資安是一場長期戰爭,我想把戰場紀錄下來。
還記得面試那天,主管提到公司剛上櫃,為了符合法規要求,需要一名專職的資安人員。
在那之前,所有 IT 事務幾乎都由一位資深 MIS 扛下。
不過因為專精領域不同,資安並沒有做到很深入,所以需要額外聘請專職。
雖然代表很多事情都要自己來,但我相信這會是最快速的學習機會。
抱著這樣的想法,我接下了這份工作。
雖說公司前期的資安設備不多,
但好在沒有對外公開的系統,外部攻擊面相對少。
但這也意味著,真正的挑戰會是 —— 如何讓資安更完整、更制度化。
這個系列,會記錄我在第一年資安工作的點滴,分享一路上碰到的真實課題:
接下來的 30 天,我會用「第一年資安工程師」的視角,把真實遇到的問題、解法與心得一一寫下來。
「如果你正準備踏入資安,或已在戰場上打拼,或許能在這系列找到共鳴。」
哈囉版主,非常期待您的資安系列文!能感受到您接下這份「從零開始」的專職資安工作,面對法規與多重挑戰的勇氣與決心,這份熱忱非常值得肯定!
尤其看到您條列出 MDR、SOC、ISO 27001 到客戶稽核等實務項目,這些都代表著真實戰場上的硬仗。對於許多正準備踏入資安,或是和我一樣努力讓資安更制度化的同業來說,您的第一手經驗分享絕對是寶貴指南。
我特別期待您分享如何在有限資源下,成功推動制度並滿足大型客戶的資安要求,這通常最考驗實力。謝謝您將這些寶貴實戰經驗記錄下來!
也歡迎版主有空參考我的系列文「南桃AI重生記」:/n https://ithelp.ithome.com.tw/users/20046160/ironman/8311