20 13:50
推 luciferii: 數聯資安躺著也中槍XD 03/20 15:04
推 luciferii: 資安公司要是夠大就可以有人幫忙處理paperwork... 03/20 15:07
→ luciferii: 那資安公司長到那麼大臺灣也養不起... 03/20 15:07
→ luciferii: 更正,是不想養... 03/20 15:08
→ freeunixer: 資安公司要長大?不好意思喔,資安公司都是吃鍋邊的... 03/20 15:28
→ freeunixer: 在台灣,都是統包拿了再"勉為其難"分一點出來當行善用. 03/20 15:29
→ freeunixer: 那是在分你,不是在養你. 03/20 15:29
推 Wishmaster: 這種案子文書工作本來就少不了,只是誰做而已... 03/20 21:13
→ viper9709: 推~感謝分享 03/21 00:16
推 pracinverse: push 03/21 20:49
推 conficker: 想請問資安設備的工作性質,感覺跟網管有點像? 03/21 23:12
推 IyuanChen: 以前當設備FAE,只能說這圈子超小,餬口還行,但要有 03/25 02:01
→ IyuanChen: 太大成長跟舞台...難 03/25 02:01
推 ya17991220: get... 03/29 23:39
推 littlebau: 不想以技術成就為目標的,就非常適合阿,我同學做副理 04/03 11:42
→ littlebau: ,也是技術沒那麼好,但是會跟客戶互動,就很適合 04/03 11:42
→ ruthertw: 我覆議,原PO對於這間公司內部作業說得很精準~ 09/29 11:50
→ ruthertw: 勸對資安有興趣的,打消加入這種體制類型的公司,免得後悔 09/29 11:51