Oversea_Job 板


LINE

趕在徵文滿10篇文以前過來騙個P幣 ・背景: 日本大手SE兩年 + 台灣e-discovery/數位鑑識業界三年。 三年前到日本的外商保險公司做inhouse資安相關工作 ・工作內容: 一般在台灣說到資安,直覺就會想到抓抓病毒,看看Log,設定FW,幫忙重灌   電腦之類的工作。但在美國跟日本對資訊安全的範圍涵蓋更全面一些。   電腦病毒只是資安(Cyber Security)調查的起點,我的工作包含偵測到病毒   後的一堆事情,在國外現在是統稱DFIR   (Digital Forensic & Incident Response):  -數位鑑識: 像是查看病毒(或unapproved software)   怎麼進來,何時進來,進來幹嘛,   當然還有最重要的有沒有把機密文件偷搬出去等等其他其他  -面談: 今年已經interview三四個日本人了。其實病毒那些的都還好處理,   最難搞的是有人會偷偷下載自己愛用的軟體上班。這時候就要跟   當事人好好談心(審問)確認有無惡意。要知道好用的軟體也是可以   拿來做壞壞的事情。而人性更是你不攤出證據打他臉的話,   大部分人還是不會跟你說實話的,所以面談能取得多少成果,   其實還是要靠數位鑑識找到的證據才行。   -其他: 收集情資,看看有無新的漏洞病毒,看看其他部門的人有無濫用電腦   上上課,學些新的把戲。   吵吵架,跟其他部門像是法遵之類的爭取修改現有的處理流程等等 ・在這工作的優點: 本來想跟其他人一樣用在日本工作的優點,但其實搞資安的不管在日本或台灣都很 賽。日本跟台灣一樣還是對資安抱持著我錢砸下去買設備買監控軟體了,所以你資安 就不能出問題,也不需要把錢投資在人身上了。 在美國人不是這樣想,因為他們碰過世界上最刁鑽的攻擊(俄羅斯駭客跟自己人)。 更知道買資安軟體只是基本,重點是操作跟判讀的人。 也因此美國那邊給的Training預算非常充足,SANS課程隨便挑,其他的可以談。 ※SANS Institute可以算是世界頂級的資安課程之一,考照費用極貴 另外,外商先天體質上也比較適合外國人。如果有日本人在那邊雞雞歪歪提 不合理要求,英文好的人可以直接拉美國人進來一起討論。 日本人可能是有歷史情結吧。看到美國人就甸甸的人不少。 但也是有聽過那種讓大家都驚呆了的發言像是: -某日本高級主管: 我們現在在日本開會,所以我不講英文我要用日文發言 -其他與會的美國人: ...OK...No Problem... -其他與會的日本人: ㄟ誰去叫個翻譯過來好了... 歐對了不知道是不是這樣,我們公司甚至有一個自有的翻譯公司 專門負責開會的實時翻譯 還有一點很棒的是負責資安部門的組織架構很完整。 搞蒐證自動化的是一個Team,監控(SOC)是另外一個Team, 跟外部情資系統打交道的,內部調查的,負責數位鑑識的 通通各司其職但也能互相Cover。 不像台灣搞資安的不僅要能殺豬公,還要能上太空。然後月薪6萬被嫌貴。 ・其他心得 總的來說,想在資安業界發展首選美國,在日美商次之。 世界級的資安公司幾乎都不會放過日本這個市場,所以在日本選擇也多。 只要瞄準外商(以色列的Cybereason聽說也不錯),破千萬應該是輕而易舉。 而進外商的基本能力是英文,在這點上台灣的工程師們贏過日本不少。 (只是日文也要顧啦,畢竟還是有需要團隊合作的地方) 而且現在日本資安人才超缺(應該說各行業都在缺人,少子化已經開始發酵) 想出頭比較容易。 以上 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 110.133.165.233 (日本)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Oversea_Job/M.1661570536.A.86D.html ※ 編輯: nelley (110.133.165.233 日本), 08/27/2022 12:19:07
1F:推 hokia: 大推分享 08/27 23:35
2F:推 dalbuhr: 大推 08/27 23:49
3F:→ ish55667788: Forensics 應該是跟Incident response 分開的, 正常 08/28 05:17
4F:→ ish55667788: 公司都有CIRT專門應對了 08/28 05:17
5F:→ ish55667788: DLP也是獨立不算在forensics了 08/28 05:22
6F:推 alihue: 推。不知道日本資安有沒有搭上政府數位化的風潮 08/28 12:11
7F:→ nelley: 調查時還是會需要知道IR team到底查了哪些跟查到多深,所 08/28 13:38
8F:→ nelley: 以基本上著手做Forensic前還是會自己再double check IR t 08/28 13:38
9F:→ nelley: eam提供的資料。而我也常常被叫去幫忙判斷某些Alert是不 08/28 13:38
10F:→ nelley: 是false positive因為要做出判斷需要一些forensic的手段 08/28 13:38
11F:→ nelley: 。組織上是分開的沒錯,但處理事情上經常密不可分 08/28 13:38
12F:→ nelley: 講到DLP就更好玩了。日本人也常說我們已經買DLP產品了所 08/28 13:53
13F:→ nelley: 以你們Forensic不用出場了。結果我就處理過DLP產品跟不上 08/28 13:53
14F:→ nelley: 頻繁更新的Browser,機敏資料被上傳出去完全沒有檔也沒al 08/28 13:53
15F:→ nelley: ert的事件。最後是靠forensic找到剩下的一些證據才確定了 08/28 13:53
16F:→ nelley: DLP產品某些版本有這問題。 08/28 13:53
17F:→ nelley: 大部份公司買了DLP買了AntiVirus就好安心,可很少人想到 08/28 13:53
18F:→ nelley: 萬一如果DLP或AntiVirus出bug怎辦。 08/28 13:53
19F:推 cklonger: 推 rule based的工具追不上更新 MLbased的工具常有誤判 08/29 10:39
20F:推 theo1220: 請問日本有沒有做ISMS iso27001相關的工作機會 08/31 13:45
21F:推 hanza: 大推! 09/01 06:56
22F:→ nelley: 回T大。應該是有只是我覺得日文要求極高,還要跟日本人打 09/01 12:23
23F:→ nelley: 泥巴仗我個人不是太推 09/01 12:23







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Soft_Job站內搜尋

TOP