Wpis z mikrobloga

( _)
Jestem osobiscie nieco tyk zdziwiony. Bo faktycznie przez ostatni rok cybersec byl traktowany jako nowe eldorado i duzo ludzi w to szlo.

A tutaj koles mowi twardo jak to z jego perspektywy wyglada.
@groman43 mozna prosic o Twoj komentarz czemu tak jest czy kompletnie nie Twoja dzialka?

Sa tu inni juniorzy z cybersec? Serio jest taka lipa?
#programowanie #programista15k #programista25k #pracait
Volantie - ( ಠ_ಠ)
Jestem osobiscie nieco tyk zdziwiony. Bo faktycznie przez ostatni r...

źródło: temp_file2186514864683075574

Pobierz

Czy jestes zdziwiony ze cybersecurity nie jest el dorado?

  • tak 24.1% (35)
  • nie 75.9% (110)

Oddanych głosów: 145

  • 30
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie jestem z branży ale przykład kogoś z najbliższej rodziny: kosztem życia prywatnego od małego uczył się programowania, fanatyk, jak się wchodziło do jego pokoju to stały na raz 4 kompy odpalone, włamywał się gdzie się dało, były o nim artykuły po jedynej głośniejszej akcji,(kilkanaście lat temu)natomiast niczego nie niszczył, nie kradł. Duże firmy same go znalazły, robi dokładnie to samo tylko żeby sprawdzać zabezpieczenia już za naprawdę dobrą kasę, piszę o
  • Odpowiedz
@Volantie: Ale to zależy jakie cybersec bo różne som. ;)

Jak mówimy o procesach, pierwszej linii soc to rzeczywiście słabo. Jednakże jak jesteś specem od security chmury to kasa jest dobra, ale niestety ofert mało. Tylko tam nie wystarczy kilka certow bo musisz mieć mocną wiedzę ogolnodevopsowa.
  • Odpowiedz
@Volantie: dla mnie ten kierunek brzmi najbardziej przyszłościowo zaraz obok uczenia maszynowego tylko problemy z cybersec są dwa: 1) firmy nie potrzebują tego typu specjalistów w liczbie kilkudziesięciu (przynajmniej teraz), 2) dużo januszeksów oszczędza na tej specjalizacji (wolą zaakceptować ryzyko wycieku danych i kary lub zapłacić jednorazowo za audyt i zapomnieć). To co jeszcze może martwić to popularyzacja outsourcingowania tego typu pracowników (niedawno Hitachi otworzyło w Krakowie SOC).
  • Odpowiedz
@Volantie W tym roku moja firma cybersec straciła głównego klienta i zbankrutowała. Branża tak samo przyszłościowa jak każda inna nowa trendy. Jak się ludzie wyszkolą to już przestaje być trendy a firmy do tego czasu juz wyspecjalizuja sie na tyle ze pracuje w nich głównie kod a pracownicy coraz mniej
  • Odpowiedz
@Volantie: u mnie sec team jedyne co robi to pisze maile i sprawdza w toolach czy są nowe podatności. Jak to wygląda u was? bo dla mnie to pomijalna rola w firmie, równie dobrze mógłby to robić jakiś devops, to znaczy sprawdza jakiegos datadoga i zaklada ticket na dany team a sprwadzić certy bezpieczeństwa firmy z którą chce się podjąć współpracę to może każdy sprawdzić wystarczy prosty proces zakupowy tooli
  • Odpowiedz
u mnie sec team jedyne co robi to pisze maile i sprawdza w toolach czy są nowe podatności


@szmichal: dokładnie to. Spamują mailami, jakieś g---o akcje dla pracowników jak dla przedszkolaków oraz skany aplikacji jakimś g---o oprogramowaniem. Do tego raz na jakiś czas muszą dać opinię odnośnie security aplikacji i to wszystko. Jak znajdziesz dobrego programistę to ci o-------i zarówno cybersec jak i devopsowe rzeczy. Speców w tej dziedzinie potrzebna jest
  • Odpowiedz
@WyjmijKija: no w sumie tak, ile takich ludzi potrzeba w firmie? 0.1FTE raz na rok by o--------ć jakiegoś podatności w teamie, przeprowadzić atak na infre itp? takei hakowanie (zapomnialem jak sie to nazywa, white hat?) sa potrzebne raz na 5 lat? A mówię, taki secops może robić ktokolwiek, nawet linia pierwsza wsparcia, no może druga. Bo w moim przypadku security czasami tylko w-----a i robią to co piszesz, wysyłają 3
  • Odpowiedz
  • 0
@szmichal @WyjmijKija

No u mnie w firmie byly rozne szerokie plany na temat cybersec. A finalnie utknelo to na tym ze i tak devops musi tam wiekszosc rzeczy poogarniac i zrozumiec i po prostu devopsi oczywiscie za jakas wieksza stawke sie tym zajmują
  • Odpowiedz
@Volantie: odpowiadam na pytanie: jeśli masz wiedzę i umiejętności to pracę znajdziesz.
Magisterka z bezpieczeństwa coś daje jeśli masz już doświadczenie jako programista/DevOps
Jak nie masz to możesz najwyżej klikać raporty z analizy kodu
  • Odpowiedz
Duże firmy same go znalazły, robi dokładnie to samo tylko żeby sprawdzać zabezpieczenia już za naprawdę dobrą kasę


@wojtecki2: już się bałam że będzie "a i tak j---e w sprintach za 15k, chłop tylko dzieciństwo stracił"
  • Odpowiedz
@Volantie: 3 lata doświadczenia, 5 lat ciężkich studiów, magisterka, certyfikaty, samodoskonalenie wieczorami zamiast odpocząć i to wszystko za niewiele ponad minimalną xD a ja sobie w wieku nastu lat zrobiłam za 2k kurs trenerski (bardzo wymagający tydzień nauki to był, serio) i niewiele po 20ce koszę 20k+ miesięcznie za treningi personalne xDDDD
  • Odpowiedz