求助:懂行的老哥请个建议,驻场渗透测试的 offer 要不要接 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ciyouwu
V2EX    职场话题

求助:懂行的老哥请个建议,驻场渗透测试的 offer 要不要接

  •  
  •   ciyouwu 2024-07-11 10:13:50 +08:00 2706 次点击
    这是一个创建于 524 天前的主题,其中的信息可能已经有所发展或是发生改变。
    体是这样的,在面试的时候问的都是渗透测试偏向红队的工作,问道具体工作内容的时候,经理说.
    1.主要是给甲方做资产收集渗透测试
    2.也可能会有一些运维的工作,或者甲方交代的事情。
    3.最主要一个原则就是维护好跟甲方的关系,做好甲方的安全支撑。
    4.驻场项目上就俩人。公司跟甲方一年一签。是个长期项目。
    5.是否参加今年的 hw ,项目经理不知道,说听甲方安排。
    6.入职后有没有人带,培训之类的也不确定,听甲方安排。

    我的顾虑是:1.这个项目周期短,做完就被开。
    2.参加 hw 当牲口用。
    3.具体什么工作都听甲方安排,充满了不确定性。
    23 条回复    2024-07-16 19:57:21 +08:00
    vinceshm
        1
    vinceshm  
       2024-07-11 11:00:56 +08:00   1
    能有别的机会肯定不驻场啊。
    做完被开应该不至于,还有别的项目可以派吧。
    当牲口是一定的。
    https://zhuanlan.zhihu.com/p/701491271
    早上刚看的一篇文章,驻场的工作他描写的很详细了
    gregy
        2
    gregy  
       2024-07-11 11:03:01 +08:00   1
    这时间点,大概率是当 HVV 牲口用的
    stone666
        3
    stone666  
       2024-07-11 11:06:54 +08:00
    要是工资高,没有更好的坑,可以去过渡一下。
    xubeiyou
        4
    xubeiyou  
       2024-07-11 11:13:24 +08:00
    没有更好的机会才去- - 否则多看看其他的 这种很容易成为弃子。。。
    ciyouwu
        5
    ciyouwu  
    OP
       2024-07-11 11:17:57 +08:00
    @vinceshm 我想知道,驻场渗透测试,都是公司和甲方一年一签的么,有的人说,一般这种驻场都是 3 ,5 年的项目。。而且工作内容也不是特别确定,好像都听甲方安排一样。。
    ciyouwu
        6
    ciyouwu  
    OP
       2024-07-11 11:18:35 +08:00
    @stone666 现在在职。。工资不高但是安稳。
    GogoGo666
        7
    GogoGo666  
       2024-07-11 11:25:40 +08:00
    这就是 HVV 临时的岗位,试用期过了开了就是
    HiCoder
        8
    HiCoder  
       2024-07-11 11:44:38 +08:00
    永远不要做驻场
    ciyouwu
        9
    ciyouwu  
    OP
       2024-07-11 11:56:59 +08:00
    @HiCoder 怎么说
    Anshay
        10
    Anshay  
       2024-07-11 11:58:48 +08:00 via iPhone
    @vinceshm #1 每天上牲口被上缰绳,一模一样的感受
    vinceshm
        11
    vinceshm  
       2024-07-11 13:15:34 +08:00
    @ciyouwu 好一点一般是跟乙方签,乙方派到甲方。你这种确实不太稳,所以不推荐。
    ciyouwu
        12
    ciyouwu  
    OP
       2024-07-11 13:46:38 +08:00
    @vinceshm 所以还有可能是跟丙方签,层层转包的那种?
    vinceshm
        13
    vinceshm  
       2024-07-11 13:49:25 +08:00
    @ciyouwu 听你描述有点像这意思,乙方只是那种猎头 赚人头费的,推荐给甲方的合作外包公司 丙方这种。然后和丙方签合同
    ciyouwu
        14
    ciyouwu  
    OP
       2024-07-11 14:12:17 +08:00
    @vinceshm 真实的驻场渗透测试,是什么样的啊。。
    NongNong
        15
    NongNong  
       2024-07-12 14:57:16 +08:00
    我上个公司就是专门做外派的,我去公司面试那天都直接叫我去甲方公司面试了,通过后就在甲方那上班
    不过公司自己也有接外包做,我在甲方公司下班后还整天被叫回公司帮他们解决他们解决不了的问题
    干了一年公司倒闭了,甲方就把我招过去了 (不过现在公司感觉也快不行了
    NongNong
        16
    NongNong  
       2024-07-12 14:59:08 +08:00
    @NongNong 入职后,领导和我说之前我外派到他们公司一天要 2k ,然后他们如果再外派我出去的话一天要 3k
    ciyouwu
        17
    ciyouwu  
    OP
       2024-07-12 16:09:13 +08:00
    @NongNong 大佬啊!
    kingfighters
        18
    kingfighters  
       2024-07-12 16:18:42 +08:00
    这行情,如果没更好的选择就接了吧。。。
    Pebbles
        19
    Pebbles  
       2024-07-12 21:54:18 +08:00   1
    驻场安服路过,这个岗位看描述应该和我目前的项目差不多都是常驻甲方现场做一些安全运维的工作,值得一提的是一年一签真的算不上长期项目,一般都是 2/3 年,至于稳不稳定要看甲方近几年的安服项目公司是否经常更换; hw 的话因为今年国 h 取消转成常态化,一些厂商收蓝队由招日结改为中短期项目月结,当然,驻场基本就是给甲方当黑奴,没有另外的钱;
    1 、大概率是国 h 常态化值守岗,hw 结束基本都要离场
    2 、驻场 hw 没有钱!没有钱!没有钱!
    3 、基本都是一些基础运维的活,没有太多挑战性,基本跟着另位同事学几周就差不多
    ciyouwu
        20
    ciyouwu  
    OP
       2024-07-15 10:28:25 +08:00
    @Pebbles 驻场还需要有公司的三个月社保记录么?项目经理说,入职后先在某个地方办公三个月,交够社保再进场。。蒙蔽了都,还有这种操作?
    Pebbles
        21
    Pebbles  
       2024-07-16 14:31:32 +08:00   1
    @ciyouwu 有些客户对驻场学历证书工作年限有要求,但是要求社保的倒是没见过
    ciyouwu
        22
    ciyouwu  
    OP
       2024-07-16 19:55:27 +08:00
    @Pebbles 好的了解了
    ciyouwu
        23
    ciyouwu  
    OP
       2024-07-16 19:57:21 +08:00
    @Pebbles 大佬感谢解惑!!
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5125 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 09:10 PVG 17:10 LAX 01:10 JFK 04:10
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86