avatar
请教security领域# JobHunting - 待字闺中
c*p
1
我是SDE,因为公司做identity management相关的产品,所以对PKI,federated
identity, X509, IAM 等有一些了解,也非常感兴趣。然而公司很小,没有security
engineer,就主要是卖产品.我作为SDE基本就是写代码处理business logic和UI。小公
司没人才,我们团队几个人承包了从architect到development到deployment的所有活,
都是sde+devops+dba, 熟悉整个开发流程.会用一些CI/CD tool 和aws,azure,set up
server等
我是真对security有兴趣。现在在看CISSP和CSSLP的东西。想问一下版友,如何能结合
开发的经验寻求下一步发展。security有什么分支或职位要求development背景或者会
coding能加分的。谢谢。
avatar
c*p
2
没人了解吗?
avatar
j*f
3
security编程要求不高,但是范围很广,主要是tools,script 和运营维护,所以要求
对于各个方面的技术都懂一些。
可以参考一下这个网站,有大量信息, https://www.owasp.org/index.php/Main_Page
, http://sectools.org/
另外平时多了解下安全方面的新闻,例如https://krebsonsecurity.com/
现在cloud用的很多, 安全方面和传统数据中心有很多不同的地方。例如AWS security
https://aws.amazon.com/security/
avatar
x*9
4
去Security公司, 比如palto alto networks/ fortinet /fireeye/ symantec/
mcafee

up

【在 c********p 的大作中提到】
: 我是SDE,因为公司做identity management相关的产品,所以对PKI,federated
: identity, X509, IAM 等有一些了解,也非常感兴趣。然而公司很小,没有security
: engineer,就主要是卖产品.我作为SDE基本就是写代码处理business logic和UI。小公
: 司没人才,我们团队几个人承包了从architect到development到deployment的所有活,
: 都是sde+devops+dba, 熟悉整个开发流程.会用一些CI/CD tool 和aws,azure,set up
: server等
: 我是真对security有兴趣。现在在看CISSP和CSSLP的东西。想问一下版友,如何能结合
: 开发的经验寻求下一步发展。security有什么分支或职位要求development背景或者会
: coding能加分的。谢谢。

avatar
h*1
5
首先你要清楚你是想做Security engineer 还是software engineer in security
domain.
你是想做Security IT staff 还是对开发Security 产品更感兴趣。
你想在red team 还blue team....

up

【在 c********p 的大作中提到】
: 我是SDE,因为公司做identity management相关的产品,所以对PKI,federated
: identity, X509, IAM 等有一些了解,也非常感兴趣。然而公司很小,没有security
: engineer,就主要是卖产品.我作为SDE基本就是写代码处理business logic和UI。小公
: 司没人才,我们团队几个人承包了从architect到development到deployment的所有活,
: 都是sde+devops+dba, 熟悉整个开发流程.会用一些CI/CD tool 和aws,azure,set up
: server等
: 我是真对security有兴趣。现在在看CISSP和CSSLP的东西。想问一下版友,如何能结合
: 开发的经验寻求下一步发展。security有什么分支或职位要求development背景或者会
: coding能加分的。谢谢。

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。