[請益] 三間公司請教 資安
小弟目前學士畢業,想往資安領域走,
但還沒有太多經驗,最近面試了幾間公司,
想請問前輩們的看法與未來發展
公司A:某電信底下資安公司
職稱:資安分析師
工作內容:幫客戶建置數據分析平台,分析資安設備log,
正規化、視覺化,維運客戶的平台
公司B:四大會計事務所之一
職稱:資安顧問
工作內容:資安各方面檢測、法規、分析都有相關業務,主要以客戶專案為主,很重視
最後產出的文件、與客戶溝通
公司C:科技業某台商公司
職稱:資安工程師
工作內容:公司內部的資安team,負責處理公司所有資安議題,
OT Security、維運、分析
薪水都差不多,C會高一點,
但聽說資安顧問會常常加班
想請問走資安顧問未來會路線比較限縮嗎?
畢竟顧問通常是有能力又會說的人
我擔心我實力跟不上嘴砲的程度
想問問大家對這三個工作的看法與發展性
--
如果說以後終究會離職那為何一開始不選C
選錢多的,自己考證照
我建議如果您自覺還想精進 電信資安是個比較多個人自
學時間的好選擇
會計資安顧問根據我朋友指出薪水跳很快 但就是不斷出
差 要抽時間進修做出專業與差異性很需要毅力
本身從國家研究轉到園區公司資安 簡單的雜事每天都有
但常常要協助評估分析處理極為困難的議題 跨度極大
自認不足部份也不像前述的職缺可以很輕鬆抽出時間補
足 都是靠喜好和熱情在下班週末時間自行鑽研 雖然主
管說讀書也可以報加班就是了
到底為什麼 不直接寫出公司名字
東西做久了 其實就會嘴砲了啦 不用擔心
b 絕對是浪費生命
A就偏向SOC那塊吧,覺得在台灣會導入SOC的公司不多,這領
域也比較窄。
B的話這三個裡面算是發展性相對比較好,四大會計師事務所
很多客戶是金融業,以後若是要跳去金融業的資安或稽核部
門都有加分。
C的話就一般甲方公司的IT或資安部門,好不好要看公司願不
願意對資安投資,如果公司只是應付的心態,那碰到的東西也
會很有限。
怎麼感覺這三個都沒屁用阿 我以為資安是寫資安軟體做漏洞偵
測的 你這些工作怎麼像是買別人做的防毒軟體來定期掃毒而已
啊= =????
而且C就是IT阿 怎麼會叫資安工程師....
感謝以上前輩的意見
s大的確這部分業務原本是IT,主管跟我說最近打算拆開來
要組一個資安團隊
你查一下那間公司有在資安會議發表的 大概就知道高
手都在那邊了
2
sooge,大部分的資安工作本來就是偏向資安設備維運、建置
、弱點掃描這一塊,還有一部分是ISO和稽核這一塊,另外少
部分的是滲透測試。至於做逆向和破解這類的本來佔的職缺就
是極少數。
然後C叫資安工程師也沒什麼問題,因為一般IT部門的網管和
系統工程師對Web安全、弱點掃描、ISMS這塊不見得熟悉。
A 台灣上市櫃公司如果出過大事,是會建SOC的,因為會被
釘。例如台積電2018出事,2019才補SOC。
B 台灣會計業公費低廉,所以要想辦法出來找案子做,當上
管理職後身兼sales找案子扛業績是一定的。
C 科技業及一般大型企業,規模越大,系統越複雜,IT / O
T 維運 跟 ISMS,實務跟制度面如果同一個人做會累死,所
以才會切分開來。要注意如果想去金融業養老,科技業年資
會被砍,因為僧多粥少。
金融業也知道很多在 B 待了幾年就想要跳甲方,但如果你
不是討人歡喜這類型、或不是年輕有為女孩兒讓主管 & 行
內 IT 好感度直接+50,又沒證照,機會就少。
且你還要跟很多碩士畢業競爭,沒碩士進金融業起薪又不高
。
所以我才說既然都事多,那就選錢多。
竹科也是不少主管碩士都是在職碩補的,近交大清大,論文
主題就XXXX研究以OOO公司為例。
看你是想要理論派的,還是實務派的
dp講的,確實就是現在大部分的環境都是這樣
24樓 台灣做滲透測試的很少,我知道的只有Devore而已
T5 一生推
感謝前輩們跟ch大詳細的建議!
誰說台灣做PT的少www
滲透測試明明就是資安最大宗的項目,Synopsys Tenable
等大公司 ~ 臺灣新創都在做
Tenable只是弱掃吧(? Synopsys台灣有在做滲透測試ㄇ
synopsys也只是白箱、oss掃描工具的軟體供應商,沒有PT
服務
看原po興趣囉,如果是我會選擇C
A的話看起來只專責在做SIEM的分析,我覺得一開始做這
個有點範圍太窄,或許可以多了解是否還會碰到其他的
B是顧問較缺乏實務經驗,如果走資安技術類的路,不太推
薦。如果要走資安管理(27001、pims等規範導入)的路就
會推薦你去了
C是台達要成立資安組織,雖然感覺一開始會滿操?但是感
覺可以在這人不多的階段多看、多學習,了解的面向會廣
一點,如果目標是blue team,在真的能摸到實際的工具,
了解真實的架構,多看看總是好的
B = 學會合規
看起來C比較好
反正哪間公司工廠沒缺IT 往後還是有跳槽機會
嘴泡是哪個工作都要會的 越會嘴泡包裝的越好 錢拿越多
最後發展就是從科技頁在跳去傳產 當IT老大 百來萬又能
養老
*業
有技術經驗再跳去顧問也不遲 反而可以談更高
公司名不打出來 真的是大哉問
A據說會發股票,一般工程師最多12張,裡面的機車老人很多,
但就是穩,據說再兩年後拼上櫃,公司主要賺錢是讓小朋友不
要看片片,但是那個服務也是從分公司A來的
待過A,去這間你絕對會後悔,不如去販賣機飲料1元那間~
C薪水確實比A高喔。B可以直接略過。可以考量一下公司距
離和個人目標再做打算。A就是很穩,案子接不完
所以說會刪文嗎^ ^
22
[請益] 台灣走資安的出路與薪水各位年薪千萬神人午安 小弟我地名大學CS碩畢新鮮人 最近得到了一個年薪約60w的Offer 職位是資安工程師 爬了下文,台灣的科技公司似乎不太重視這塊19
Re: [新聞] 廣達遭駭客勒索14億!蘋果Macbook設計圖上一份工作在某所的資安諮詢部門 除了大家想得到的技術以外 其實內部人員的資安意識培養很重要 最近很噴的一檔 某二線塑膠廠 當時就是我們部門客戶 而為甚麼特別記得呢 因為他在 "社交工程" 演習要求很多 (錢還...10
[請益] 脫北到台南轉職請益在台北工作五年準備脫北 3年半 種花電(資安產品工程師) 1年 高山銀(資安管理師) N為台積碩士新人價 offer 1. 勤X D所- 資訊安全風險管理顧問5
[討論] 四大資安發展?友人有些疑問,代友人po 各位版友好, 想請問各位工作選擇建議。 (手機排版第一次發文,若有排版不妥請見諒) 小妹背景為國立資管所,5
[請益] 脫北到台南轉職請益在台北工作五年準備脫北 3年半 種花電(資安產品工程師) 1年 高山銀(資安管理師) N為台積碩士新人價 offer 1. 勤X D所- 資訊安全風險管理顧問3
[請益] 非本科 資安 offer 抉擇大家好 小弟近期轉職 目前兩個資安相關offer <背景> 私立學士財金,25y,自學coding後進銀行IT部門 兩年工作經驗,日常工作跟資安高度相關 <offer1>2
Re: [請益] 預延生想詢問未來的方向版友你好,本人也是資安的愛好者,想在這邊依本人的經驗針對你內文的敘述點出一些 事實供你參考 1.延畢對資安領域求職有沒有影響? 如果你到畢業了在這個領域的技能都還是一張白紙 那肯定有影響。 反之,如果你畢業時已經有一定程度的資安領域知識、技能,可能這件 事情就沒那麼重要,而且你還可以選擇繼續攻讀研究所,稀釋一下這件事的影響。2
[問缺] 請問科技部的設計師職缺各位前輩們好,最近科技部開了一位6-8設計師的缺,看起來工作內容是以機房管理加資安 相關工作為主,裡面還特別希望有資安及資安職能證照,應該是資安專責工作,請問有沒有 前輩知道裡面工作氛圍、管理複雜度以及相關工作經驗可以分享,謝謝 一、資通安全相關業務。 二、電腦機房維運管理。- 【#資安研討會 | 雲端資安、曝險監控雙重引擎】 時間:2/17 (三) 14:00 - 17:00 線上研討會搶先報名 如何提升企業組織資訊安全管理的效率與如何有效降低被駭客入侵的風險,是現代企業關 注的焦點。