整理了下这周看到的信息安全相关招聘(持续更新)

2023-07-07 15:02:40 +08:00
 ihacku

https://mp.weixin.qq.com/s/lbYoDx4CyA98e7z7KC5Hag

第二期的岗位很多样化,base 国内多地,坡县和远程的也有,国企外企民企,正式实习外包,岗位方向也多了安全产品经理和风控、偏内容安全等。

后续更新会把链接发到附言里,就不再开新帖了

23756 次点击
所在节点    酷工作
42 条回复
moonve
2023-08-28 16:46:36 +08:00
楼上这么多,但感觉以工作时间不久的新人居多。
1 、安全行业职位种类众多,甲方以安全架构、合规、运维、渗透等为主,乙方以安全类服务、产品、交付(产品、服务)、销售、售前等为主
2 、大家一提到安全就想到渗透,但其实纵观整个行业,无论甲方或乙方,做渗透攻防的也只是很小一部分人,而且渗透岗位基本都是吃青春饭,对于新人来讲,户网其实也学不到什么,都形成常态化了,也谈不上混资历一说,想提升更多的还是靠项目去磨练
3 、安全与业务是深层绑定的,所以安全确实需要更广的知识面,无论是技术类,还是业务类。安全很大层面也是合规驱动的,所以如果不是纯粹的一线渗透技术流,多数从事人员需要了解国家相关政策和标准规范,这是必须具备的,也是很多安全工作的第一步,同时也是甲方爸爸为什么会做安全这笔预算的原因
4 、安全治理的落地工作,并不是形式主义,如果你这样想,那你可能更适合做更纯粹的一线技术工作
csthebest
2023-09-12 22:41:24 +08:00
@moonve 你说的可能是偏向总体的甲方安全,一般是中小公司居多吧。 稍大的公司安全会分得很细,从安全设计、安全治理、安全编码、安全治理、安全运营、安全合规、渗透测试都能容纳一大堆人,我了解到的安全编码,静态扫描引擎和规则开发都能容纳很多高职级的专家。渗透测试也并不像说的是青春饭,没技术含量,复杂系统的漏洞挖掘需要安全人员积累很长时间的业务知识和安全 sense

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/954870

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX