Firma mm.

Tags:    diverse

Hej.

Jeg står og har undersøgt en hulens masse ting ang. Firma opstart.
Derfor har jeg nogle spørgsmål til udviklerne og brugerne her inde.

Jeg har naturligvis et site, hvorpå man kan læse de mest almindelige ting om det kommende firma, men, er stadigvæk i tvivl om det fanger, både navnet og site layoutet.

Mit firma står og skal teste websites for sikkerheds huller, efter aftale med kunden (Som ejer websitet), jeg har det meste lovmessige iorden (Og har også ren straffeattest), men, har nogle enkelte spørgsmål, ang. Brugen af en Cracker i job.

Må en dømt cracker overhovedet bruge en computer? (Altså en med straffeattest)
Hvis ja, i hvilket omfang?
Hvis nej, må han så rådgive og oplærer en IT elev til at bruge Cracking på lovlig vis?

Og hvordan får man fat i en med de rigtige kvalifikationer til dette job?

Jeg vil som firma ejer, naturligvis ikke kun teste websites af, men, også lave dem fra bunden af, med design mm. Så jeg forventer vel lidt at Crackeren også er Hacker (Altså har programmerings/scripting erfarring.

Er det for meget at forlange?
Hvad med løn sats osv. For en der kan det som jeg har beskrevet?
Jeg føler at de fleste certifikater er til for at give bedre løn, men, ikke for at fortælle hvad den ansatte virkelig kan.

Nogen der har forslag, historier, eller som kan besvare spørsmålne?



Jeg er forresten ikke klar til at smide navnet ud på nettet, da netop sikkerheden skal være tip top før jeg går igang med det ;-)



Må en dømt cracker overhovedet bruge en computer? (Altså en med straffeattest)

Her er uddrag af lovgivningen: http://www.stophacking.dk/lovgivning/

Der er intet om, at man ikke må bruge en computer. Det vil heller ikke give mening i dag, hvor alle er ret afhængige af computere...bl.a. for at kunne arbejde.

Hvis ja, i hvilket omfang?
Hvis nej, må han så rådgive og oplærer en IT elev til at bruge Cracking på lovlig vis?

Han må bruge computeren til al lovlig aktivitet...bl.a. hacking, som han er blevet ansat til at udføre, og må også dele erfaringer.

Og hvordan får man fat i en med de rigtige kvalifikationer til dette job?

it-jobbank.dk. Denne jobtitel kaldes "penetration tester", kig evt. andre jobannoncer (muligvis udenlandske) for at se, hvad andre kræver.

Jeg vil som firma ejer, naturligvis ikke kun teste websites af, men, også lave dem fra bunden af, med design mm. Så jeg forventer vel lidt at Crackeren også er Hacker (Altså har programmerings/scripting erfarring.

Jeg tror ikke, at du kan forvente, at meget nørdede typer også kan lave flotte hjemmesider...der er to ret forskellige skillsets.

Hvad med løn sats osv. For en der kan det som jeg har beskrevet?

Jeg ville koste 50.000 pr. md. og jeg tvivler på, at du får en dygtig tester for mindre. Web udviklere vil du typisk få for 25.000 - 30.000 afhængig af erfaring. Kig. evt. Prosas lønstatistik.

Jeg føler at de fleste certifikater er til for at give bedre løn, men, ikke for at fortælle hvad den ansatte virkelig kan.

Certificater er ikke meget værd, for en person, som har let ved at vurdere, hvad andre kan. Hvis du ikke selv har uhyggeligt meget styr på aspekterne i sikkerhed, så led hellere efter én, som har en certificering.

Nogen der har forslag, historier, eller som kan besvare spørsmålne?

Kig evt. denne bog igennem: http://www.amazon.com/Security-Interviews-Exposed-Secrets-Information/dp/0471779873
Den er godt nok til job søgeren, men der er sikkert også noget, du kan bruge.



Hej Robert.

Fantastisk besvarelse :-)

Så har jeg noget at forholde mig til.



Kan det iøvrigt passe at det er den her løn statestik jeg sådan nogenlunde skal gå efter, for en der tester websites for huller?

http://www.prosa.dk/raadgivning/loenstatistik/oest-for-storebaelt/testkvalitet/3-12-aars-it-erfaring/



Kan det iøvrigt passe at det er den her løn statestik jeg sådan nogenlunde skal gå efter, for en der tester websites for huller?

http://www.prosa.dk/raadgivning/loenstatistik/oest-for-storebaelt/testkvalitet/3-12-aars-it-erfaring/


Nej, det er kvalitetstesting (at systemer gør, som de skal).
Den her er nok mere rigtig: http://www.prosa.dk/raadgivning/loenstatistik/oest-for-storebaelt/sikkerhedsecurity/8-18-aars-it-erfaring/

Jeg kom lige i tanke om endnu en god grund til at bruge folk med certificeringer, og det er som en forsikring for kunderne. Jeg selv ville aldrig benytte mig af et firma, som ikke enten har certificerede medarbejdere eller en historik, som understøtter deres kvalifikationer. Et firma som Secunia kan til hver en tid lave sikkerhedstests for mig og jeg vil aldrig bede dem om at fremvise certificeringer. Deres rygte og mange mails til full disclosure mailing listerne er rigeligt. Men for et nyt, ukendt firma, så skal der mere til.



Hej Robert.

Havde næsten glemt du havde svaret.

Sidste kommentar må jeg vel give dig ret i :-)

Men, du kan vel godt se det fra arbejdsgiverens side også? At han måske føler at han er nød til at give en noget højre løn til en med CEH certifikat, frem for en der er dømt som hacker?



Hej Robert.

Havde næsten glemt du havde svaret.

Sidste kommentar må jeg vel give dig ret i :-)

Men, du kan vel godt se det fra arbejdsgiverens side også? At han måske føler at han er nød til at give en noget højre løn til en med CEH certifikat, frem for en der er dømt som hacker?


Det ville jeg ikke acceptere som jobsøger. Jeg vil have løn efter kvalifikationer, ikke efter hvilke certificeringer/uddannelser jeg har. Og derudover er det arbejdsgiverens ansvar at certificere sine ansatte. Det er en lav pris for at give sit firma et ry som professionelle. Kan du få en dygtig pentester, så ansæt ham og giv ham den/de certificeringer, du vil profilere dit firma med.



Hej Robert.

Ja, det kan vi sådanset godt blive enig om :-)



t