圈里職業(yè)體系中的基礎(chǔ)——服務(wù)工程師,之所以說(shuō)是基礎(chǔ),是因?yàn)榘卜哂懈鼜V泛的跨分支能力。
走技術(shù)路線:上到研究,下到威脅情報(bào),中間還可以客串一下售前,再不然就搞搞bug hunter;
走管理路線:從項(xiàng)目支撐到咨詢,從產(chǎn)品到營(yíng)銷體系,只要是跟著邊的沒(méi)有跨不到的。
服務(wù)到底是干啥的?
類就是合規(guī)類服務(wù),通常包括等保2.0、ISO27001等等;
第二類就是評(píng)估類服務(wù),通常包括紅藍(lán)對(duì)抗、滲透測(cè)試、風(fēng)險(xiǎn)評(píng)估、代碼審計(jì)等等;
第三類就是運(yùn)營(yíng)類服務(wù),通常包括漏洞掃描、基線加固、應(yīng)急響應(yīng)、駐場(chǎng)運(yùn)維等等。
如果把整個(gè)服務(wù)看成一個(gè)醫(yī)療服務(wù),那么合規(guī)就好比給客戶做全身體檢,看看身體各項(xiàng)指標(biāo)是不是正常的,簡(jiǎn)單來(lái)講就是基于國(guó)內(nèi)或國(guó)際標(biāo)準(zhǔn)進(jìn)行落地,滿足合規(guī)審查。
評(píng)估就好比給客戶做專項(xiàng)檢查,針對(duì)身體某個(gè)部位進(jìn)行深度分析,比如針對(duì)Web應(yīng)用進(jìn)行滲透,針對(duì)APP應(yīng)用進(jìn)行逆向,簡(jiǎn)單來(lái)講就是挖漏洞找風(fēng)險(xiǎn)出報(bào)告;
運(yùn)營(yíng)就好比給客戶做管家服務(wù),24小時(shí)監(jiān)測(cè)威脅,一有異常就安排吃藥打針,簡(jiǎn)單來(lái)講就是盯指標(biāo)勤修復(fù)做應(yīng)急。
隨著產(chǎn)業(yè)的高速發(fā)展,客戶的需求也在不斷增加,除了以上這些主流項(xiàng)目外,像咨詢、培訓(xùn)認(rèn)證、賽事支撐等等也成為新的服務(wù)項(xiàng)。
服務(wù)工程師就業(yè)前景
成都服務(wù)工程師,拿15K-20K工資的占比多,達(dá)28.1%。
服務(wù)工程師需要學(xué)習(xí)哪些內(nèi)容?
這個(gè)職位一般的要求是需要能熟悉機(jī)房網(wǎng)絡(luò)以及路由交換知識(shí),能夠精通常見(jiàn)的Web漏洞的漏洞與原理,攻擊及防御,先正向后逆向。因此也需要會(huì)使用php/python/shell/java等其中一種語(yǔ)言,提高你的工作效率。
對(duì)于硬件部分更需要去能夠熟練使用各類廠商的設(shè)備,如IPS IDS及負(fù)載均衡相關(guān)設(shè)備。
知了堂網(wǎng)絡(luò)課程V7.0,學(xué)完可勝任網(wǎng)絡(luò)工程師、滲透測(cè)試工程師、運(yùn)維工程師、研發(fā)工程師、服務(wù)工程師、測(cè)試工程師等崗位。