Wpis z mikrobloga

#anonimowemirkowyznania
Pytanie do wszystkich z #cybersecurity #cyberbezpieczenstwo #hacking #pentesting #pracait

Od 8 miesięcy ucze się pentestów aplikacji webowych. Zrobiłem parę kursów, uzupełniam wiedzę na bieżąco i robie jakieś zadania z hackthebox i innych podobnych stron. Czasami jakieś CTF'y się trafią to podłubię. Tutaj jednak pojawia się jednak problem. Jak znaleźć pracę? Jak szukałem pracy jako programista to zalałem swoim CV wszystkie firmy w mieście w którym chciałem pracować. Jednak jeżeli chodzi o pentesterow tych ofert pracy prawie w ogóle nie ma. Nie chcę utrzymywać się szukając błędów w bug-bounty bo konkurencja jest ogromna. Jakieś rady od może doświadczonych kolegów? Może jednak nie opłaca się zmieniać pracy i traktować pentesty jako hobby?

Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać OPowi anonimową wiadomość prywatną
ID: #5f0af470e270c575295b90eb
Post dodany za pomocą skryptu AnonimoweMirkoWyznania ( https://mirkowyznania.eu ) Zaakceptował: LeVentLeCri
Przekaż darowiznę

[==============..........................] 36% (85zł/235zł)
Uzbieraliśmy już na 2 lat działania AMW!
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@AnonimoweMirkoWyznania: myślisz, że po 8 miesiącach robienia czasami ctf'ów jesteś gotów do pracy jako pentester?xD Same podstawy sqli czy xss nie są wystarczające, a co do bug bounty, to się z tobą nie zgodzę, a jak nie potrafisz znaleźć żadnego błędu w programie publicznym, to jest dla ciebie sygnał, że tak naprawdę mało jeszcze wiesz i trzeba się jeszcze dokształcić/
  • Odpowiedz
@checklogin: To nadal nie jest odpowiedź na zadane przez opa pytanie. Ujął ważną rzecz. Security jest fajne ale w Polsce raczkuje i osobiście nie pchałbym się w to. Lepiej zostać przy klepaniu kodu. Mało ambitne, ale za wiele do roboty w It w Polsce nie ma.
  • Odpowiedz
Jeżeli jesteś zdeterminowany to możesz aktywnie wysyłać CV do firm zajmujących się pentestami. Jest przynajmniej kilka znanych i mniej znanych firm tego typu w kraju. Poza tym każda korporacja związana z jakkolwiek z technologią (telekomy, banki) ma działy odpowiadające za bezpieczeństwo, zarówno takie w których ludzie zajmują się papierologią (iso 27001, gdpr itp) jak i takie typowo pentesterskie. Co więcej, wiele firm it produktowych utrzymuje własnych specjalistów z tego zakresu. Prócz tego
  • Odpowiedz