LD建议reset:信息安全

  • c
    csdsq
    原因是现在做的HSE(生产安全),也是安全。

    因为公司设置,会承担一些简单的物理信息安全工作如门禁等,最近跟着开信息安全会议,感觉对方的管理方式一泡污。

    LD就建议自己换到信息安全方向,相当于reset。自己以前从来没想过,但是自己平常就喜欢鼓捣IT的东西,感觉貌似是可行的。

    PS:家里有个大局观的LD真好。问题就在自己怎么决策了。

    iOS fly ~
  • k
    kevinwui
    这个方向要成为专家才有点用,普通做做可能都没太多这类的公司
  • y
    yeblue88
    回复1#csdsq

    深信服
  • 热心网友
    hse和信安差距挺大吧
  • z
    znm
    我也觉得信息安全好,专业性高,待遇好,但是这活大局观好真没用,门堪太高,下到操作系统,网络,上到tcp,http,web,学习东西太多,各种语言也要懂点,想各种漏洞费脑子,而且后门漏洞年年更新,security review 也是得罪人的事情,让人家改代码你要有理有据,否则人家不鸟你,出了事情还要背锅,很少看到非科班的搞这个,考个cissp也不容易。
    你要指的是维护几百台机器,定期打个patch当我没说。
  • c
    csdsq
    回复4#热心网友
    是很大,完全两个行业。
    现在唯一的可能性就是自己现在的岗位和信息安全沾边,有时候是我们说管理决策(当然仅限于物理方面),IT部门做技术支持,而且以前的管理经验能够套用,能够有到IT部门的可能性。 iOS fly ~
  • c
    csdsq
    回复5#znm
    如果要换跑道肯定是在公司内部,

    公司比较大,信息安全体系管理和技术支持,运维管控都是分开的小模块,岗位不会特别强调技术。 iOS fly ~
  • z
    znm
    不特别要求技术,公司内部换换无所谓,跳槽的话可能会悲剧。
  • c
    cybervsq
    感觉差距像码代码的程序员跟码字的作家一样
  • m
    martineden
    说句实话,当保安不行,捕头又是国家的,还是上梁山比较快。 iOS fly ~
  • M
    Marlowee
    这俩完全是天差地别啊。。。在ehs可以出来做培训啊
  • A
    Alpha00
    pki ssl v509证书,sql注入,各种常用加密算法了解一下再决定吧 iOS fly ~
  • c
    csdsq
    回复11#Marlowee


    恩,也是出路,以前的同事感觉我适合做培训和咨询。。。
    不过自己一直没有往这一方向走。。。
  • r
    ronh
    企业信息安全现在工资开得不错的。楼上没说到点子上,技术粗通即可,粗活外包,学好英语和ppt,逻辑通顺比较重要。就业方向可以找金融机构方向,现在需求比较高。IT公司人人都懂点技术,在IT行业做信息安全没出路的,得跳出圈子去周边没人懂技术的地方。

    你这情况公司内部换跑道做几年再出去比较好。
  • 4
    417164
    总参二部?
  • i
    iorlkyok
    我最近也打算转行这个,可以一起学习下
  • l
    laws0604
    HSE是生产安全,你老婆的职责应该是CISP。
  • z
    zerosoul
    你老婆公司现在负责信息安全的人也是完全外行吗?要不然我无法想象这么大的跨度居然也能转过去
  • b
    brianshaw
    地板在信安行业的建个群?
  • c
    csdsq
    回复19#zerosoul
    上万人的企业,分工明细,不一定都要很专业的。
    iOS fly ~
  • l
    linlance2000
    都还年轻啊,年纪大的你看看有没有干这个的?
    为啥???想当然了。。。
    速度滚去学习一份,老年人可以干的活吧,
    现在延迟退休了,应该需要干到60岁以上了。。
  • y
    yuyefly
    转HSE咨询 三方公司
  • s
    styeath
    HSE是啥?公司名?我知道EHS iOS fly ~
  • m
    mike2006
    讲道理,信息安全非常火,而且会越来越火。我一亲戚的小孩,在复旦念博士,信息安全方向,一年竟然有 300 k 的收入。
  • 退
    退休工人
    现在传统的安全行业不行了?印象里企业里安环虽然不是高收入部门,但还稳定啊。
  • f
    flyingforce
    实话说信息安全管理这个工作,是个看起来简单实际上底下很复杂的事情,很难想象没有经过系统学习就能够上手做这个
    而且简单想,也能理解如果不是天天在外面做咨询,看到各种安全问题,就管着一个机构里面的一亩三分地,那么日常事情真不多,没啥机会去训练和了解各种问题,最后是偶尔出个问题,没办法解决,然后就得背锅。

    能够想到的比较靠谱的路径是在什么信息安全咨询公司做个几年,看尽各种问题,然后找个甲方去养老。
  • m
    mike2006
    在读的话,能够达到这水平的没多少的。一般985 的能够拿个 4 5万就很不错了。 iOS fly ~
  • C
    Charon
    马克之
  • z
    zuzi
    先考个CISSP,然后再考虑接收哪个公司的offer
  • i
    iorlkyok
    回复5#znm

    同感,好不容易考过了发现自己还是会的太少,有没有入门的好教程或者带路大师?
  • 甜蚂蚁
    楼主跳过以后也是甲方,不是楼上好多人说的改行吧