即使是经验丰富的安全从业者,要证明一款安全产品比另一款做得更好也并非易事,更不用说那些很少具备深厚技术安全专长的投资者了。例如,一款承诺防止因公司使用开源代码而产生的网络风险的产品,只有在客户环境中运...
2023|安全面试题及经验集合
2023届毕业生在毕业前持续更新、收集的安全岗面试题及面试经验分享~和铺天盖地的研发、产品等校招宣讲和内推通知不同,安全岗位虽然在大多数公司中都属于“研发”下的一个分类,但是宣讲时很少会提到。。这就不...
网安面试|网络安全经典题目细讲
0x01 前言在此文章之前,我前面已经书写了2篇安服面试文章(前两篇文章链接见文末)本次继续对安服类面试题进行书写,题目非固定,换位思考套用答案即可 面试题来源于网络收集和现实分享,近期也收到多...
CISO离职潮起,职场天花板与压力成主因
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!近期,CISO们面临日益增加的压力和职场天花板,导致离职意愿高涨。据BlackFog Research报告,美英两国近四分之一的企业安全...
【一站备考】等保考试复习知识点总结(上篇)
安小圈第539期【专题】等保 测评师2024 网络安全人才实战能力白皮书安全测试评估篇【原文来源:网络安全与等保测评 】【连载】等保2.0测评 |《实用手册》:1、windowsWindows安全审计...
安全面试:先理解理解求职市场现状
点击蓝色关注我们大家好, 我是《Burpsuite实战指南》的作者,正在着手2024版的修订稿编写,欢迎关注我。在准备安全面试求职之前,应该先了解当前的市场求职现状,这样才能做到有的放失,打有准备的仗...
为什么很多公司一边优化老员工,一边招聘应届生和新人呢?
点击蓝色关注我们为什么很多公司一边优化老员工,一边又招聘应届生和新人呢?今天听到一些新奇的说法,分享给大家听听,也不知道对还是错。 对于一家企业来说,优化老员工,招聘新人,除了企业自身的新陈代谢和长远...
不懂软件开发,做不好网络安全(三)
在与数百家(也可能早过了千家)甲方企业接触后,我们发现企业的信息安全治理水平,直接取决于安全团队人员的技术专业度,而非运营经验值。所谓的技术,并非指渗透和挖洞的能力,而是指软件开发、IT 架构、网络拓...
在这个大环境下我是如何找工作的
蛮久没更新了,本次我想聊聊找工作的事情,相信大家都能感受到从去年开始到现在市场是一天比一天差,特别是在我们互联网 IT 行业。已经过了 18 年之前的高速发展的红利期,能做的互联网应用几乎已经被各大公...
不懂软件开发,做不好网络安全(一)
在与数百家(也可能早过了千家)甲方企业接触后,我们发现企业的信息安全治理水平,直接取决于安全团队人员的技术专业度,而非运营经验值。所谓的技术,并非指渗透和挖洞的能力,而是指软件开发、IT 架构、网络拓...
裁员风暴下的生存指南:拒绝降薪调岗,智斗HR威胁!
裁员风暴横扫了互联网行业,从初创小公司到行业巨头,无一幸免。昨日,一位友人向我倾诉,他所在的公司也难逃裁员命运,他可能也得另谋出路。裁员本无可厚非,但有些公司却以各种手段减少赔偿,对此,我有几点建议。...
100人裁掉50人,真的效率就能提高2倍么?我看剩下的都在摆烂
在这个‘开猿节流’成为口头禅的时代,互联网行业的日子越发艰难。裁员,成了老板们手中的王牌。他们心里或许在盘算:‘员工少几个,效率自然提升,成本自然降低。’裁员的悖论在这个‘降本增效’成为流行语的时代,...
60