Size: a a a

2020 August 13

CS

Colmanno Sebastiani in secinfosec
если речь про внутри ес
источник

y

yugoslavskiy in secinfosec
есть масса подтверждений обратного, начиная со звезд типо Криса Касперски, заканчивая более простыми и наглядными примерами — мной.
я переехал в чехию без ВО и блукард. до этого туда переезал чел с ВО но без блукард
источник

CS

Colmanno Sebastiani in secinfosec
да нахуй мне твои бля подтверждения
источник

CS

Colmanno Sebastiani in secinfosec
ты линк кидани
источник

y

yugoslavskiy in secinfosec
вот ты первый перешал на мат
источник

CS

Colmanno Sebastiani in secinfosec
сидит переливает из пустого в порожнее
источник

y

yugoslavskiy in secinfosec
пацаны не дадут соврать что я был сама корректность в этом разговоре
источник

y

ya_Ra in secinfosec
Colmanno Sebastiani
везде надо на работу ВО
спокойно в ЕС без ВО, пройди собесы и тебе еще и relocation пакет организуют
источник

y

ya_Ra in secinfosec
если ты чего то не знаешь, это не значит что этого не существует
знаю людей, без ВО наобум ехали в ЕС, находили работу по ИБ! и живут себе, все нормально
источник

A

Andrew in secinfosec
Приоритет обычно дела с большими финансовыми убытками. Ну и мокруха, цп, етц когда оно есть.

Плюс в том, что имеется огромный потенциал для личной инициативы. Если покажешь, что интересуешься какой-то особой темой, то тебе будут давать такие кейсы (и вообще принимать дела, за которые обычно и не взялись бы). Пример из жизни: мобильники. Если дашь понять, что тебе это интересно и ты готов самообучаться, внезапно из ниоткуда появляется куча дел, с мобильной составляющей. Куча подозрений на взлом, криптовалюты, сталкеры. Понятное дело, что большинство кейсов - шизоиды или что-нибудь тривиальное, но если твоя цель научиться мобфору или там малварь интересно анализировать мобильную, то тут ты получаешь кучу опыта и доступ к реальным девайсам.

Другой пример: BEC & рансомварь. Стандартный ответ, конечно, «вы сами буратины», но если ты метишь в активный IR и threat hunting, то никто тебе не мешает попросить логи, трафик, или там отследить операторов через блокчейн.

Ну еще пример до кучи: c&c. Можно нихуя не делать, можно затребовать данные клиента и остановиться на том. А можно получить полные дампы диска & памяти, сетевые логи и дамп трафика, резервные копии и айпи диапазон после тейкдауна. Представляешь, как много всего интересного там можно найти и какой это классный опыт?
источник

CS

Colmanno Sebastiani in secinfosec
ya_Ra
если ты чего то не знаешь, это не значит что этого не существует
знаю людей, без ВО наобум ехали в ЕС, находили работу по ИБ! и живут себе, все нормально
ну да, я проверил чехию, речь про эмплои кард, есть такое
источник

CS

Colmanno Sebastiani in secinfosec
но это все равно не "европа"
источник

A

Andrew in secinfosec
Andrew
Приоритет обычно дела с большими финансовыми убытками. Ну и мокруха, цп, етц когда оно есть.

Плюс в том, что имеется огромный потенциал для личной инициативы. Если покажешь, что интересуешься какой-то особой темой, то тебе будут давать такие кейсы (и вообще принимать дела, за которые обычно и не взялись бы). Пример из жизни: мобильники. Если дашь понять, что тебе это интересно и ты готов самообучаться, внезапно из ниоткуда появляется куча дел, с мобильной составляющей. Куча подозрений на взлом, криптовалюты, сталкеры. Понятное дело, что большинство кейсов - шизоиды или что-нибудь тривиальное, но если твоя цель научиться мобфору или там малварь интересно анализировать мобильную, то тут ты получаешь кучу опыта и доступ к реальным девайсам.

Другой пример: BEC & рансомварь. Стандартный ответ, конечно, «вы сами буратины», но если ты метишь в активный IR и threat hunting, то никто тебе не мешает попросить логи, трафик, или там отследить операторов через блокчейн.

Ну еще пример до кучи: c&c. Можно нихуя не делать, можно затребовать данные клиента и остановиться на том. А можно получить полные дампы диска & памяти, сетевые логи и дамп трафика, резервные копии и айпи диапазон после тейкдауна. Представляешь, как много всего интересного там можно найти и какой это классный опыт?
Tl;dr: большинство специалистов(как и всюду) довольствуются рутиной, и с них никто ничего больше и не спрашивает. Но если ты амбициозен и можешь работать без менторов/менеджеров, то можно запросто получить за пару лет такой опыт, который джуну нигде не получить
источник

CS

Colmanno Sebastiani in secinfosec
в развитые страны вьезд исключительно с эквивалентом опыта работы или во
источник

RK

Roman Kononov in secinfosec
Colmanno Sebastiani
но это все равно не "европа"
я дико извиняюсь но такаяж фигня есть в Швеции, Германии, а мой знакомый успел понаехать в Нидерланды, Бриташку и далее в штаты без ВО
источник

CS

Colmanno Sebastiani in secinfosec
не удивлюсь, если в болгарии что-то подобное есть
источник

CS

Colmanno Sebastiani in secinfosec
Roman Kononov
я дико извиняюсь но такаяж фигня есть в Швеции, Германии, а мой знакомый успел понаехать в Нидерланды, Бриташку и далее в штаты без ВО
значит у него был эквивалент опыта работы
источник

RK

Roman Kononov in secinfosec
блюкарда сильно облегчает жизнь но это не единственный способ
источник

RK

Roman Kononov in secinfosec
Colmanno Sebastiani
значит у него был эквивалент опыта работы
ага и справочка что опыт приравнивается к ВО
источник

y

ya_Ra in secinfosec
да все уже, челу надо ВО, он без него не может/хочет никуда ехать, пусть будет так
источник