Keresés

Új hozzászólás Aktív témák

  • #79563158

    törölt tag

    válasz Hi!King #65 üzenetére

    Jelenleg LinkedIn-en legalabb hat-het olyan application security pozirol tudok ami mar honapok ota nyitva van, mert nem talalnak embert. Nem lesz soha tobb szaz nyitott pozi, de nem problema, mert egymastol happoljak el a munkavallalokat a cegek. Nalunk is van jelenleg ket pozi nyitva, az egyik junior alacsonyabb elvarasokkal, ha erdekel dobj PM-et.
    Nem irtal tech stacket, ugyhogy atfogo alapozonak szinten Coursera-n van egy Software Security kurzus, az neked relevansabb lesz, mint a Security Analyst. Van benne boven elmelet, egy kis fuzzing, egy kis buffer overflow meg asszem valamennyi web is. Ezek utan (vagy helyett) en a helyedben az Agile Application Security-t olvasnam el, kb ez a legjobb atfogo konyv, amit a temaban olvashatsz. Ha vegeztel akkor lesz ralatasod, hogy milyen teruletek vannak es erdekelhetnek. B tervnek, ha megcsinalsz egy OSCP-t fejlesztokent az se rossz megoldas, viszont az par hetnyi/honapnyi aktiv napi tobb oras gyakorlati elfoglaltsagot jelent plusz a vegen legalabb egy, de inkabb tobb 24 oras proctored online vizsgat.

  • nevemfel

    senior tag

    válasz Hi!King #65 üzenetére

    Én az egész szájbersec szakmát elhibázott koncepciónak tartom. Akár fejlesztő-, akár üzemeltető vagy, tisztában kell lenned a biztonsági témákban ahhoz, hogy biztonságos szoftvert, biztonságos rendszert tudj létrehozni. Ez az adott szakma részterülete, azaz nincs általános, egyetemes megoldás.

Új hozzászólás Aktív témák