Size: a a a

2021 February 05

A

Alexey in CyberJobsRussia
Slava
Да тут речь о размере оплаты. То, что там за месяц платят, в багбаунти за 2-3 бага дают
Ну да. Только в госах (раньше точно было) можно пощупать и поработать с крутыми железками, ПО, если ИБ вменяемая служба, то и понять-узнать-попробовать, что такое расследование, как организуются процессы и процедуры щашиты
источник

w

wus in CyberJobsRussia
Slava
В бб надо мало того что уметь, так ещё и иметь возможность доступа к приватным программам, где эти хсс-ки ещё остались.
Да, их немало, но и любой человек с улицы не вхож в эти круги
вот тут вы ошибаетесь. я как то нашел в яше, в сервисе, который уже обмусолен хз сколько раз, просто чет ковырял от балды, настраивал инструменты. зарепортил. ну я хотел хотя бы на доску попасть к ним. мало того что попал, так еще и заплатили.
источник

A

Alexey in CyberJobsRussia
Такие фундаментальные основы, без которых все эти nist'ы, фигисты и ISO все равно не понять
источник

А

Алексей in CyberJobsRussia
Bdr777
где хсски там и аппсек там и девсекопс недалеко и привет 200-300к зп
Тру, и работа полезная и на рынке апссек будет востребован всегда и везде.
В отличии от бумаги
источник

w

wus in CyberJobsRussia
я к тому что, всегда можно что то найти. сервисы дорабатывают, баги дописывают , то что сервис все посмотрели, не значит что там нет новых багов
источник

S

Slava in CyberJobsRussia
wus
вот тут вы ошибаетесь. я как то нашел в яше, в сервисе, который уже обмусолен хз сколько раз, просто чет ковырял от балды, настраивал инструменты. зарепортил. ну я хотел хотя бы на доску попасть к ним. мало того что попал, так еще и заплатили.
Ну, повезло.
А я вот нашёл пару xsrf, которым оут оф скопе дали потому что "сервис так и задуман"

В бб порог вхождения выше, бб менее стабильно
источник

TE

Te Erevia in CyberJobsRussia
Alexey
Ну да. Только в госах (раньше точно было) можно пощупать и поработать с крутыми железками, ПО, если ИБ вменяемая служба, то и понять-узнать-попробовать, что такое расследование, как организуются процессы и процедуры щашиты
Да вроде и сейчас можно, железо не обязательно будет крутое, но в среднем регионе это почти единственное место куда вообще можно идти работать по ИБэ
источник

w

wus in CyberJobsRussia
Slava
Ну, повезло.
А я вот нашёл пару xsrf, которым оут оф скопе дали потому что "сервис так и задуман"

В бб порог вхождения выше, бб менее стабильно
такое тоже бывает. или когда у меня баг воспроизводится, а у них нет. и хрен докажешь )
источник

TE

Te Erevia in CyberJobsRussia
Алексей
Тру, и работа полезная и на рынке апссек будет востребован всегда и везде.
В отличии от бумаги
Скорее наоборот. Комплаенс штука жизненно важная для большинства компаний, а «реальное ИБ» это зачастую вещь на которой любят поэкономить
источник

S

Slava in CyberJobsRussia
wus
такое тоже бывает. или когда у меня баг воспроизводится, а у них нет. и хрен докажешь )
А ещё очень часто бывает что баги фиксят и говорят в лучшем случае "спасибо".
Есть ещё чернушные варианты заработка… Короче много всего. А место ибешника в конторе - стабильность и всё такое
источник

w

wus in CyberJobsRussia
Slava
А ещё очень часто бывает что баги фиксят и говорят в лучшем случае "спасибо".
Есть ещё чернушные варианты заработка… Короче много всего. А место ибешника в конторе - стабильность и всё такое
стабильность есть да. когда ты фрилансер там все хуже
источник

A

Alexey in CyberJobsRussia
Te Erevia
Да вроде и сейчас можно, железо не обязательно будет крутое, но в среднем регионе это почти единственное место куда вообще можно идти работать по ИБэ
Импортозамещение же. Диски, айбиэмы, оракулы - давайдосвиданья
источник

A

Alexey in CyberJobsRussia
*циски
источник

w

wus in CyberJobsRussia
постоянно под нда, никого толком назвать не можешь , ибо запрещено договором. некоторые конторы, работающие в рашке, берут на аутсорс пентестеров, но у них в договорах с закзачиком что они не имеют права отдавать работу на аутсорс. потому аутсорсер просто молчит
источник

TE

Te Erevia in CyberJobsRussia
Alexey
Импортозамещение же. Диски, айбиэмы, оракулы - давайдосвиданья
Я бы не сказал что импортозамещение вещь адекватно плохая с точки зрения «учиться и трогать что то». Хорошо учит траблшутить абсолютно все что под руку попадается и магии бубна
источник

S

Slava in CyberJobsRussia
wus
постоянно под нда, никого толком назвать не можешь , ибо запрещено договором. некоторые конторы, работающие в рашке, берут на аутсорс пентестеров, но у них в договорах с закзачиком что они не имеют права отдавать работу на аутсорс. потому аутсорсер просто молчит
Ну… Такое не везде. Сейчас уже достаточно много контор которые дают нормально работать
источник

А

Алексей in CyberJobsRussia
Te Erevia
Скорее наоборот. Комплаенс штука жизненно важная для большинства компаний, а «реальное ИБ» это зачастую вещь на которой любят поэкономить
У нас может быть разный кругозор, но с моей точки зрения изучая только законодательство и только ру - сразу ставятся рамки, и все потраченное на обучение время может быть применимо только у узкого количества компаний и только в определенном регионе

А настоящая безопасность может быть востребована везде, и опыт можно применить в любой момент, причем по обе стороны (защита/атака)
источник

w

wus in CyberJobsRussia
Slava
Ну… Такое не везде. Сейчас уже достаточно много контор которые дают нормально работать
может мне не везло )
источник

A

Alexey in CyberJobsRussia
Te Erevia
Я бы не сказал что импортозамещение вещь адекватно плохая с точки зрения «учиться и трогать что то». Хорошо учит траблшутить абсолютно все что под руку попадается и магии бубна
Ну для этого нужны фундаментальные знания, а не поверхностные, когда тот же blind inj это "Ах,ах,ах, уровень!'
источник

TE

Te Erevia in CyberJobsRussia
Алексей
У нас может быть разный кругозор, но с моей точки зрения изучая только законодательство и только ру - сразу ставятся рамки, и все потраченное на обучение время может быть применимо только у узкого количества компаний и только в определенном регионе

А настоящая безопасность может быть востребована везде, и опыт можно применить в любой момент, причем по обе стороны (защита/атака)
Именно поэтому конкуренция среди разных реальных безопасников демпингует зарплаты и выводит на рынок легионы индусов, а затем ввергает людей в отрасли в инфернальный цикл крысиного бега

Взгляни на разных DPO. Они вон свой комплаенс дрюкают за те же деньги и пару бумажек новых в месяц изучают. Work life баланс и все плюшки вместе с высокой востребованностью

Бумажный комплаенс он не только в России, но для бизнеса сильно важнее чем «реальная безопасность». Штраф за утечку выше чем заплатить злоумышленнику и чем иногда штат ИБэ держать а не в MSSP сдать подешевле
источник