Wpis z mikrobloga

Szanowni koledzy,

Wprawdzie jestem zadowolony z tego, że udało się wyrwać z biednej państwówki i zacząć zarabiać lepiej, ale trzeba się rozwijać ( ͡° ͜ʖ ͡°)

Zajmuje się zabezpieczeniami technicznymi i integracją systemów w bankowości, takie #cyberbezpieczenstwo tylko od strony hardware.

Chciałem natomiast wciągnąć się w stronę właśnie cyberbezpieczeństwa softowego, ponieważ ekspert od cyberbezpieczeństwa zarabia w moim banku 30k brutto uop - a ja, senior integrator, mam tylko 16k brutto uop.

To są dość bliskie sobie branże, myślę, że jest szansa, by przeskoczyć do mitycznego IT w sposób prostszy, niż zaczynanie od zera z klepaniem kodu w SH.

Wprawdzie moim celem numer 1 jest awans na eksperta (bo ekspert w CV brzmi zacnie) i dogadany jestem z moim szefem, że w ~2 lata przeskoczę z seniora na experta, co powinno dać mi 18-19k brutto uop, ale przy okazji chciałbym uczyć się cybera.

Pytanie do Was - od czego zacząć?
Polecicie jakieś killerskie kursy z cyberbezpieczeństwa na Udemy, etc?

Czy trzeba/warto umieć programować w tej branży?

A może podyplomówka z cyberbezpieczeństwa? warto?

#kariera #rozwojzawodowy #pracait #programista15k
  • 15
  • Odpowiedz
Czy trzeba/warto umieć programować w tej branży?


@Yuri_Yslin: gościu od bezpieczeństwa który nie umie programować / nie ma myślenia programisty to tak jak mechanik co się nie zna na silnikach i na pamięć się nauczy napraw, albo chirurg który nie wie jak działają organy ale wie gdzie ciąć, coś tam osiągniesz ale będzie to mizerne, męczące, mało widowiskowe i wypalisz się zanim dojedziesz do seniora.

jak nie czujesz pociągu do security/pentestów
  • Odpowiedz
  • 6
jak nie czujesz pociągu do security/pentestów to daleko nie zajedziesz na samej chcicy zarabiania 30k


@sha128: Za stary jestem na te bajki. Ludzi fascynujących się swoją pracą to jest może 0,5%, reszta przychodzi do pracy dla pieniędzy i je zarabia. Ze mną włącznie.

Dajcie już spokój mitowi o autyście co to w wieku 9 lat klepał w turbo pascalu w piwnicy mamy, pliz ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@Yuri_Yslin: to dawaj, udowodnij mi że się mylę, i że za 10/15 lat pracy tylko i wyłącznie dla kasy będziesz w pełni zdrowym umysłowo człowiekiem który w większość dni wstaje z uśmiechem na twarzy i mówi sobie że ma fajne życie i idzie do tej pracy nie wypalony
  • Odpowiedz
Czy trzeba/warto umieć programować w tej branży?


@Yuri_Yslin: mi kolega, dość dobry, i dobrze opłacany, spec od Security, mówił, że taki bezpiecznik musi umieć rozmawiać i z sieciowcami, i z programistami, i z chmurowcami, i z helpdeskiem, i z adminami, i z biznesem/managementem i nawet z end userem ( ͡° ͜ʖ ͡°)
Generalnie powinien się znać na wszystkim, pytanie natomiast, czy w każdej domenie musi być ekspertem
  • Odpowiedz
  • 2
to dawaj, udowodnij mi że się mylę, i że za 10/15 lat pracy tylko i wyłącznie dla kasy będziesz w pełni zdrowym umysłowo człowiekiem który w większość dni wstaje z uśmiechem na twarzy i mówi sobie że ma fajne życie i idzie do tej pracy nie wypalony


@sha128: No to udowadniam.

36 lat, w pracy ponad 10 lat stażu, obecnie trzecia praca, jestem w niej dla kasy bo mnie to jakoś
  • Odpowiedz
@Yuri_Yslin: To masz wymagania, które musisz spełnić. Moim zdaniem jeżeli chcesz robić kompleksowo bezpieczeństwo w IT to powinieneś potrafić w jakimś stopniu programować. No bo co powiesz programistom jak nie wiesz co i jak oni robią?

Może jak pracujecie w tej samej firmie to zapytaj się ziomka swojego jakby zacząć?

Piszesz, że nie chcesz schodzić z zarobków i zacznyać od zera. Bezpieczeństwo IT nie ma dużo wspólnego z zabezpieczeniami technicznymi. Są
  • Odpowiedz
  • 0
Moim zdaniem jeżeli chcesz robić kompleksowo bezpieczeństwo w IT to powinieneś potrafić w jakimś stopniu programować. No bo co powiesz programistom jak nie wiesz co i jak oni robią?


@BreathDeath: Jaki polecisz język?

Może jak pracujecie w tej samej firmie to zapytaj się ziomka swojego jakby zacząć?


@BreathDeath: Mogę spróbować, ale na razie wolałbym, by mój obecny szef nie wiedział o tym, że planuję ruchy ;) Nie wiem, kto tam
  • Odpowiedz
  • 0
To, że ktoś zarabia średnio dwa razy więcej nie ma wpływu na to ile dostaniesz na start. :)


@BreathDeath: Niby nie, ale w bogatej branży stanowiska mid (w które bym celował) są lepiej opłacane. A może się uda ominąć juniora, zwłaszcza w wewnętrznej rekrutacji.

Poza tym ja pracuję w państwówce nadal, komercyjne banki też lepiej płacą i pozwalają na B2B, czego mój pracodawca zabrania. A samo przejście na b2b przy kwocie
  • Odpowiedz
@Yuri_Yslin: Tylko, że masz zerowe doświadczenie w bezpieczeństwie IT, gdzie raczej przechodzi się po uzyskaniu jakiegoś doświadczenia jako admin czy programista. Moim zdaniem ciężko tutaj w celowaniu na mida. Tym bardziej, że chyba oczekujesz, że ktoś Ci podeślę 10 rzeczy, których wystarczy się nauczyć, Ty się nauczysz i to wystarczy. Moim zdaniem nie.
Najlepiej jakbyś wpisal sobie coś w stylu “security engineer learning path” i zaczął działac.
  • Odpowiedz
  • 0
Tym bardziej, że chyba oczekujesz, że ktoś Ci podeślę 10 rzeczy, których wystarczy się nauczyć


@BreathDeath: Przecież wiem, że to tak nie działa. Ale warto wiedzieć, w których kierunkach działać, bo opcji jest dużo: podyplomówka (tak/nie), certyfikaty (robić/nie robić), języki (które, jaki poziom zaawansowania), etc. W takich rzeczach ktoś z doświadczeniem mógłby doradzić akurat.

Bo jeśli podyplomówka generalnie nic nie daje, to szkoda czasu i kasy. etc.
  • Odpowiedz
@Yuri_Yslin: Ok to tak. Jak ja zaczynałem w security to byłem na stanowisku seniorskim jako programista. Znam kilka języków, największe doświadczenie mam w pythonie, go i c++. Certy mam AWS security oraz Kubernetes security. Mam wyższe wykształcenie techniczne, ale nie IT. Podyplomowki nie robiłem, więc się nie wypowiem. Do tego doświadczenie jako devops. Sekurak ostatnio wydał nową książkę, “Wprowadzenie do bezpieczeństwa IT”, ale jeszcze nie przeczytałem.
  • Odpowiedz
  • 0
@BreathDeath: Dzięki ogromne. Myślałem o pythonie lub go właśnie. Wiesz, mi chodzi np. o to, że skoro nie chcę być takim klasycznym korporacyjnym programistą, to pójście ścieżką takowego (czyli np, java, js, react, angular, nodejs etc.) będzie raczej bezsensowne. Wolałbym wybrać coś, co faktycznie może się przydać w tej wąskiej specjalizacji :)
  • Odpowiedz