Span cybersecurity soc posao

poruka: 8
|
čitano: 3.649
|
moderatori: Lazarus Long, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
6 godina
neaktivan
offline
Span cybersecurity posao

Nisam uspio naći odgovor na ovako nešto još. Većinom nailazim na teme koje se referiraju na rad u help desku.

Za Spanovce koji rade u SOC-u u Spanu na level1 i level2, kakvi su vam radni uvjeti, nadređeni, kolege? Ima li mjesta gleksibilnim smjenama u slučaju da ti nešto iskrsne? Kakav je karijerni razvoj u Spanu, ima li razumijevanja i podrške za napredovanje sa strane nadređenih? Korištenje godišnjih odmora po ljetu ide po principu tko prvi ili? Koliko ste dugo radili na level1 u smjenama dok niste prešli na level2? Sve ostale informacije i savjeti su dobrodošli.

 
0 0 hvala 0
6 godina
neaktivan
offline
Re: Span cybersecurity posao

Okej, pošto vidim da nema baš nekog odaziva, može li itko napisati bilo kakvo iskustvo vezano za rad u soc-u na level1 i level2 pozicijama? 

15 godina
offline
Re: Span cybersecurity posao
kokerdaniel kaže...

Okej, pošto vidim da nema baš nekog odaziva, može li itko napisati bilo kakvo iskustvo vezano za rad u soc-u na level1 i level2 pozicijama? 

 

Za SPAN neznam, ali imam iskustva (i to na dnevnoj bazi), ajmo reci sa "polu-korisnicke" strane sa Accenture SOC-om.

 

Iako jer rijec o internacionalki, mozda najvecoj u svom polju, moja iskustva su porazavajuca.

Ponekada pomislim da su pokupili prvoga sa ulice, uvalili mu checklistu i postavili ga kao level1 support.

 

Nemoj se veseliti nekom dinamicnom okruzenju i zanimljivom poslu, jer u principu L1 i L2 su gotovo doslovno oni isti ljudi koje dobijes na telefon kad na zoves T-COM kad ti prsne ADSL.

Ako si voljan nagutati se go...a i probati se probiti do neke zanimljivije pozicije, samo daj, ali kao i za sve u zivotu, zapitaj se jesi li voljan platiti cijenu.

 

O, skoro sam zaboravio, kompanija za koju radim je nedavno out-outsourcala SOC jos jednom (da glupo zvuci) i od prije 30tak dana SOC nam je Leonardo s.p.a. (talijanski MO subcontractor) koji su jos gori nego sto je Accenture bio.

Zamisli drzavnu sluzbu pa jos sa arogancijom kakvu niti ne mozes zamisliti, a sve bez pokrica u znanju.

 

Vjerujem da si shvatio sto zelim reci.

Ukoliko imas talenta za I.T. nece ti biti tesko se za probiti, ali ces to i platiti u svom psihickom zdravlju.

What is the only way to generate a truly random string? Put a Windows user in front of VI and tell him to quit.
Poruka je uređivana zadnji put ned 10.9.2023 17:58 (syncmaster245b).
6 godina
neaktivan
offline
Re: Span cybersecurity posao

Hvala ti na opširnom odgovoru. Nisam baš spreman gutati govna zbog neke ideološke priče da radim u cybersecurityju, nego više me to područje zanima jer već radim u IT odjelu u jednoj firmi pa bih se volio specijalizirati - imam prethodnog iskustva. 
Ako je činjenica da u tom Accenture skupljaju ljude po call centrima i postavljaju ih na L1, onda je to onak lagano poražavajuće i nimalo privalčno, pogotovo za nekoga tko ima ambicije i želje rasti u tom području, ono demotivirajuće lagano. Nadam se da Span ima ipak bolje to razrađeno, nekako imam takav dojam, barem po pričama.. Anyhoo, thanks na opširnom odgovoru :)

15 godina
offline
Re: Span cybersecurity posao
kokerdaniel kaže...

Hvala ti na opširnom odgovoru. Nisam baš spreman gutati govna zbog neke ideološke priče da radim u cybersecurityju, nego više me to područje zanima jer već radim u IT odjelu u jednoj firmi pa bih se volio specijalizirati - imam prethodnog iskustva. 
Ako je činjenica da u tom Accenture skupljaju ljude po call centrima i postavljaju ih na L1, onda je to onak lagano poražavajuće i nimalo privalčno, pogotovo za nekoga tko ima ambicije i želje rasti u tom području, ono demotivirajuće lagano. Nadam se da Span ima ipak bolje to razrađeno, nekako imam takav dojam, barem po pričama.. Anyhoo, thanks na opširnom odgovoru :)

 Procitao sam svoj odgovor jos jednom i shvatio da sam mozda "prejako" odgovorio na osnovu svog iskustva/frustracije, a ne bih te zelio obeshrabriti na putu prema tvom poslu "iz snova".

 

Konkretno u Accenture-u, L1 su apsolutno svi Indijci, a to ti valjda govori nesto.

Moj problem je sto sam profesionalno u I.T.-ju preko 25 godina i kada mi majstor iz SOC-a prisere zasto sam koristio nekakav alat od NirSofta (alati koji su na sceni gotovo jednako kao i Sysinternals alati od Rusonovicha, ali eto nije ih prigrlio MS) jer njemu je njegov Windows Defender javio da je to virus, ja momentalno dobijem menstruaciju i tocno znam s kime razgovaram (btw od tih 25 godina, 15 sam sys i network admin, s tim da se sramim onog "sys" dijela jer su 98% windowsi)

 

Sve sto sam ti zelio reci, da ulaskom u jednu takvu firmu, a vjerujem da SPAN slijedi "postulate", pripremi se da ces biti samo jedan zupcanicic u mehanizmu koji ne trpi individualnost, pogotovo ako naletis na sefa koji je shupak (a takvi su najcesci).

 

Jebiga, zao mi te je, jer ce tebi na tvom putu napretka biti puno teze nego sto je meni bilo, ne radi posla nego radi ljudi s kojima ces se susretati, jer eto sad je puno veci postotak onih koji su uvjereni da su "strucljaci" zato sto ima kupljenih par diploma od MS-a.

 

Eto opet ja kao necu prejako odgovoriti, a opet usrao motku.

 

Oprosti mi, al' nemogu protiv sebe.

 

 

What is the only way to generate a truly random string? Put a Windows user in front of VI and tell him to quit.
6 godina
neaktivan
offline
Re: Span cybersecurity posao

Kužim te u potpunosti, nema potrebe za omekšavanjem posta :D
Doživio sam sličnu stvar u IT Supportu gdje se agent žali na sporost laptopa i ovi mu preporučuju da obriše cookie i cache u Chromeu. Sad na temelju ovoga kaj si napisao ipak imam male dvojbe jer mi nije cilj baš biti dio takvih korporativnih okruženja..

15 godina
offline
Re: Span cybersecurity posao
kokerdaniel kaže...

Kužim te u potpunosti, nema potrebe za omekšavanjem posta :D
Doživio sam sličnu stvar u IT Supportu gdje se agent žali na sporost laptopa i ovi mu preporučuju da obriše cookie i cache u Chromeu. Sad na temelju ovoga kaj si napisao ipak imam male dvojbe jer mi nije cilj baš biti dio takvih korporativnih okruženja..

 Ma joj, sad mi je jos vise krivo.

 

Gle, nemoj me krivo shvatiti, kao i u svakoj bransi kao pocetnik, morati ces gutnuti par gorkih pilula. Nazalost, ukoliko nisi iznimno talentiran (sto ja definitivno nisam), ili te pogodi onaj tanki tracak srece, ukoliko zelis nesto postici u zivotu morati ces proci kroz taj zrvanj.

 

Neznam koliko imas godina, ali bih svakako preporucio da taj dio odradis prije nego sto zasnujes obitelj, jer tada cijena eksponencijalno raste.

What is the only way to generate a truly random string? Put a Windows user in front of VI and tell him to quit.
14 mjeseci
offline
Re: Span cybersecurity posao

Bok, znam da nisam direktno tvoja ciljana publika, ali mozda ti odgovor dobro dode.

 

Zadnja sam godina faksa i radim vec skoro dvije godine u jednoj domacoj firmi s relativno novim SoC-om kao neki mix level1/level2 soc analysta, s tim da uz to dosta radim i na odrzavanju samog rjesenja (dakle manageanje logova, nesto devopsic posla, skriptanje i sl.). SoC je dosta novi pa nemamo jos jasno definirane role, vise radim ono sto treba.

Posao samog analysta je 90% vremena dosadnjikav, a onih 10% kad se nesto ozbiljno desava je vrhunski, malo toga u IT-u mi donosi takvu satisfakciju kao slaganje pune price kod incidenta, kao neka vrhusnka puzzla. Ono sto je smor je pisanje hrpe dokumentacije i rjesavanja incidenata s ljudima. Moras imati dobru podrsku managementa da mozes skakati po mozgu ekipi jer su nesto ozbiljno ujebali. Takoder, korisnici te ne dozivljavaju ozbiljno sve dok se ne dogodi ozbiljno sranje, a onda nastane kaos i uglavnom bude ekstremno napeta atmosfera, natezanje oko toga tko je kriv, nerealni zahtjevi da nesto nades i sl. To zna biti malo stresno, posebice jer se znas preispitivati je li nesto proslo mimo tebe sto nije trebalo. Isto tako se moras spremiti na to da ti uglavnom s korisnicke strane kao kontakt dodjele nekog imbecila koji primjerice ne zna razliku izmedu DNS-a i DHCP-a, jer ne zele trositi dobre inzenjere na tebe pa onda i s njim imas natezanja oko gluposti.

 

Bio sam na par razgovora za level 1 analysta prije ovog zaposlenja i to je bilo stvarno lose. Uvjeti su bili bezveze cak i za studentske pojmove, a na razgovorima su uglavnom bili dosta otvoreni oko toga da mi je posao biti glorificirani indijac iz call centra. Jedino privlacno je to sto uglavnom dopustaju ili cak pruzaju mogucnost edukacije dok tamo sjedis i cekas na incident da nekog zoves. Koliko cujem od kolega u tim vodama, svugdje se level 1 svodi na to.

 

U sustini level 1 se svodi na filtriranje vec dignutih incidenata, a sustavi s kojima sam se susreo se sad vec stvarno fino daju "fine tunati" i automatiziraju hrpu level 1 posla, tako da mislim da mozes istrenirati i malo inteligentnijeg majmuna da stisne "Escalate" kad vidi crvenu lampu (: Kao sto je kolega syncmaster245b rekao, prostora za napredak ima puno jer su ljudi koji se tim bave mahom jako slabo tehnicki potkovani, tako da ako imas znanja (posebice vezano uz razumijevanje mailova, AV zastitu, kako radi domena, osnove Unixa, mreza i jos par sitnica) vjerujem da se neces imati problema probiti. Za pocetak izbjegavaj ove administracijske/upravne edukacije (ala CompTIA) i fokusiraj se na tehniku, vidim da se to puno vise cijeni, a i bit ces znacajno bolji u poslu.

 

Ja sam u godinu dana polovio sustav dovoljno da ga djelomicno odrzavam i da sam u direktnoj vezi s korisnikom tako da "day-to-day" rjesavam sam. Samo najozbiljnije stvari idu na eskalaciju prema seniorima. Isto tako mi je jasno da sam tek poceo i da jos hrpetinu toga ne znam i ne razumijem, tako da vjerujem da prostora za napredak ima hrpetina.

 

 

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice