從公務員到死老百姓 07


過完忙碌的四月份後,我總算有點空閒再繼續我的職涯記事了

在前幾篇文章曾提到,棄警從工之後,我的求職路上,因為輾轉遇到不好的同事或苛刻的老闆,所以過程看起來不太順遂,但其實在這段換工作的期間,我都有刻意讓薪資水平不斷疊加上去

因此總的來說,儘管前幾段工作資歷沒有很長,但薪水都至少有5%~10%不等的增長,然當我認真檢視自己的履歷成熟度,發現還是要有幾個工作是穩定期長一點的,才有助後續往更好的薪資條件邁進

所幸,我在這家電信公司遇到了默契很好的同事(到現在離職後都仍保持聯絡),所以我不但做得久,也積累不少在甲方內部做資安治理的經驗

而該名合作默契佳的同事,當初是從網管轉戰資安,我們彼此經常互相討論和切磋技術問題,我從他身上學到網路設備的管理技巧,以及轉職加薪的訣竅,他則在我身上習得資安事件處理的經驗、做數位鑑識的精隨,後面我們還聯手好幾次完成有效的向上管理作業


或許是老天爺的刻意安排,前面讓我經歷了好朋友的惡意中傷,還有慣老闆的高壓管理,到後面幾家公司處理類似的狀況時,竟然都得心應手,那些職場上所謂的妖魔鬼怪,下場自然都是自食惡果般地悽慘

在大型電信公司內部的分工很細膩,組織規模大到比我在警界中央機房所管理的規模都還要更大,初次見識到的時候,真的令我大開眼界,那是一種彷彿進到寶山般,令人興奮至極的感覺

因此在日常的資安服務要求、稽核事項落實上,就會遇到許多跨部門協調的難題,一聽到「跨部門」,應該是不少人心中的夢魘,又或是突破不了的難關

以初進公司帶我熟悉環境的前手來說,跨部門協調就是他的罩門,還記得他離職前很認真給我的忠告「在這裡做資安,就是要心臟夠大顆,那些人表面上都和你裝沒事,背地裡都沒做或亂管也不說,你自己要當心一點」這句話至今仍深深烙印在本人腦海裡

不過,經驗過警界內部的勾心鬥角、明爭暗鬥的技倆,民間這些小動作或明著來的不理性過招,對我來說自然是小菜一碟,那種在網管部門、MIS部門和資安部門之間諜對諜的場景,幾年來不曉得經歷了多少次,但每次我都能全身而退,還多了點看戲的刺激感


很感恩在電信企業完整歷練到4G轉5G的各種資安細節,這個經驗對我來說助益頗大,也可以說讓我的資安見聞又往上提升了一個層次,畢竟人生中要在某個產業遭遇這麼大的產業升級,終究是可遇不可求的

其實資安技術再難都能慢慢摸索或學會,但資安治理所涉及的人員管理與約束,要怎麼讓人心甘情願地聽話照做,就是一門管理藝術,而這部分也是我在面試新人過程中,經常會提出的情境題問答

只要做過資安治理的,都能充分體會到跨部門協調與人員管理的痛點何在,而對於初入資安領域的小白,可能會認為資安就是動動手寫規範、動動嘴做稽核就能了事,偏偏這些政策面的東西,所涉及的往往都是政治問題,一不小心就容易栽跟斗

然而,我發現以我警界出身的背景,轉職做資安,所下達的政策或管理規則,似乎多了點說服力與約束力,感覺阻力也不像前手所形容得那般巨大,很多時候是自己嚇自己,反而會舉步不前而忘卻訂定政策的初衷了…


由於我在電信公司待的年資比較久,經歷的事件與創下的事蹟也較多,這篇文章就不佔篇幅一一贅述了,有興趣知道的,等到底下有讀者敲碗想聽,我再另闢文章細述

以我從事IT這十幾年的經驗看下來(業界資歷僅短短5年),無論是跨國企業、上市櫃公司或中小企業,使人養成習慣自動自發維護資安治理水準,或讓人覺得政策制定是有公信力的,這往往是最大的挑戰

而我應該是在前述這些難關有些小小的成就,才能一路過關斬將達到現在不算小咖的階段,但資安領域是無限寬廣的,尤其駭客技術日新月異,若沒好好琢磨自己的資安認知與技術,很容易就被找到破綻

持續學習,這樣的口號很適合套用在資安業界,當然各行各業都有學不完的新知,但踏入資安領域之後,我發現它很適合求知慾強的人,因為唯有活到老、學到老,人在資安這條路上才會發覺「柳暗花明又一村」的驚奇

最後仍不免俗地帶到,若你有想往IT轉職,並且也和我當時一樣迷惘,想要請益、諮詢或討論的,都歡迎加入我的聯繫方式,祝大家在IT路上都能闖出屬於自己的一片天~

Fantasy International

如果喜歡我們,請不吝在下方點個訂閱唷!

Read more from Fantasy International

就在上週四,下班前找主管確認下週要遞交的資料內容,確認完之後,本來準備安心下班,沒想到主管把正要回座位收拾的我叫住 她若有所思地問我:「能再耽誤你一下嗎?剛好有事找你談」於是,我們步入經常開小組會議的小會議室內,開始讓我摸不著頭緒的對談 「是這樣的,剛好今天你在,就想說順便和你宣達今年上半年的考核結果」主管面帶微笑地對我說道 我其實心裡有數,這次的考核結果應該不至於太差,畢竟我在第一關自我評核的時候,把分數刻意打低,送到第三關前,主管和我訪談的時候,還說在她那一關會把分數再上調 即便如此,我還是不清楚為什麼當晚她的神情,彷彿在喜悅當中帶有一絲顧忌 因為接近下班時刻,主管似乎有長話短說的壓力,於是開頭就直接破題「這次公司給你的考核結果,績效獎金的部分是B+,也就是符合正常標準,至於加薪的部分,則是A,就是比正常再更優秀些」 我臉上露出的些許狐疑神色,好像被她察覺了,她便急著補充「獎金的B+標準,就是會如同聘僱合約上載明的,公司規定的獎金基數,而加薪呢…則是在獎金之外,額外把你本薪上調,另外…」...

好久沒上來小惡魔發表我的豐功偉業了,這陣子經歷了不少事,讓我不禁又回想起以前在IT產業累積人脈與經驗,篳路藍縷、苦中作樂的日子 最近因為在跨部門協調上遭遇不少挑戰,這要是以前在資安與IT部門還沒分家的時候,其實很少見,但自從政府機關開始將資安專責的概念,推向上市上櫃企業,甚至連中小企業都要普及時,資安與IT的愛恨情仇便愈發白熱化… 而這種冰凍三尺的專業見解,發生分歧而擦出的火花,進而演變為火爆場面,我倒也見識過不少,想想還真的大開眼界,竟然為了爭論真相而互不相讓,著實令我覺得不可思議 醞釀這麼久,究竟火爆場面是從何而來的呢?其實很簡單一個道理,在資安與IT未分家的時候,大夥兒是互助合作的概念,畢竟同一部門當然會同一鼻孔出氣 一旦資安成為獨立單位,而且是那個原為同事,突然有朝一日握有稽核實權,要走入IT部門去挑毛病的時候,昔日的友好狀態便產生利益衝突 衝突的有可能是部門名聲,又或是來自使用者的抱怨,更可能是上級的責罵 還記得我在之前的電信公司,擔任資安稽核角色的時候,某位同事反映防毒軟體好像掃到病毒,發出告警,而且警示視窗還無法關閉,不斷彈跳出來,影響了他的工作...

前一篇文章提到,一旦有讀者敲碗,就要和大家分享我在電信公司所創下的一些事蹟 會進到電信業這個領域,和我從警時代的背景有些淵源,當時還是警察的時候,掌管的資訊系統,便是和衛星定位業務有所相關的,而啟用衛星定位服務,自然也會附帶有通信需求 正因接觸了前述衛星通信的業務,自此我的腦洞大開,畢竟衛星鏈路的傳輸方式和陸地通信雖然有雷同之處,但其傳輸協定、收發原理和路上思維依然相去甚遠,因此要把衛星那個模式,直接套用到陸地上總是會有落差 我認知中的電信業,是要爬基地台、測訊號強度、接客訴電話及到府安裝數據機的刻板印象,但因本人應徵的是資安職缺,所以工作型態比較像是朝九晚五,沒事就要刷存在感的上班族 無奈前述的內勤工作型態,相較外勤一下班就能交接給下一個當班的苦主,內勤大多是要燒腦訂政策、寫計畫與管理專案進度的差事… 如同許多民眾對於電信業不務正業的印象,意即除了室內固網、手機行網這些可以想見的網路服務之外,還有很多像電子商城、加值服務與週邊金流交易的衍生性商品或類電信服務推出...