圈里職業(yè)體系中的基礎——服務工程師,之所以說是基礎,是因為安服具有更廣泛的跨分支能力。
走技術(shù)路線:上到研究,下到威脅情報,中間還可以客串一下售前,再不然就搞搞bug hunter;
走管理路線:從項目支撐到咨詢,從產(chǎn)品到營銷體系,只要是跟著邊的沒有跨不到的。
服務到底是干啥的?
類就是合規(guī)類服務,通常包括等保2.0、ISO27001等等;
第二類就是評估類服務,通常包括紅藍對抗、滲透測試、風險評估、代碼審計等等;
第三類就是運營類服務,通常包括漏洞掃描、基線加固、應急響應、駐場運維等等。
如果把整個服務看成一個醫(yī)療服務,那么合規(guī)就好比給客戶做全身體檢,看看身體各項指標是不是正常的,簡單來講就是基于國內(nèi)或國際標準進行落地,滿足合規(guī)審查。
評估就好比給客戶做專項檢查,針對身體某個部位進行深度分析,比如針對Web應用進行滲透,針對APP應用進行逆向,簡單來講就是挖漏洞找風險出報告;
運營就好比給客戶做管家服務,24小時監(jiān)測威脅,一有異常就安排吃藥打針,簡單來講就是盯指標勤修復做應急。
隨著產(chǎn)業(yè)的高速發(fā)展,客戶的需求也在不斷增加,除了以上這些主流項目外,像咨詢、培訓認證、賽事支撐等等也成為新的服務項。
服務工程師就業(yè)前景
成都服務工程師,拿15K-20K工資的占比多,達28.1%。
服務工程師需要學習哪些內(nèi)容?
這個職位一般的要求是需要能熟悉機房網(wǎng)絡以及路由交換知識,能夠精通常見的Web漏洞的漏洞與原理,攻擊及防御,先正向后逆向。因此也需要會使用php/python/shell/java等其中一種語言,提高你的工作效率。
對于硬件部分更需要去能夠熟練使用各類廠商的設備,如IPS IDS及負載均衡相關設備。
知了堂網(wǎng)絡課程V7.0,學完可勝任網(wǎng)絡工程師、滲透測試工程師、運維工程師、研發(fā)工程師、服務工程師、測試工程師等崗位。