[讨论] 资讯安全工程师

楼主: bethin (bethin)   2019-10-17 15:42:14
现在大部分公司是不是IT security都是兼著做的阿?
很多MIS都包含处理IT Security相关问题
朋友的公司要找专职技术在资讯安全的工程师跟主管
听说找了5个月都还没找到合适的人选
版上各位专家怎么看呢?? 如果有人觉得自己是相关长才并想换工作的, 可以站内信讨论
作者: dong531 (猫王)   2019-10-17 16:47:00
怎么不干脆发征才文
作者: benqm300 (人生苦短)   2019-10-17 16:47:00
是啊,一人当两人用不是很正当吗?打杂范围蛮广的。正常
作者: x246libra (楓)   2019-10-17 17:45:00
合适的意思是? 能力足够好? 还是要加上别的条件?
作者: opliya (Marzz)   2019-10-17 17:50:00
有分很多种啊甲方乙方一线二线研究的开发的玩乐的根其他团队一起做事比较多啦
作者: invidia (莎莉竟然会飞)   2019-10-17 18:14:00
有资安背景的人会跑去做资安的公司吧?
作者: oddoneislove (oddoneislove)   2019-10-17 18:54:00
你看下面征资安的都没人回...
作者: a0960330 (ViperLiu)   2019-10-17 21:43:00
你做资安如果待在乙方,会被台湾甲方搞死
作者: a25ptt (dkbd)   2019-10-17 22:03:00
资安分类太广了,很难全都学会。如果去漏洞网站看,几乎每天都能看到新的漏洞在提报单纯找专注在“资安”范围还是很大,建议说要找哪方面的资安比较容易找到符合期望的
作者: Wishmaster ( )   2019-10-17 22:38:00
你说个资安就跟你说你是devops一样讲了跟没讲一样太广了,要更明确一点
作者: nelley (名字:大便王)   2019-10-18 22:46:00
台湾这几年好不容易进步到征后端工程师不用会css了。。。我看资安还有很多年要走
作者: abccbaandy (敏)   2019-10-19 00:12:00
楼上确定?很多还是要会jquery bootstrap css耶...
作者: nelley (名字:大便王)   2019-10-19 11:32:00
这种没sense的公司就不要去比较安全
作者: mathrew (Joey)   2019-10-19 18:18:00
范围太大了,你要把范围定好才好找人
作者: babogoos (D-eye)   2019-10-20 21:06:00
赞助 HITCON社群场会很有收获 Der
作者: marc47 (思乐冰)   2019-10-22 21:45:00
最近公司在对岸也做了几个安全认证,大部分认证的目标都是以安全漏洞是否补上为主,要查出有那些漏洞,可以去googleCVE,例如要查2019漏洞就查CVE 2019,里面详列各种漏洞,就修补说明,最简单的就是记得一定要用最新修正的PATCH,再来最多的测试项目是WEB登入漏洞及SQL INJECTION预防

Links booklink

Contact Us: admin [ a t ] ucptt.com