IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #21
    Membre chevronné
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2019
    Messages
    293
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2019
    Messages : 293
    Par défaut
    Les quelques offres d'emploi que j'ai vu passer concernant la cybersécurité, c'était des postes payés au lance-pierre, alors que c'était dans le secteur de la défense et du dév spécialisé en cryptographie. Donc, non merci.

  2. #22
    Inactif  

    Homme Profil pro
    Freelance EURL / Business Intelligence ETL
    Inscrit en
    Avril 2005
    Messages
    5 878
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance EURL / Business Intelligence ETL
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2005
    Messages : 5 878
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par yento
    On est d'accord la dessus.
    C'est principalement une activite d'audit, cocher des cases pour des certifications (ISO, SoC, PCI) et reformater des rapports generes automatiquement par differents outils.

    C'est un travail peu technique et c'est souvent realise par des personnes peu ou pas technique.
    Le gros revert de la medaille etant que ce sont des jobs courts, on audite une entreprise ou un projet, quelques jours, puis une autre.
    Gros Troll.
    Les tests sont souvent violents et quand on voit la vulnérabilité, les DSI tirent souvent la tronche. Cependant...

    Citation Envoyé par yento
    De mon experience, le rapport est toujours envoyer tel quel aux developpeurs. A eux de comprendre le probleme est de determiner si c'est un faux positif.
    Je te rejoins sur ce point.
    L'audit de sécurité donne un report qui sera interprété sous forme d'un Yakafaukon, qui dormira très souvent dans un tiroir dans les archives. Les DSI et inftrastuctures se bougeront le cul le jour où il y aura une énorme fuite de données, un blocage d'application, une demande de rançons, bref quand ils chiffreront - bien trop tard - l'étendu des dégâts en euros.
    - So.... what exactly is preventing us from doing this?
    - Geometry.
    - Just ignore it !!
    ****
    "The longer he lived, the more he realized that nothing was simple and little was true" A clash of Kings, George R. R. Martin.
    ***
    Quand arrivera l'apocalypse, il restera deux types d'entreprise : les pompes funèbres et les cabinets d'audit. - zecreator, 21/05/2019

  3. #23
    Expert confirmé
    Avatar de Mat.M
    Profil pro
    Développeur informatique
    Inscrit en
    Novembre 2006
    Messages
    8 525
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Novembre 2006
    Messages : 8 525
    Par défaut
    bonsoir concernant le sujet un très bon article :

    70% des équipes de sécurité informatique sont dépassées par la surcharge d’alertes
    Source

    Citation Envoyé par Glutinus Voir le message
    L'audit de sécurité donne un report qui sera interprété sous forme d'un Yakafaukon, qui dormira très souvent dans un tiroir dans les archives. Les DSI et inftrastuctures se bougeront le cul le jour où il y aura une énorme fuite de données, un blocage d'application, une demande de rançons, bref quand ils chiffreront - bien trop tard - l'étendu des dégâts en euros.
    eeeuuuh s'agit-il de l'actualité récente avec le crash du plus grand opérateur téléphonique hexagonal ??
    Les rapports qui dorment dans un tiroir ça va bien un moment mais il faut que les entreprises s'inquiétent un peu

  4. #24
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Citation Envoyé par d_d_v Voir le message
    Les quelques offres d'emploi que j'ai vu passer concernant la cybersécurité, c'était des postes payés au lance-pierre, alors que c'était dans le secteur de la défense et du dév spécialisé en cryptographie. Donc, non merci.
    Encore une fois, la cybersécurité [que ce soit dans le domaine de la défense ou ailleurs], ça ne veut rien dire, c'est beaucoup trop vague ! C'était pour faire quoi ?
    Et des boites qui cherchent des dev spécialisé en crypto, c'est quand même plutôt très très rare, donc là aussi je veux bien savoir ce qu'il y avait derrière le poste.

    Et oui, tu trouveras toujours des offres délirantes, dans n'importe quel sens, mais est-ce qu'elles reflètent la vérité du métier, rien n'est moins sûr.

    La cybersécurité est à mon sens un domaine passionnant, malconnu, dans lequel il faut accepter que les décissionnaires ne voient qu'un centre de coût.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

Discussions similaires

  1. [Emploi] Quelles sont les raisons des faibles salaires des développeurs 3D ?
    Par Garvelienn dans le forum Développement 2D, 3D et Jeux
    Réponses: 6
    Dernier message: 14/02/2019, 13h31
  2. Réponses: 9
    Dernier message: 12/10/2011, 14h27
  3. [Conception Général] Pour quelles raisons un fichier CSS ne se charge pas ?
    Par Faiche dans le forum Général Conception Web
    Réponses: 0
    Dernier message: 10/09/2008, 14h06
  4. message kernel_panic, pour quelles raisons ?
    Par copro dans le forum Debian
    Réponses: 6
    Dernier message: 10/07/2008, 21h33
  5. Allez vous acheter Leopard, et pour quelles raisons ?
    Par Mathusalem dans le forum Apple
    Réponses: 9
    Dernier message: 29/10/2007, 12h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo