背景是,小弟之前在乙方做安服仔,最近两年跳槽到了上海某外企甲方。
在甲方主要负责渗透测试和漏洞管理之类工作,每年会请第三方来做外部的渗透测试,类似src按结果付费。一般一个项目预算10-20万。
但基本没有一次是能把钱打满的,有时候我老板还会给对方商务压力,让他们不行换人。
但和做合规的同事聊天发现,他们随便一个等保合规,数据安全的项目基本都7、80万甚至过百万。
技术路线要学习太多了,基础的计算机网络知识,进阶的代码审计、二进制、免杀等等等等,每个都是道阻且长的学习路径,相反合规这种感觉更多是人情世故,没啥特别的技术含量
但 为啥 两者项目价格差那么多呢?技术就那么不值钱嘛?
在甲方主要负责渗透测试和漏洞管理之类工作,每年会请第三方来做外部的渗透测试,类似src按结果付费。一般一个项目预算10-20万。
但基本没有一次是能把钱打满的,有时候我老板还会给对方商务压力,让他们不行换人。
但和做合规的同事聊天发现,他们随便一个等保合规,数据安全的项目基本都7、80万甚至过百万。
技术路线要学习太多了,基础的计算机网络知识,进阶的代码审计、二进制、免杀等等等等,每个都是道阻且长的学习路径,相反合规这种感觉更多是人情世故,没啥特别的技术含量
但 为啥 两者项目价格差那么多呢?技术就那么不值钱嘛?






