Oversea_Job 板


LINE

赶在徵文满10篇文以前过来骗个P币 ・背景: 日本大手SE两年 + 台湾e-discovery/数位监识业界三年。 三年前到日本的外商保险公司做inhouse资安相关工作 ・工作内容: 一般在台湾说到资安,直觉就会想到抓抓病毒,看看Log,设定FW,帮忙重灌   电脑之类的工作。但在美国跟日本对资讯安全的范围涵盖更全面一些。   电脑病毒只是资安(Cyber Security)调查的起点,我的工作包含侦测到病毒   後的一堆事情,在国外现在是统称DFIR   (Digital Forensic & Incident Response):  -数位监识: 像是查看病毒(或unapproved software)   怎麽进来,何时进来,进来干嘛,   当然还有最重要的有没有把机密文件偷搬出去等等其他其他  -面谈: 今年已经interview三四个日本人了。其实病毒那些的都还好处理,   最难搞的是有人会偷偷下载自己爱用的软体上班。这时候就要跟   当事人好好谈心(审问)确认有无恶意。要知道好用的软体也是可以   拿来做坏坏的事情。而人性更是你不摊出证据打他脸的话,   大部分人还是不会跟你说实话的,所以面谈能取得多少成果,   其实还是要靠数位监识找到的证据才行。   -其他: 收集情资,看看有无新的漏洞病毒,看看其他部门的人有无滥用电脑   上上课,学些新的把戏。   吵吵架,跟其他部门像是法遵之类的争取修改现有的处理流程等等 ・在这工作的优点: 本来想跟其他人一样用在日本工作的优点,但其实搞资安的不管在日本或台湾都很 赛。日本跟台湾一样还是对资安抱持着我钱砸下去买设备买监控软体了,所以你资安 就不能出问题,也不需要把钱投资在人身上了。 在美国人不是这样想,因为他们碰过世界上最刁钻的攻击(俄罗斯骇客跟自己人)。 更知道买资安软体只是基本,重点是操作跟判读的人。 也因此美国那边给的Training预算非常充足,SANS课程随便挑,其他的可以谈。 ※SANS Institute可以算是世界顶级的资安课程之一,考照费用极贵 另外,外商先天体质上也比较适合外国人。如果有日本人在那边鸡鸡歪歪提 不合理要求,英文好的人可以直接拉美国人进来一起讨论。 日本人可能是有历史情结吧。看到美国人就甸甸的人不少。 但也是有听过那种让大家都惊呆了的发言像是: -某日本高级主管: 我们现在在日本开会,所以我不讲英文我要用日文发言 -其他与会的美国人: ...OK...No Problem... -其他与会的日本人: ㄟ谁去叫个翻译过来好了... 欧对了不知道是不是这样,我们公司甚至有一个自有的翻译公司 专门负责开会的实时翻译 还有一点很棒的是负责资安部门的组织架构很完整。 搞蒐证自动化的是一个Team,监控(SOC)是另外一个Team, 跟外部情资系统打交道的,内部调查的,负责数位监识的 通通各司其职但也能互相Cover。 不像台湾搞资安的不仅要能杀猪公,还要能上太空。然後月薪6万被嫌贵。 ・其他心得 总的来说,想在资安业界发展首选美国,在日美商次之。 世界级的资安公司几乎都不会放过日本这个市场,所以在日本选择也多。 只要瞄准外商(以色列的Cybereason听说也不错),破千万应该是轻而易举。 而进外商的基本能力是英文,在这点上台湾的工程师们赢过日本不少。 (只是日文也要顾啦,毕竟还是有需要团队合作的地方) 而且现在日本资安人才超缺(应该说各行业都在缺人,少子化已经开始发酵) 想出头比较容易。 以上 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 110.133.165.233 (日本)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Oversea_Job/M.1661570536.A.86D.html ※ 编辑: nelley (110.133.165.233 日本), 08/27/2022 12:19:07
1F:推 hokia: 大推分享 08/27 23:35
2F:推 dalbuhr: 大推 08/27 23:49
3F:→ ish55667788: Forensics 应该是跟Incident response 分开的, 正常 08/28 05:17
4F:→ ish55667788: 公司都有CIRT专门应对了 08/28 05:17
5F:→ ish55667788: DLP也是独立不算在forensics了 08/28 05:22
6F:推 alihue: 推。不知道日本资安有没有搭上政府数位化的风潮 08/28 12:11
7F:→ nelley: 调查时还是会需要知道IR team到底查了哪些跟查到多深,所 08/28 13:38
8F:→ nelley: 以基本上着手做Forensic前还是会自己再double check IR t 08/28 13:38
9F:→ nelley: eam提供的资料。而我也常常被叫去帮忙判断某些Alert是不 08/28 13:38
10F:→ nelley: 是false positive因为要做出判断需要一些forensic的手段 08/28 13:38
11F:→ nelley: 。组织上是分开的没错,但处理事情上经常密不可分 08/28 13:38
12F:→ nelley: 讲到DLP就更好玩了。日本人也常说我们已经买DLP产品了所 08/28 13:53
13F:→ nelley: 以你们Forensic不用出场了。结果我就处理过DLP产品跟不上 08/28 13:53
14F:→ nelley: 频繁更新的Browser,机敏资料被上传出去完全没有档也没al 08/28 13:53
15F:→ nelley: ert的事件。最後是靠forensic找到剩下的一些证据才确定了 08/28 13:53
16F:→ nelley: DLP产品某些版本有这问题。 08/28 13:53
17F:→ nelley: 大部份公司买了DLP买了AntiVirus就好安心,可很少人想到 08/28 13:53
18F:→ nelley: 万一如果DLP或AntiVirus出bug怎办。 08/28 13:53
19F:推 cklonger: 推 rule based的工具追不上更新 MLbased的工具常有误判 08/29 10:39
20F:推 theo1220: 请问日本有没有做ISMS iso27001相关的工作机会 08/31 13:45
21F:推 hanza: 大推! 09/01 06:56
22F:→ nelley: 回T大。应该是有只是我觉得日文要求极高,还要跟日本人打 09/01 12:23
23F:→ nelley: 泥巴仗我个人不是太推 09/01 12:23







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Gossiping站内搜寻

TOP