已入职场 | AMA | 信息安全 - CyberSecurity - InfoSec

小能苗

来自: 小能苗
2022-02-26 03:05:56 已编辑

×
加入小组后即可参加投票
  • 剃刀

    剃刀 (本体是赛博朋克) 组长 2022-02-26 03:31:29

    给你顶顶!

  • 金吉利麦片粥

    金吉利麦片粥 2022-02-26 03:57:26

    完全不了解希望不要嫌我问的蠢😭 想问问姐妹这方面对数学的要求高吗!看到一些必修课比如密码学不知道会不会要求数学胜过金融😢 然后还想问下这个专业法律方面是国际比较互通吗,因为各国有各国的安全法信息法之类的,不了解这个行业是本质重在编程,还是更需要熟悉当地的条款? 最后还想问下姐妹工作中主要用到什么语言!谢谢啦!

  • 小能苗

    小能苗 楼主 2022-02-26 04:07:29

    完全不了解希望不要嫌我问的蠢😭 想问问姐妹这方面对数学的要求高吗!看到一些必修课比如密码 完全不了解希望不要嫌我问的蠢😭 想问问姐妹这方面对数学的要求高吗!看到一些必修课比如密码学不知道会不会要求数学胜过金融😢 然后还想问下这个专业法律方面是国际比较互通吗,因为各国有各国的安全法信息法之类的,不了解这个行业是本质重在编程,还是更需要熟悉当地的条款? 最后还想问下姐妹工作中主要用到什么语言!谢谢啦! ... 金吉利麦片粥

    好像有关键字被哔---------了,我试试图片

  • 豆友200966556

    豆友200966556 2022-02-26 04:09:12

    [内容不可见]

  • 小能苗

    小能苗 楼主 2022-02-26 04:16:57

    [内容不可见] [内容不可见] 豆友200966556

    收入:security engineer的话跟SDE差不多,甚至同级可能比SDE能高一点,因为现在不好招人。Analyst会低一点,更像operation,不是engineer的track。 职业发展:跟engineer一样大致分两个track,management和individual contributor。越往上走项目越大,承担的责任也更多,需要协调的地方也更多。有的项目会牵涉到privacy/IT/infrastructure/product/data,有的公司有专门的pm,有的公司没有就需要lead engineer来做协调的活儿

  • 豆友200966556

    豆友200966556 2022-02-26 04:54:01

    收入:security engineer的话跟SDE差不多,甚至同级可能比SDE能高一点,因为现在不好招人。Analy 收入:security engineer的话跟SDE差不多,甚至同级可能比SDE能高一点,因为现在不好招人。Analyst会低一点,更像operation,不是engineer的track。 职业发展:跟engineer一样大致分两个track,management和individual contributor。越往上走项目越大,承担的责任也更多,需要协调的地方也更多。有的项目会牵涉到privacy/IT/infrastructure/product/data,有的公司有专门的pm,有的公司没有就需要lead engineer来做协调的活儿 ... 小能苗

    [内容不可见]

  • 豆友200966556

    豆友200966556 2022-02-26 04:59:29

    [内容不可见]

  • 金吉利麦片粥

    金吉利麦片粥 2022-02-26 08:03:34

    [内容不可见] [内容不可见] 豆友200966556

    😭怎么会这样

  • 小能苗

    小能苗 楼主 2022-02-26 08:46:20

    😭怎么会这样 😭怎么会这样 金吉利麦片粥

    啊!瓣这么这样。那我用图片发在主楼试试

  • 金吉利麦片粥

    金吉利麦片粥 2022-02-26 21:47:50

    好像有关键字被哔---------了,我试试图片 好像有关键字被哔---------了,我试试图片 小能苗

    !!我看到了!谢谢uu

  • 小能苗

    小能苗 楼主 2022-02-28 14:13:33

    完全不了解希望不要嫌我问的蠢😭 想问问姐妹这方面对数学的要求高吗!看到一些必修课比如密码 完全不了解希望不要嫌我问的蠢😭 想问问姐妹这方面对数学的要求高吗!看到一些必修课比如密码学不知道会不会要求数学胜过金融😢 然后还想问下这个专业法律方面是国际比较互通吗,因为各国有各国的安全法信息法之类的,不了解这个行业是本质重在编程,还是更需要熟悉当地的条款? 最后还想问下姐妹工作中主要用到什么语言!谢谢啦! ... 金吉利麦片粥

    不蠢哇,都是好问题! 关于数学:够毕业就可以啦,除非你专职做crypto。Entry level面试可能会面对称加密和非对称加密的区别啦,hash是啥啦,private/public key是啥啦。 关于法律:大的都是相通的,大部分国际公司都会考虑到GDPR和CCPA。我的经历是有公司会有专门的privacy & compliance team,一般叫GRC - governence regulation compliance,公司里还有privacy的法律部门。一般我就是从technical方面协助他们,但是engineer team不会去专门研究这些。 语言:你说编程语言么?Python,go,ruby都有哇。每个公司不一样。Analyst的话基本上是不需要写代码的。

  • momo

    momo (暂时潇洒在人间~) 2022-02-28 15:01:56

    姐妹,请问安全的产品售前一般门槛高不高啊?我是统计学的,代码的话只有一些python和r的基础

  • 小能苗

    小能苗 楼主 2022-03-01 03:02:33

    姐妹,请问安全的产品售前一般门槛高不高啊?我是统计学的,代码的话只有一些python和r的基础 姐妹,请问安全的产品售前一般门槛高不高啊?我是统计学的,代码的话只有一些python和r的基础 momo

    姐妹,”产品售前”是个啥?我没太看懂,你是说做卖安全产品的sales engineer么?

  • momo

    momo (暂时潇洒在人间~) 2022-03-01 08:53:57

    姐妹,”产品售前”是个啥?我没太看懂,你是说做卖安全产品的sales engineer么? 姐妹,”产品售前”是个啥?我没太看懂,你是说做卖安全产品的sales engineer么? 小能苗

    我对安全不太懂,可能没描述清楚😂。嗯嗯,就是安全产品的售前类工作,比如产品演示,方案设计,标书撰写之类的,应该和你说的sales engineer差不多吧

  • 阿九不想咸鱼

    阿九不想咸鱼 2022-03-01 11:56:17

    姐妹有任何简历项目或者进一步入门课程的推荐吗?然后还想问下是不是需要先自学过计网和操作系统之后再考虑具体往这方面深入(转码中,现在基础只学过数据结构)谢谢!

  • 小能苗

    小能苗 楼主 2022-03-01 14:13:16

    我对安全不太懂,可能没描述清楚😂。嗯嗯,就是安全产品的售前类工作,比如产品演示,方案设计 我对安全不太懂,可能没描述清楚😂。嗯嗯,就是安全产品的售前类工作,比如产品演示,方案设计,标书撰写之类的,应该和你说的sales engineer差不多吧 ... momo

    我见过的厉害的sales engineer都是有很深厚的一线security engineer / analyst的工作经验的,毕竟是门面展示好赚钱的,客户问的问题都要会回答,很多时候不仅仅是关于公司的知识,行业也要比较了解。如果是单纯的sales,而不是sales engineer,就是比较通用的科技类销售,恰好公司是安全类的所以在这个行业里,随时都可能会跳去别的行业当sales,这些人在我看来更重要的是sales/communication的技能,而不是安全的技能。

  • 小能苗

    小能苗 楼主 2022-03-01 14:24:39

    姐妹有任何简历项目或者进一步入门课程的推荐吗?然后还想问下是不是需要先自学过计网和操作系统 姐妹有任何简历项目或者进一步入门课程的推荐吗?然后还想问下是不是需要先自学过计网和操作系统之后再考虑具体往这方面深入(转码中,现在基础只学过数据结构)谢谢! ... 阿九不想咸鱼

    网上有很多免费的资源,有个awesome security系列可以看看 https://github.com/sbilly/awesome-security 然后有很多sandbox environment可以免费练习(如果你对penetration testing感兴趣的话) 如果你想走security engineer这条路的话, 转码的技能是通用的,比如说数据结构,编程,OS这些。 关于网络:传统的网络知识现在用得不大多了,因为很多公司现在根本就没有自己的data center,都是云服务,像以前有什么交换器啊服务器维护啊现在都不管了。死磕网络基本概念不如花点时间学学AWS这些。当然如果姐妹想专攻网络安全产品的话肯定还是得会。

  • 阿九不想咸鱼

    阿九不想咸鱼 2022-03-01 16:05:48

    网上有很多免费的资源,有个awesome security系列可以看看 https://github.com/sbilly/awesome- 网上有很多免费的资源,有个awesome security系列可以看看 https://github.com/sbilly/awesome-security 然后有很多sandbox environment可以免费练习(如果你对penetration testing感兴趣的话) 如果你想走security engineer这条路的话, 转码的技能是通用的,比如说数据结构,编程,OS这些。 关于网络:传统的网络知识现在用得不大多了,因为很多公司现在根本就没有自己的data center,都是云服务,像以前有什么交换器啊服务器维护啊现在都不管了。死磕网络基本概念不如花点时间学学AWS这些。当然如果姐妹想专攻网络安全产品的话肯定还是得会。 ... 小能苗

    嗷谢谢姐妹!

  • momo

    momo 2022-03-02 19:16:34

    想问一下姐妹,在北美这个岗位和da相比哪个更好找到工作呢?另外学这个是不是要有很强的计算机基础啊,不然就是脚本小孩…

  • 小能苗

    小能苗 楼主 2022-03-03 04:03:10

    想问一下姐妹,在北美这个岗位和da相比哪个更好找到工作呢?另外学这个是不是要有很强的计算机基 想问一下姐妹,在北美这个岗位和da相比哪个更好找到工作呢?另外学这个是不是要有很强的计算机基础啊,不然就是脚本小孩… ... momo

    做安全产品开发(乙方)的话是需要的,假如你做病毒反编译的话,底层API啊OS啊都要掌握 甲方(一般公司里面的安全组)的话看职位,比如说帖子里我提到的几个大方向里面做risk and compliance的话基本上不需要很深的计算机知识,相反需要法律法规方面的知识,交流管理能力要很强。 安全里面有很多岗位的,主要分engineer和analyst,analyst不怎么写代码,engineer对coding方面要求更高。security analyst也要会分析数据,做investigation的时候也要跟log/data打交道,怎么从海量数据里找到相关的数据也是一个很重要的能力。 关于哪个更好找到工作:我没有找到相关的数据可以分享,也不想随便下个结论。。。如果你问这个问题是为了选个方向的话,可以看看job description做点调查,看看哪个对你更有兴趣。安全是需要一直学习的,因为总有新的技术新的方向。

  • momo

    momo 2022-03-03 08:38:14

    做安全产品开发(乙方)的话是需要的,假如你做病毒反编译的话,底层API啊OS啊都要掌握 甲方(一 做安全产品开发(乙方)的话是需要的,假如你做病毒反编译的话,底层API啊OS啊都要掌握 甲方(一般公司里面的安全组)的话看职位,比如说帖子里我提到的几个大方向里面做risk and compliance的话基本上不需要很深的计算机知识,相反需要法律法规方面的知识,交流管理能力要很强。 安全里面有很多岗位的,主要分engineer和analyst,analyst不怎么写代码,engineer对coding方面要求更高。security analyst也要会分析数据,做investigation的时候也要跟log/data打交道,怎么从海量数据里找到相关的数据也是一个很重要的能力。 关于哪个更好找到工作:我没有找到相关的数据可以分享,也不想随便下个结论。。。如果你问这个问题是为了选个方向的话,可以看看job description做点调查,看看哪个对你更有兴趣。安全是需要一直学习的,因为总有新的技术新的方向。 ... 小能苗

    好的 谢谢姐妹!

  • 咩咩

    咩咩 2022-03-05 07:44:55

    请问楼主,海外安全岗面试的时候除了考察安全知识,手撕代码也是cs那一套算法题吗

  • Wishyouhappy

    Wishyouhappy 2022-03-06 19:05:50

    完全不了解希望不要嫌我问的蠢😭 想问问姐妹这方面对数学的要求高吗!看到一些必修课比如密码 完全不了解希望不要嫌我问的蠢😭 想问问姐妹这方面对数学的要求高吗!看到一些必修课比如密码学不知道会不会要求数学胜过金融😢 然后还想问下这个专业法律方面是国际比较互通吗,因为各国有各国的安全法信息法之类的,不了解这个行业是本质重在编程,还是更需要熟悉当地的条款? 最后还想问下姐妹工作中主要用到什么语言!谢谢啦! ... 金吉利麦片粥

    我在国内做,除了做密码学的对数学没什么要求。工作中什么语言都用到,主要是看你做的方向

  • Wishyouhappy

    Wishyouhappy 2022-03-06 19:07:41

    我在国内做安全,红队蓝队都做过,姐妹求助,对出国影响大吗,申工作签什么的

  • 小能苗

    小能苗 楼主 2022-03-07 01:21:25

    我在国内做安全,红队蓝队都做过,姐妹求助,对出国影响大吗,申工作签什么的 我在国内做安全,红队蓝队都做过,姐妹求助,对出国影响大吗,申工作签什么的 Wishyouhappy

    我认识好几个国内工作后来又读研出来在这边工作的朋友,没有听说过国内安全直接拿工签出来的。姐妹想润的话读书可能还是比较直观的一条路。

  • 小能苗

    小能苗 楼主 2022-03-07 01:27:03

    请问楼主,海外安全岗面试的时候除了考察安全知识,手撕代码也是cs那一套算法题吗 请问楼主,海外安全岗面试的时候除了考察安全知识,手撕代码也是cs那一套算法题吗 咩咩

    看公司,有的公司是安全和sde在一个pool里面,第一轮所有人一样先来一个remote coding。然后安全onsite侧重于安全相关的问题。有的是安全组自己搞点coding的问题问,不走sde的大pool。一般来讲安全的写代码的题会简单一些,标准也会低一些,主要看你会不会scripting。这是普通tech公司的情况。 如果你去面安全公司做开发的话,比如说crowdstrike,palo alto network,那应该就是跟sde差不多,本质还是写代码。

  • 咩咩

    咩咩 2022-03-07 01:34:30

    看公司,有的公司是安全和sde在一个pool里面,第一轮所有人一样先来一个remote coding。然后安全 看公司,有的公司是安全和sde在一个pool里面,第一轮所有人一样先来一个remote coding。然后安全onsite侧重于安全相关的问题。有的是安全组自己搞点coding的问题问,不走sde的大pool。一般来讲安全的写代码的题会简单一些,标准也会低一些,主要看你会不会scripting。这是普通tech公司的情况。 如果你去面安全公司做开发的话,比如说crowdstrike,palo alto network,那应该就是跟sde差不多,本质还是写代码。 ... 小能苗

    谢谢lz

  • 杀人名医曲非烟

    杀人名医曲非烟 2022-03-07 20:34:03

    请问楼主或者从事相关工作的友友,平时一般会在哪里看信息安全事件的舆情新闻呢?比如xx公司客户信息泄露之类的

  • claraclac

    claraclac 2022-03-07 21:29:28

    姐妹棒!我也是从事安全的,目前在国内。以后考虑润了。

  • momo

    momo 2022-03-10 22:32:17

    姐妹你在国外做的是什么方向呀?我想看国内一线外企类似岗位,但是感觉很少的样子?我的做风险,数安,合规的

  • momo

    momo 2022-03-11 04:11:18

    请问一下楼主找工准备也是先以刷coding题为主吗 cs本科有必要读个网安的master再找工吗

  • 太空

    太空 2022-03-13 02:48:25

    姐妹你好!我现在大一,对安全方面很感兴趣!(小时候就想当黑客来着)请问你有什么推荐大学生学,或者积攒经验的吗?我现在是cs major的但是安全方面几乎没学过什么🥲

  • 小能苗

    小能苗 楼主 2022-03-15 12:00:36

    请问一下楼主找工准备也是先以刷coding题为主吗 cs本科有必要读个网安的master再找工吗 请问一下楼主找工准备也是先以刷coding题为主吗 cs本科有必要读个网安的master再找工吗 momo

    cs本科有必要读个网安的master再找工吗 - 完全不用,有偏安全方向的SDE。我觉得其实比学安全路要更广一些 (相对于new grad 而言)。找工作是刷题为主,new grad入职大厂安全部门基本上也都先来一轮coding

  • 小能苗

    小能苗 楼主 2022-03-15 12:01:59

    姐妹你在国外做的是什么方向呀?我想看国内一线外企类似岗位,但是感觉很少的样子?我的做风险, 姐妹你在国外做的是什么方向呀?我想看国内一线外企类似岗位,但是感觉很少的样子?我的做风险,数安,合规的 ... momo

    我做蓝队的, PSIRT, CSIRT, detection, cloud (AWS/GCP)都干。

  • 小能苗

    小能苗 楼主 2022-03-15 12:03:46

    姐妹你好!我现在大一,对安全方面很感兴趣!(小时候就想当黑客来着)请问你有什么推荐大学生学 姐妹你好!我现在大一,对安全方面很感兴趣!(小时候就想当黑客来着)请问你有什么推荐大学生学,或者积攒经验的吗?我现在是cs major的但是安全方面几乎没学过什么🥲 ... 太空

    Google可以告诉你答案哈哈,我不是很清楚适合大学生学的,我上大学已经十多年前了,当时学的现在肯定也过时了。 之前跟一个姐妹分享了这个,可以看看。 https://github.com/sbilly/awesome-security

  • 小能苗

    小能苗 楼主 2022-03-15 12:05:32

    请问楼主或者从事相关工作的友友,平时一般会在哪里看信息安全事件的舆情新闻呢?比如xx公司客户 请问楼主或者从事相关工作的友友,平时一般会在哪里看信息安全事件的舆情新闻呢?比如xx公司客户信息泄露之类的 ... 杀人名医曲非烟

    有个tl;dr sec我会看,然后就是什么dark reading这些,然后你考证的话有的会有member forum可以看分享的信息,reddit上也有安全板块,想找的话还是挺多的

  • momo

    momo 2022-04-30 21:16:54

    姐妹可以请教一下PM的话这方面要怎么展开学习啊,想试试这个行业的pm

  • 阿寒

    阿寒 2023-10-03 14:04:10 山东

    私信打了一半不小心发出去了,且没有回复不能发送第二条,不好意思要在这里写后半截,如打扰到您我很抱歉。 标题: 寻找cybersecurity方向的mentor 自我介绍: 背景:本科是网络工程(网络与信息安全)专业,毕业后没有it相关的工作经验; 动机:疫情期间思考了很多,最后还是决定走回当初喜欢的专业; 方向:对攻防兴趣最大(attack>defense),其次是安全运营,对安全开发也感兴趣; 初期目标:找到一份工作; 简历需要:experience,src,certificate加分项; 计划:从最基础的isc2家的CC入门,然后明年3月份考国内NCRE二级Python程序设计和三级信息安全技术的证书,在此期间会混迹于tryhackme,看看能不能参加一些活动,增加一些经验,CTF和漏洞平台也会上去看一看,争取能挖到漏洞; 进度: CC快看完了,大体对概念有了一些了解; 接下来想要准备NCRE二级和三级, tryhackme刚刚接触; 正在写web安全的细纲,想对照youtube视频一个一个练习,然后尝试串起来综合运用; 寻mentor的想法源于:吸收知识的期间,一度连续出现迷茫疲倦和大盘看不清楚的时候,以及感觉到每过一段时间是需要一些测验来检测进度和能力的,想要有一位mentor在这些时刻能够提点和指导,有人陪着走,一步一步会感觉更踏实😌 然后,我能提供的价值可能就是,喊您一声师傅,您不嫌弃就好。

你的回应

回应请先 , 或 注册

↑回顶部