※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Tech_Job
標題

Re: [請益] 資安工程師在台灣的前景?

時間
最新2023-10-02 04:50:00
留言45則留言,23人參與討論
推噓15 ( 16128 )
※ 引述《away1225 (空飛牙)》之銘言: : 小弟讀的是一個未來不知道幹嘛的文組科系 : 大概在去年我就發現了科系相關的工作沒前途的事實,於是在家人跟師長的建議下去巨匠 : 補了網路管理相關的課程但隨著接觸越深,開始對資訊安全有些興趣,也做了一些功課了 : 解資安工作與網管的差異,在104也發現普通網管的薪資其實跟其他產業的一般職位差別 : 不會太大,資安相對薪資待遇更好、能應徵的工作更廣 : 我知道資安需要的硬實力要求肯定比較高,想問資安這塊是不是真的值得我再多花一點時 : 間跟錢好好學,或是有沒有更好的路可以走?想知道版上各位大大的看法,謝謝! 這可以講很多面,簡單說解決資安問題最符合成本效益的方式,就是工作流程的改變。而不是靠什麼高科技技術。 以 身份驗證 Authentication 來說: 外行人:要學密碼學。 實際: 限制使用者密碼長度,複雜度,簡單有效。強制定期更改密碼,簡單省錢又有效。 還不夠安全,就上多因子驗證。 多次驗証只有你知道的機密,簡單便宜有效。 以 權限管理 Authorization 來說 : 外行人:要學很多 access control,zero-trust 實際:需要資訊安全的地方,先把所有權限都關了,慢慢申請。簡單有效。 以資料完整性來說 Integrity: 學術界:一堆新演算法,特殊場景的protocal 實際:你研發的演算法,不是國際標準,根本不合規,誰知道有沒有暗藏什麼黑箱或漏洞。所以直接用便宜免費的國際標準做法,反而是最好的做法。 以入侵恐嚇來說: 理想:找專家來解決根因 實際:報警請免費的人來調查。 以竊取企業資料來說: 理想:裝最先進的DLP,例如把公司所有檔案加密,監控員工電腦所有行為。 實際:zip檔,pdf檔加密,便宜有效。 以code security 來說: 教科書:一堆injection, buffer overflow 實際:這幾年新的開發工具,自動防範Injection 所以在資安領域,正確的流程,一直都比技術重要。而這些流程,經過幾十年來,都形成了固定的招式,甚至一堆國際標準,例如最基本的: ISO 27001,BS7799。 比較大的公司都會定期請"顧問"導入一堆資安流程。 因為政府的標案標案,以及政府的法律規定特殊產業,金融,軍事,公營,財團法人,都必須符合國際資安標準流程。且定"期驗"證。 所以在台灣唯一穩定賺錢,永遠被法律保護賺錢的產業,就是資安顧問業。專門導入資安流程與解決方案的顧問業。 專門賺這種錢的有: 國外顧問業,例如IBM,做金融產業比較多 國內資訊服務業:上市櫃那幾家,以及自己出來開公司的一些老人。最政府案子比較多。 顧問業:例如常說的四大會計師事務所。政府金融都做。 財團法人:財團法人的一些組,有時也會接案去做政府的資安政策技術制定。(也是偏向顧問,而非技術研發),早期資策會那一票人,都做到當官了。 政府與金融業要導入流程, 可能需要要採購資安軟硬體設備,通常都是買國外大牌子,因此賺錢的是代理商,或原廠。 像趨勢就主要是賺這種To B客戶的錢。穩定,但吃不飽。 資安軟硬體國外品牌設備代理商或原廠雖然有工程師,但是只要熟自己產品就好,不用太懂技術底層,也不用開發資安產品。 台灣資安產業,穩定賺錢的剩下顧問業了。 而且其實餅還蠻大的,這幾年政府大灑錢,我認識的一堆人又升官了。 資安顧問要賺錢,有人要高薪聘你,考證照只是基本。到最後可能不是你技術要有多強,而是你"有經驗,有人脈,有關係",能搞定政府流程與金融法規流程而已。 簡單說台灣資安產業,整體不是靠 "技術研發"賺錢,要走就走流程導入的顧問業,可以穩定吃飯一輩子。 比較知名那幾家,很挑學校名稱,吃績效分紅的,碩士畢業很快可破百,5年後年薪大概在150左右。但成長到200左右,要突破就要去混產官學關係了。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.73.200.125 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1695827247.A.3C6.html

Re: 回文串

1545
> Re: [請益] 資安工程師在台灣的前景?
Tech_Job09/27 23:07

45 則留言

dildoe, 1F
政策推動需求阿,靠對的人推動政策阿,這很管理阿XD

jamo, 2F
你講的這些賺錢路子,都不是一個連資安前景都要上網

jamo, 3F
問的人,能走的路子~

Brioni, 4F
等於是說最賺錢的那塊就靠嘴、靠關係

Brioni, 5F
原po想當的工程師恐怕就是吃屑屑

VSshow, 6F
懂資安可以做駭客嗎?

luweber88, 7F
不會駭客算懂資安?

BoXeX, 8F
沒在管 zero-trust 只能說你們資料還沒那麼有價值

BoXeX, 9F
真的有價值的資料 駭客是願意花好幾個月慢慢提權

Kimheeche, 10F
確實剛畢業破百,150 6左右就一個檻,200要靠升上st

BoXeX, 11F
你這帳號沒權限 那就想辦法搞到有權限的帳號就好

Kimheeche, 12F
aff。阿不過直接進的了美商就250起跳惹

BoXeX, 13F
所以才需要 zero-trust,把內網電腦當外網防

snoopy790428, 14F
普通人都馬資安操作員 跟網管沒兩樣

zaiter, 15F
基本上看資安部是誰在搞 如果是公司it 技術底就還可

zaiter, 16F
以 不是找文科來搞就是做做樣子要跟政府騙錢有做資

zaiter, 17F
安給個交代的

butt1106, 18F
那幾家會計事務所啊,垃圾,弄幾個給你掃描完就結束

BoXeX, 19F
就買現成的弱點掃描工具 然後就開始賺錢啊

BoXeX, 20F
你公司真的重視資安 會找有駭客能力的來打

BoXeX, 21F
而不是這篇所說的那些靠關係仔

yytseng, 22F
力旺做的不是資安

InfinitySA, 23F
密碼學 數學 這種其實是要研究資安措施的架構的

InfinitySA, 24F
要用 其實不太需要學

lantimes, 25F
調查局 前陣子不是po文徵人

sonia1011, 26F
推這篇

suckKobe, 27F
推分享

aegis91086, 28F
推分享

gotozzz, 29F

water7278, 30F
流程導入的顧問業是指四大輔導iso或pcidss這類嗎?

water7278, 31F
如果是的話這路線應該是最血海也最沒成長性的路線

water7278, 32F
一堆知其然而不知其所以然的資安管理顧問

scott260202, 33F
這就是為什麼台灣一堆亂搞的顧問

scott260202, 34F
目地不是資安,是過27001

scott260202, 35F
然後還是被攻擊成功

wwndbk, 36F
protocol

germun, 37F
這篇就說明了為什麼台灣資安這麼鳥 XDDDD

BoXeX, 38F
這篇拿來應付老闆還行啦 反正老闆不願意投資就這樣

yunf, 39F
拿來唬唬文組的差不多

yunf, 40F
上次那個分享駭客講解的也是被我找到破綻

yunf, 41F
看看這裡有多少宅

yunf, 42F
要講一個讓大家都服氣的說法真的不容易

yunf, 43F
真的有實力的人誰跟你在拿200k?

Araiman, 44F
這就是不注重軟體的下場 核心技術掌握在人家手中

Araiman, 45F
跟對岸打信息戰我看是很拼了

DrTech 作者的近期文章

Re: [討論]以主管角度,新找的人會給的比舊人多嗎?
※ 引述《endurance (大家好)》之銘言: : 大家來來去去 : 主管也是要面臨來來去去 : 預算控制下 要找到適合的人真的看運氣 : 比如某A離職, A職缺空出來 : A職缺整年花費 包含獎金 特休 福利 薪資 總共花200萬 :
Re: [請益] 上市公司錄取通知拖一個月正常嗎?
※ 引述《kinghole (安)》之銘言: : 現在社會變得我好陌生, : 剛剛還是我主動去詢問才告知說,不同意用我了 : 真的是很扯,之前打去問過幾次一再保證沒問題, : 拖了一個月多了,還是現在我面試者打去才說不用人了 : 太扯了。
Re: [請益] 台積IT面試相關疑問
不針對原文,只分享一下資深技術人, 找工作可能有的心態與陷阱。 Senior Level 的人,都會在 技術專家,與管理者之間不斷切換。 技術專家:外商常稱呼 IC(Individual contributor, IC),Tech lead
Re: [請益] 系統廠做10年了 該去外商嗎
※ 引述《gaea0127 (Taiwan's Zangief)》之銘言: : 建議去試試 : 外商是有分等級的,不同公司,資深工程師(senior)可以從100到300+,先拿到200的offe : r,以後才有機會跳槽談250,甚至30
Re: [新聞] 華為:基本實現14奈米以上EDA國產化
假設,T與C兩國互為敵國好了。 現在有個有T國軍人,透過情報獲得C國的兵力現況。 T國軍人:C國的陸軍雖然還輸我們,但是海軍(暗地不擇手段)與空軍(雲端技術),兵力已經超越。 結果T國卻一堆人罵:D大只會舔C國,只會說C國多棒。這種風氣誰會
更多 DrTech 作者的文章...