Wpis z mikrobloga

Czy to prawda że w pracy typu security analyst SOC L 1/2/3 praktycznie nikt nie chce pracować bo kasa mała + mega duże wypalenie?

Może ktoś pracuje i się wypowie, zastanawiam się nad złożeniem cv, ale patrzę i tak średnio przyszłościowe to jest. Jeśli chodzi o stawki to wszędzie widzę, że l1 to 6k brutto na uop max. l2 wcale nie więcej, a ilość ofert też nie powala.

#devops #it #security #programowanie
  • 21
  • Odpowiedz
@PiersiowkaPelnaZiol: ale o to w tym chodzi. Łapiesz doświadczenia, w cv masz wpis że robiłeś w security. Do tego jak Ci jeszcze zafundują certy to wyrabiasz ich jak najwięcej, np od comptia i za rok/dwa uciekasz do lepszej robo
  • Odpowiedz
@PiersiowkaPelnaZiol: Raczej bym powiedział, że bardzo dużo ofert jest właśnie do SOC L1/L2, podczas gdy pozycji na red/blue nie ma za dużo. Ze stawkami prawda - jest lipa jak na security. Co do wypalenia, niech ktoś się wypowie. Sam chętnie poznam opinie.
  • Odpowiedz
@PiersiowkaPelnaZiol: no nie powiedziałbym. Ja sam po takiej robo poszedłem w sieci i sys adminowanie, a koledzy albo w sieci albo w security też. Dużo osób źle myśle, że SOC i ewentualne późniejszy etap to tylko pentesty. A tak naprawde można sobie na chillku opiekowac się sieciami w X firmie, zmieniać regułki na fw i klepać 120zl/h.
Do robienia pentestów jednak potrzeba dużo więcej doświadczenia niż po zwykłym SOC.
  • Odpowiedz
@ETplayer: +1. Z pentestami jest tak, że trzeba ciągle się douczać, by być z nimi na bieżąco. Technologia cały czas się rozwija i należałoby za nią nadążać. Jeżeli masz pracę bezpiecznika, który jest "security" w firmie i do tego robi VA, pentesty, IR, doradztwo i inne rzeczy to nie skończy się to dobrze (bo wtedy sobie nie potestujesz). Praca blue jest spokojniejsza - klepanie regułek na fw, wafach, ips/ids, cziluwa i
  • Odpowiedz
@ETplayer: no w sensie sugerowałem się opiniami z reddita, dużo ludzi odradza soc, a ja się zastanawiam, nawet na próbę na rok bym sobie poszedł zawsze to wpis do cv. choć już 26 lat i nie wiem czy w końcu nie lepiej iść w coś konkretnego na dłużej.

muszę zmienić mój januszeks bo jestem zwykłym it guy za #!$%@? hajs
  • Odpowiedz
@PiersiowkaPelnaZiol: Z hajsem to różnie bywa. Na L2 to pewnie bliżej 9-10k brutto. Potem lepiej dać sobie spokój z SOCiem, jeżeli chcesz mieć work-life balance. Jak do tej pory zarobki +14k na UoP lub +15k na B2B to dla mnie legenda, bo gdzie bym nie składał papierów tam dowiaduje się, że chętnie mnie zatrudnią, ale sufitem jest często budżet 12k (dla seniora!). Moim zdaniem rynek w ciągu roku mocno się zmienił
  • Odpowiedz
@PiersiowkaPelnaZiol: kasa w SOC lub nocniku to dopiero od L3 się zaczyna, czyli jakieś ~5+ lat doświadczenia, przy czym techniczne wymagania też są spore, już na L1 do SOCa często chcą cert typu OSCP lub CCNA do NOC, przy czym pensja to średni 6k brutto i nocki w dodatku, w tego typu pracy raczej się nie rozwiniesz w stronę deva lub admina bo będziesz klepał jakieś raporty, obsługiwał bieżące sprawy, pracy
  • Odpowiedz
@PiersiowkaPelnaZiol: mało płacą bo nie ma popytu na tego typu usługi, security zazwyczaj w firmach zajmuje się lokalny admin, a z usług SOCa NOCa korzystają tylko jakieś duże zewnętrzne korpo lub banki, które muszą reagować na bieżące incydenty, dotrzymać danego SLA

sam nie pracowałem, ale robiłem reasearch i mam znajomych pracujących własnie jako support w takich miejscach, niestety utknąłem jako dev i też chciałbym zmigrować w którymś kierunku bo męczy mnie
  • Odpowiedz