由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Texas版 - 建议马工们有机会多搞信息安全、安全开发方面的东西 (转载)
相关主题
UTSA 有个CYBERSECURITY APPRENTISESHIP (转载)再问医学中心附近租房,想选个安全的小区,求建议
求短期提高口语的方法(in Houston)?请问rice安全么?
上当了,到了德州就再也走不了...在国内的网上买东西用什么卡比较方便安全? (转载)
有谁对沙龙感兴趣吗?安全了吗?
cmu jenny求texas码农或信息安全相关工作[合集] 有人开过 Washington DC到Houston吗?
Re: 房东违约 (转载)休斯敦布什机场附近那个地区比较安全些?
Free Online Immigration Class Offered through Coursera请问,houston的galleria
建议马工们有机会多搞信息安全、安全开发方面的东西 (转载)请教Austin比较安全的apartment,最好在UT附近的
相关话题的讨论汇总
话题: 安全话题: 公司话题: 信息安全话题: 开发话题: 大部分
进入Texas版参与讨论
1 (共1页)
o**********e
发帖数: 18403
1
【 以下文字转载自 SanFrancisco 讨论区 】
发信人: onetiemyshoe (onetiemyshoe), 信区: SanFrancisco
标 题: 建议马工们有机会多搞信息安全、安全开发方面的东西 (转载)
发信站: BBS 未名空间站 (Sat Aug 29 11:39:28 2015, 美东)
原帖在这里:
http://www.mitbbs.com/article_t/JobHunting/32988521.html
发信人: condorlee (condorlee), 信区: JobHunting
标 题: 建议马工们有机会多搞信息安全、安全开发方面的东西
发信站: BBS 未名空间站 (Sat Jun 13 17:08:45 2015, 美东)
不管是自己业余学,还是平时工作中有涉及到的,主动去学习、承担,或者公司内部成
立安全团队,愿意接受内部没有安全经验的人转岗,都要抓住机会,尤其是安全开发方
面。
现在因为人才紧缺,所以很多公司不管是外部招聘、还是内部转岗,要求门槛都不高,
进场正是机会。码工们的开发功底,再往安全方向转移时,大部分也仍然会发挥价值,
不会浪费。
整个世界,信息化程度已经很深,可是信息安全落后太多,各个公司欠的债几乎是还不
完的。我是做这个方面的所以更了解内情。可以说是一塌糊涂,现在暴露出来的这个公
司,那个银行被攻击,都只是冰山一角。大部分的攻击都是很弱智很简单的。很多所谓
的黑客,也就是拿着别人写好的工具,东戳戳西捣捣,结果到处都是捅出来的窟窿。
后面5年,10年,20年,信息安全状况只能是越来越严重。而目前信息安全人员已经是
严重紧缺。
现在每个startup,每个中型it公司,每个中大型公司的每个产品线,都需要安全开发
人员,除了FLG钱给得足,其他大部分公司都招得非常困难。因为前些年,所谓搞安全
的大部分都是反病毒、反恶意软件、网络、主机、系统安全方面的,做安全开发、代码
安全方面的人员很少。
希望这些空缺能有国人兄弟们填上。目前这个领域看起来烙印的比例还不高,中国人还
挺多,老美也不少。大家如果在纯写代码方面感觉没有大的发展前途的,强烈建议往这
个方向发展,不是说放弃开发,而是结合安全和开发,形成独特的优势。将来如果自己
想做startup,做安全也是个更容易进入的领域。
补充说明一下:
我主要建议的是在甲方,也就是软件公司、互联网公司内部做security engineer或者
security architect / consultant,脱离一线编码,做安全架构、咨询、指导。其实
从一般开发人员往这边转并不困难,大部分的编程功底、技术知识都能用得上
我不推荐去专业的安全公司,因为现在虽然安全喊的响,专业做安全的公司反而大部分
利润都不高。如果去专业的安全公司,短期积累技术经验是不错的选择,长远目标也主
要应该是去甲方,或者自己以后单干。我看到专业安全公司的人,大部分几年后都离开
了,少数留下来升职,带领和管理新人。
下面14楼、16楼我给了些学习的资料网站、书籍的建议。大家如果有具体的问题,可以
回帖或者站内邮件问
--------------------------------My comments--------
Coursera, U Maryland, U Texas 都有CYBERSECURITY track。
http://cyber.umd.edu/education/specializations
老中品行要端正,感恩宽容真诚,
技术要精良,说话多换位思考,
练习PPT, Toastmaster。
这样的老中被老美歧视,
那是不太可能的。
这样的老中还被烙印歧视,
那是烙印作死。
X***R
发帖数: 2410
2
这个是需要 security clearance 才能做的
涉及信息安全,一般政府都盯得很紧。

【在 o**********e 的大作中提到】
: 【 以下文字转载自 SanFrancisco 讨论区 】
: 发信人: onetiemyshoe (onetiemyshoe), 信区: SanFrancisco
: 标 题: 建议马工们有机会多搞信息安全、安全开发方面的东西 (转载)
: 发信站: BBS 未名空间站 (Sat Aug 29 11:39:28 2015, 美东)
: 原帖在这里:
: http://www.mitbbs.com/article_t/JobHunting/32988521.html
: 发信人: condorlee (condorlee), 信区: JobHunting
: 标 题: 建议马工们有机会多搞信息安全、安全开发方面的东西
: 发信站: BBS 未名空间站 (Sat Jun 13 17:08:45 2015, 美东)
: 不管是自己业余学,还是平时工作中有涉及到的,主动去学习、承担,或者公司内部成

c*****g
发帖数: 3871
3
不一定吧,除非政府高度机密的项目,否则clearance 级别不用太高。一般的有身份的
,自己在中国家庭是普通百姓的,都没问题。
我接触要求最高的是x电站基建,那个也只要绿卡 + Secret class, 最高级别的Top
Secret Class很少有要求
一般公司不做政府项目的压根就不要求,要雇员去验个毒好多人都不愿意。

【在 X***R 的大作中提到】
: 这个是需要 security clearance 才能做的
: 涉及信息安全,一般政府都盯得很紧。

l********t
发帖数: 469
4
很好的建议
o**********e
发帖数: 18403
5
原帖在这里,还有很多有营养的跟贴
http://www.mitbbs.com/article_t/JobHunting/32988521.html
谢谢!
X***R
发帖数: 2410
6
原帖里面那个“saltshaker(老马识途)”的回帖大致跟我说的意思比较接近
他说“都不用说波音洛马这类国防承包商,仅仅是大的银行、电信公司、高技术制造公
司这类地方,你就会体会到我说的国籍障碍了。”
有可能能源系统不太一样,除了x电站以外要求都放宽一些。
但在IT民工这块,随便想要个 "embedded software engineer" 职位,几乎都要
citizen ship + clearance or top clearance。比如在 indeed 上面搜一下,像样点
的职位都这个要求。

【在 c*****g 的大作中提到】
: 不一定吧,除非政府高度机密的项目,否则clearance 级别不用太高。一般的有身份的
: ,自己在中国家庭是普通百姓的,都没问题。
: 我接触要求最高的是x电站基建,那个也只要绿卡 + Secret class, 最高级别的Top
: Secret Class很少有要求
: 一般公司不做政府项目的压根就不要求,要雇员去验个毒好多人都不愿意。

1 (共1页)
进入Texas版参与讨论
相关主题
请教Austin比较安全的apartment,最好在UT附近的cmu jenny求texas码农或信息安全相关工作
休斯顿治安怎么样?那片安全些?Re: 房东违约 (转载)
请问住在china town附近安全吗?Free Online Immigration Class Offered through Coursera
[合集] 家门口的银行被抢了!建议马工们有机会多搞信息安全、安全开发方面的东西 (转载)
UTSA 有个CYBERSECURITY APPRENTISESHIP (转载)再问医学中心附近租房,想选个安全的小区,求建议
求短期提高口语的方法(in Houston)?请问rice安全么?
上当了,到了德州就再也走不了...在国内的网上买东西用什么卡比较方便安全? (转载)
有谁对沙龙感兴趣吗?安全了吗?
相关话题的讨论汇总
话题: 安全话题: 公司话题: 信息安全话题: 开发话题: 大部分