thảo luận [ATTT] Chia sẻ kinh nghiệm, lương thưởng ngành ATTT

chienbinhso13

Đã tốn tiền
Mình đang làm cu li chui gầm bàn, tính chuyển sang làm ATTT (kiểu làm chính sách, audit) chứ ko phải pentest hay tìm kiếm CVE.
Mình tiếng anh 700 TOEIC, đọc đc tài liệu tiếng anh, nghe thì tạm tạm (nọ audit ISO nghe đc khoảng 8 phần auditor người thái nói tiếng anh :censored:)
Giờ hình như yêu cầu chứng chỉ khá nhiều, mình cũng đang tìm 1 vài chứng chỉ uy tín mà giá hợp lý 1 tí :D nọ xem thử CEH thì giá cả học cả thi hơn 1k thì mình hơi lấn cấn.
Vậy ae nào có kinh nghiệm, đã, đang công tác trong ngành ATTT có thể chia sẻ thêm về lộ trình học tập, lương thưởng, các rủi ro nghề nghiệp được ko :D
 
hay quá, chiều vừa nghĩ định lập thread cho hội anh em attt vào giao thông, giờ đã có bác lập luôn rồi, chấm phát mặt tiền :p:p:p
 
Về cert, bên ISC2 có cert này free học liệu, free exam tại pearson vue luôn (nhưng muốn có cert digital phải nộp 50 biden làm thành viên ISC2). Mình thi pass rồi thì thấy nó cũng khá dễ, chủ yếu là về những khái niệm, các tổ chức, các tên viết tắt, quy trình,... cơ bản nhất trong ATTT. Bác muốn bắt đầu có thể xem qua nhé :love:


Ngoài ra, Google cũng có khoá này cũng hay không kém, free nhé:


Sau khi đã thẩm 2 khoá trên và tự tin bác đã nắm rõ những khái niệm cơ bản, đây là một vài cert và nội dung của nó mà bác có thể tiếp tục theo đuổi:

CCNA: Nhập môn về networking, quản trị hệ thống mạng (recommend bác nên học để nắm rõ vì làm về policy, ko biết về net thì sao mà setup policy access control cho net).

COMPTIA Security+: Đào sâu hơn và rộng hơn chứng chỉ CC trên kia, vẫn là lý thuyết nhưng có các example use case em đánh giá thực tế hơn CC, recommend bác nên học.

CCNP: Đào sâu về Routing & Switching hơn CCNA, cũng khá là khoai, nếu bác muốn lên cao hơn hay nhảy công ty lương cao hơn thì xem xét học, hoặc chỉ đơn thuần là học vì thích :D.

CISSP: Chứng chỉ chiên da hệ thống an toàn thông tin, giá cao ngang ngửa CEH, sau khi bác đã va chạm với ngành và có cỡ 5+ yrs kinh nghiệm thì học tiếp cert này (hoặc kiếm lậu xem lấy kiến thức cũng được 8-) )
 
Mặt tiền, ngành Information Security là một ngành phải cố để ra trường có đủ 2 từ. Không cố gắng thì chỉ còn Security mà làm thôi =((
 
Năm sau e đang tính thi KMA ngành này , thím nào học KMA cho e hỏi trường có bắt học đại cương nặng lắm không ạ , e muốn đc đi thực tập sớm và có tgian học chứng chỉ nghề , chứng chỉ ngoại ngữ ạ
 
Năm sau e đang tính thi KMA ngành này , thím nào học KMA cho e hỏi trường có bắt học đại cương nặng lắm không ạ , e muốn đc đi thực tập sớm và có tgian học chứng chỉ nghề , chứng chỉ ngoại ngữ ạ
đại cương bth bác, trường có học tối nên có thể đki tối để đi làm sớm, em ATTT nè :shame:
 
Về cert, bên ISC2 có cert này free học liệu, free exam tại pearson vue luôn (nhưng muốn có cert digital phải nộp 50 biden làm thành viên ISC2). Mình thi pass rồi thì thấy nó cũng khá dễ, chủ yếu là về những khái niệm, các tổ chức, các tên viết tắt, quy trình,... cơ bản nhất trong ATTT. Bác muốn bắt đầu có thể xem qua nhé :love:


Ngoài ra, Google cũng có khoá này cũng hay không kém, free nhé:


Sau khi đã thẩm 2 khoá trên và tự tin bác đã nắm rõ những khái niệm cơ bản, đây là một vài cert và nội dung của nó mà bác có thể tiếp tục theo đuổi:

CCNA: Nhập môn về networking, quản trị hệ thống mạng (recommend bác nên học để nắm rõ vì làm về policy, ko biết về net thì sao mà setup policy access control cho net).

COMPTIA Security+: Đào sâu hơn và rộng hơn chứng chỉ CC trên kia, vẫn là lý thuyết nhưng có các example use case em đánh giá thực tế hơn CC, recommend bác nên học.

CCNP: Đào sâu về Routing & Switching hơn CCNA, cũng khá là khoai, nếu bác muốn lên cao hơn hay nhảy công ty lương cao hơn thì xem xét học, hoặc chỉ đơn thuần là học vì thích :D.

CISSP: Chứng chỉ chiên da hệ thống an toàn thông tin, giá cao ngang ngửa CEH, sau khi bác đã va chạm với ngành và có cỡ 5+ yrs kinh nghiệm thì học tiếp cert này (hoặc kiếm lậu xem lấy kiến thức cũng được 8-) )
chắc học cái ISC2 CC trước :v
cert thì có thưởng tết đem đóng vào để lấy vậy :D
 
Về cert, bên ISC2 có cert này free học liệu, free exam tại pearson vue luôn (nhưng muốn có cert digital phải nộp 50 biden làm thành viên ISC2). Mình thi pass rồi thì thấy nó cũng khá dễ, chủ yếu là về những khái niệm, các tổ chức, các tên viết tắt, quy trình,... cơ bản nhất trong ATTT. Bác muốn bắt đầu có thể xem qua nhé :love:


Ngoài ra, Google cũng có khoá này cũng hay không kém, free nhé:


Sau khi đã thẩm 2 khoá trên và tự tin bác đã nắm rõ những khái niệm cơ bản, đây là một vài cert và nội dung của nó mà bác có thể tiếp tục theo đuổi:

CCNA: Nhập môn về networking, quản trị hệ thống mạng (recommend bác nên học để nắm rõ vì làm về policy, ko biết về net thì sao mà setup policy access control cho net).

COMPTIA Security+: Đào sâu hơn và rộng hơn chứng chỉ CC trên kia, vẫn là lý thuyết nhưng có các example use case em đánh giá thực tế hơn CC, recommend bác nên học.

CCNP: Đào sâu về Routing & Switching hơn CCNA, cũng khá là khoai, nếu bác muốn lên cao hơn hay nhảy công ty lương cao hơn thì xem xét học, hoặc chỉ đơn thuần là học vì thích :D.

CISSP: Chứng chỉ chiên da hệ thống an toàn thông tin, giá cao ngang ngửa CEH, sau khi bác đã va chạm với ngành và có cỡ 5+ yrs kinh nghiệm thì học tiếp cert này (hoặc kiếm lậu xem lấy kiến thức cũng được 8-) )
Cái ICS2 phải học xong mới cho đăng kí thi hả fen. Tính đăng kí lịch trước mà không dc
 
đại cương bth bác, trường có học tối nên có thể đki tối để đi làm sớm, em ATTT nè :shame:
dạ vâng , đa tạ bác ạ , e đang tính cày TOEIC , có giải 3 HSG tin tỉnh mà trường k xét mới buồn , điểm tiếng Anh của e tầm giờ lẹt đẹt 8-9 , làm đề THPTQG 2023 đc 8,8 , k biết cày tầm 2-3 tháng có kịp để ăn tầm 650 k nữa
 
Antt thì nếu có chút tí về dev thì nên theo hướng pentest lúc thực tập và mới ra trg, lương 20 30 cho dễ sống, vì làm audit ít exp lương thấp lắm. Sau này thì lại cao hơn pentest. Làm thì đừng làm thợ pentest là đc, tìm tòi nhiều về compli, cert thì làm kỹ thuật thì nhiều nhưng jobs của b thì chỉ có 2 loại cissp và non-cissp :LOL:) nên là cứ bám vào cissp mà học. Có thì đi đâu cũng có chỗ (nên vào bank). Mà thực ra cissp cũng ko khó, mình học trc thi đúng 1 tháng vì cert nó đánh vào các case xử lý thì đi làm gặp đầy. Bác có tiếng anh thì hơn 80% trong nghề này rồi. Chs ngành này dốt tiếng anh vl nên cơ hội rất nhiều.
Làm chính sách chính là Soc hay 1 phần của nó vậy bác.
 
Back
Top