由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
JobHunting版 - 请问大IT公司security组的职业前景怎么样
相关主题
Application Security space in a nutshellHiring (Experiened/Fresh Grad): Akamai Solution Architect
建议马工们有机会多搞信息安全、安全开发方面的东西Security 面試問題
Multiple Openings at Yahoo! Membership TeamRe: 2013年7月9日最新的1688个看跌的股票。 (转载)
现在网站登录一次,每个新tab都能识别,是怎么做的?ICC contractor offer
ebay refer fresh graduate骇客Guccifer2.0放出新的一批DNC文档 (转载)
java position in Columbus Ohio支付宝诚聘iOS/Android开发工程师 (San Mateo, CA)
new graduate刚工作如何快速上手出活。【2019年1月11日 888 个股票的短期谷底高峰预测】 (转载)
Senior Software Architect Austin,TX【2019年9月27日,945个米股短期谷底高峰区间预测】 (转载)
相关话题的讨论汇总
话题: identity话题: security话题: message话题: management话题: single
进入JobHunting版参与讨论
1 (共1页)
c*****w
发帖数: 50
1
team match到了software engineer at security team, 但是对这一块不是很了解,有
知道的筒子能说说吗?非常感谢!
c*******e
发帖数: 373
2
Security好啊,现在已经是热门中的热门,供需完全不平衡,以后只会更热
这世界那么多IT系统,cloud服务,生活的方方面面都涉及到了,里面不知道隐藏了多
少安全问题
黑客现在是没有大规模开始攻击,一旦搞起来,大家估计都要哭了
t******i
发帖数: 483
3
还是要看具体情况具体分析吧。大IT公司是啥?
c*****w
发帖数: 50
4
team match到了software engineer at security team, 但是对这一块不是很了解,有
知道的筒子能说说吗?非常感谢!
c*******e
发帖数: 373
5
Security好啊,现在已经是热门中的热门,供需完全不平衡,以后只会更热
这世界那么多IT系统,cloud服务,生活的方方面面都涉及到了,里面不知道隐藏了多
少安全问题
黑客现在是没有大规模开始攻击,一旦搞起来,大家估计都要哭了
t******i
发帖数: 483
6
还是要看具体情况具体分析吧。大IT公司是啥?
a****u
发帖数: 1537
7
想入这个门,有一些加密解密的知识背景及项目经验。
不知道还要补哪些?

【在 c*******e 的大作中提到】
: Security好啊,现在已经是热门中的热门,供需完全不平衡,以后只会更热
: 这世界那么多IT系统,cloud服务,生活的方方面面都涉及到了,里面不知道隐藏了多
: 少安全问题
: 黑客现在是没有大规模开始攻击,一旦搞起来,大家估计都要哭了

p***g
发帖数: 15
8
同问,这个公司怎么做内部review?连续300天没被入侵就发奖金?部门一般占公司多
大比例?通常是招不到人?

【在 c*******e 的大作中提到】
: Security好啊,现在已经是热门中的热门,供需完全不平衡,以后只会更热
: 这世界那么多IT系统,cloud服务,生活的方方面面都涉及到了,里面不知道隐藏了多
: 少安全问题
: 黑客现在是没有大规模开始攻击,一旦搞起来,大家估计都要哭了

n********r
发帖数: 92
9
我试着回答一些,期望能抛砖引玉
比较高级一些的技术目前有
Identity Management(IdM)
Identity Federation
Identity and Access Management (IAM)
Single Sign On(SSO)/Single Log Out(SLO)
Mutli-Factor Authentication (MFA)
SAML/OAuth/OpenID/Secure Token-STS
基础一些的知识有
Authentication/Authorization/Entitlement/Encryption/Decryption
Message Integrity
Non-Repudication
Message Digest
Digital Certificate
Digital Signature
SSL/TLS
PKI
i*****h
发帖数: 1534
10
同问
相关主题
java position in Columbus OhioHiring (Experiened/Fresh Grad): Akamai Solution Architect
new graduate刚工作如何快速上手出活。Security 面試問題
Senior Software Architect Austin,TXRe: 2013年7月9日最新的1688个看跌的股票。 (转载)
进入JobHunting版参与讨论
o**********e
发帖数: 18403
11
好。 但是要搞清楚规则,学习性格刚直。
性格喜欢贪便宜,要特别小心,容易进trap.
http://www.mitbbs.com/article_t/JobHunting/33101207.html
n********r
发帖数: 92
12
目前市场需求还不错,将来这种需求会更多,主要因为对于隐私,信息安全,防范互联
网诈骗的法规会趋于更严。公司出于保护商业机密、商业资讯,以及提高密码管理的效
率,也会有更多的安全需求。
但安全管理与开发相对独立与专业,不仅进入的门槛很高,出去转其他商用、应用软件
开发也比较困难。
另外,因为安全管理的敏感性,有的公司或机构会要求公民,绿卡,甚至要求Security
Clearance.
x*****n
发帖数: 98
13
没和他们组里的人聊过?关键是进去做什么项目
n********r
发帖数: 92
14
我试着回答一些,期望能抛砖引玉
比较高级一些的技术目前有
Identity Management(IdM)
Identity Federation
Identity and Access Management (IAM)
Single Sign On(SSO)/Single Log Out(SLO)
Mutli-Factor Authentication (MFA)
SAML/OAuth/OpenID/Secure Token-STS
基础一些的知识有
Authentication/Authorization/Entitlement/Encryption/Decryption
Message Integrity
Non-Repudication
Message Digest
Digital Certificate
Digital Signature
SSL/TLS
PKI

【在 a****u 的大作中提到】
: 想入这个门,有一些加密解密的知识背景及项目经验。
: 不知道还要补哪些?

i*****h
发帖数: 1534
15
这样说其实就是双刃剑啊,专于这块的话做好了发展好,但是如果想转到其他的就很受
限制。

Security

【在 n********r 的大作中提到】
: 目前市场需求还不错,将来这种需求会更多,主要因为对于隐私,信息安全,防范互联
: 网诈骗的法规会趋于更严。公司出于保护商业机密、商业资讯,以及提高密码管理的效
: 率,也会有更多的安全需求。
: 但安全管理与开发相对独立与专业,不仅进入的门槛很高,出去转其他商用、应用软件
: 开发也比较困难。
: 另外,因为安全管理的敏感性,有的公司或机构会要求公民,绿卡,甚至要求Security
: Clearance.

n********r
发帖数: 92
16
正是如此。另外还有讲的是,有些公司或机构会因为政治正确也会对中国人有所限制。唉

【在 i*****h 的大作中提到】
: 这样说其实就是双刃剑啊,专于这块的话做好了发展好,但是如果想转到其他的就很受
: 限制。
:
: Security

a****u
发帖数: 1537
17
谢谢,先去消化一下。
我是想攻开发侧的security.代码缺陷方面有什么工具或者理论方法?

【在 n********r 的大作中提到】
: 我试着回答一些,期望能抛砖引玉
: 比较高级一些的技术目前有
: Identity Management(IdM)
: Identity Federation
: Identity and Access Management (IAM)
: Single Sign On(SSO)/Single Log Out(SLO)
: Mutli-Factor Authentication (MFA)
: SAML/OAuth/OpenID/Secure Token-STS
: 基础一些的知识有
: Authentication/Authorization/Entitlement/Encryption/Decryption

v******d
发帖数: 227
18
program analysis (static analysis, fuzzing) 和 automated testing

【在 a****u 的大作中提到】
: 谢谢,先去消化一下。
: 我是想攻开发侧的security.代码缺陷方面有什么工具或者理论方法?

a****u
发帖数: 1537
19
谢谢,用过一阵coverity。行业原因也用过很多MISRA工具。
这些工具基本都是白盒。是否有一些缺陷扫描的黑盒工具?

【在 v******d 的大作中提到】
: program analysis (static analysis, fuzzing) 和 automated testing
1 (共1页)
进入JobHunting版参与讨论
相关主题
【2019年9月27日,945个米股短期谷底高峰区间预测】 (转载)ebay refer fresh graduate
【2019年10月11日,997个米股短期谷底高峰预测】 (转载)java position in Columbus Ohio
one C/C++ questionnew graduate刚工作如何快速上手出活。
终于拿到offer了Senior Software Architect Austin,TX
Application Security space in a nutshellHiring (Experiened/Fresh Grad): Akamai Solution Architect
建议马工们有机会多搞信息安全、安全开发方面的东西Security 面試問題
Multiple Openings at Yahoo! Membership TeamRe: 2013年7月9日最新的1688个看跌的股票。 (转载)
现在网站登录一次,每个新tab都能识别,是怎么做的?ICC contractor offer
相关话题的讨论汇总
话题: identity话题: security话题: message话题: management话题: single