Messages de CacAnonyme

Le 25 novembre 2023 à 10:02:54 :
Ton avis sur le dispositif FR-Alert ?

Pas d'avis je connais pas

Le 25 novembre 2023 à 10:02:10 :
Pas de question, tu es chaudhttps://image.noelshack.com/fichiers/2021/45/6/1636803406-nounours-big-joint.jpg

En vrai non je préfère me dire que j'ai eu énormément de chance dans mon parcours, j'ai été contacté et repéré au bon moment et par les bonnes personnes, que ça soit pour mon parcours en France ou ensuite aux US, j'ai certes bossé à fond mais y'a le facteur chance qu'il ne faut pas négliger :ok:

Merci nonobstant :coeur:

Le 25 novembre 2023 à 10:00:35 :

Le 25 novembre 2023 à 09:59:44 :

Le 25 novembre 2023 à 09:58:41 :

Le 25 novembre 2023 à 09:56:44 :

Le 25 novembre 2023 à 09:55:16 :

> Le 25 novembre 2023 à 09:48:08 :

>> Le 25 novembre 2023 à 09:45:20 :

> >Tu fous quoi de tes journées ? + tu sors de quelle école ?

>

> Bah je travaille :(

>

> J'étais en école d'ingé à Rennes en alternance mais j'ai été débauché par la première boite américaine que j'ai mentionné plus haut. Ils m'ont proposé 50000€ brut par an en tant que salarié, autant te dire que j'ai tout de suite dit oui. Mes collègues dans la boite où j'étais en alternance tournaient autour de 36k€ brut alors qu'ils étaient dedans depuis cinq ans :hap:

>

> Du coup bah j'ai pas de diplôme d'ingé, juste une licence :hap:

T’as un diplôme de licence de 3-4 ans ?

Tu vas pas me croire mais j'ai juste un BTS et une licence pro ahi :hap:

De base je partais sur l'école d'ingé en alternance pour avoir un truc solide et pas être rejeté par les boites françaises, mais il s'avère qu'aux US ils s'en tapent un peu de tes diplômes quand ils viennent te voir basé sur tes réalisations donc très content :hap:

Parce que oui si j'ai été débauché par la première boite US dont je parlais c'est parce qu'ils m'avaient repéré :hap:

C’est déjà large d’être pas mal
Mais du coup aux usa c’est surtout l’expérience par rapport au diplôme ?

Bah ça dépend, j'imagine que quelqu'un qui cherche du taff de manière classique en démarchant les entreprises et les offres d'emploi aux US, là les diplômes comptent :(

Mais dans mon cas ça a à peine été effleuré durant mes entretiens, ils s'en battaient les couilles ahi :hap: vu que j'ai un gros passif en bug bounty ils se basaient là-dessus :ok:

Ouais du coup j’imagine que c’est bien ça qui les intéressent
Et ta des projets ?

Franchement non je me laisse porter, je suis très bien dans ma boite actuelle j'ai aucune pression et je suis grassement rémunéré :hap:

Le 25 novembre 2023 à 09:58:41 :

Le 25 novembre 2023 à 09:56:44 :

Le 25 novembre 2023 à 09:55:16 :

Le 25 novembre 2023 à 09:48:08 :

Le 25 novembre 2023 à 09:45:20 :
Tu fous quoi de tes journées ? + tu sors de quelle école ?

Bah je travaille :(

J'étais en école d'ingé à Rennes en alternance mais j'ai été débauché par la première boite américaine que j'ai mentionné plus haut. Ils m'ont proposé 50000€ brut par an en tant que salarié, autant te dire que j'ai tout de suite dit oui. Mes collègues dans la boite où j'étais en alternance tournaient autour de 36k€ brut alors qu'ils étaient dedans depuis cinq ans :hap:

Du coup bah j'ai pas de diplôme d'ingé, juste une licence :hap:

T’as un diplôme de licence de 3-4 ans ?

Tu vas pas me croire mais j'ai juste un BTS et une licence pro ahi :hap:

De base je partais sur l'école d'ingé en alternance pour avoir un truc solide et pas être rejeté par les boites françaises, mais il s'avère qu'aux US ils s'en tapent un peu de tes diplômes quand ils viennent te voir basé sur tes réalisations donc très content :hap:

Parce que oui si j'ai été débauché par la première boite US dont je parlais c'est parce qu'ils m'avaient repéré :hap:

C’est déjà large d’être pas mal
Mais du coup aux usa c’est surtout l’expérience par rapport au diplôme ?

Bah ça dépend, j'imagine que quelqu'un qui cherche du taff de manière classique en démarchant les entreprises et les offres d'emploi aux US, là les diplômes comptent :(

Mais dans mon cas ça a à peine été effleuré durant mes entretiens, ils s'en battaient les couilles ahi :hap: vu que j'ai un gros passif en bug bounty ils se basaient là-dessus :ok:

Le 25 novembre 2023 à 09:55:16 :

Le 25 novembre 2023 à 09:48:08 :

Le 25 novembre 2023 à 09:45:20 :
Tu fous quoi de tes journées ? + tu sors de quelle école ?

Bah je travaille :(

J'étais en école d'ingé à Rennes en alternance mais j'ai été débauché par la première boite américaine que j'ai mentionné plus haut. Ils m'ont proposé 50000€ brut par an en tant que salarié, autant te dire que j'ai tout de suite dit oui. Mes collègues dans la boite où j'étais en alternance tournaient autour de 36k€ brut alors qu'ils étaient dedans depuis cinq ans :hap:

Du coup bah j'ai pas de diplôme d'ingé, juste une licence :hap:

T’as un diplôme de licence de 3-4 ans ?

Tu vas pas me croire mais j'ai juste un BTS et une licence pro ahi :hap:

De base je partais sur l'école d'ingé en alternance pour avoir un truc solide et pas être rejeté par les boites françaises, mais il s'avère qu'aux US ils s'en tapent un peu de tes diplômes quand ils viennent te voir basé sur tes réalisations donc très content :hap:

Parce que oui si j'ai été débauché par la première boite US dont je parlais c'est parce qu'ils m'avaient repéré :hap:

Le 25 novembre 2023 à 09:53:05 :

Le 25 novembre 2023 à 09:48:08 :

Le 25 novembre 2023 à 09:45:20 :
Tu fous quoi de tes journées ? + tu sors de quelle école ?

Bah je travaille :(

J'étais en école d'ingé à Rennes en alternance mais j'ai été débauché par la première boite américaine que j'ai mentionné plus haut. Ils m'ont proposé 50000€ brut par an en tant que salarié, autant te dire que j'ai tout de suite dit oui. Mes collègues dans la boite où j'étais en alternance tournaient autour de 36k€ brut alors qu'ils étaient dedans depuis cinq ans :hap:

Du coup bah j'ai pas de diplôme d'ingé, juste une licence :hap:

Gg clé :ok:
Mais ce que je voulais dire c'est en quoi consiste ton travail ? Genre tu fais quoi pendant ton taff ? Je cherche pas à être hautain je suis véritablement curieux

Bah en vrai je commence ma journée par faire de l'administratif (répondre aux tickets Jira, aux développeurs sur Slack qui comprennent pas comment corriger tel ou tel bug) ensuite si besoin j'ai quelques calls avec eux, et enfin vers midi je me mets à chercher des failles sur l'application web qui m'a été assignée pour ce mois-ci :hap:

Si je trouve une faille, je stop, j'écris le rapport, je l'envoie, et je reprends :hap:

Le 25 novembre 2023 à 09:52:44 :

Le 25 novembre 2023 à 09:48:20 :
Perso je suis ingénieur réseau, et les mecs de la sécu comme toi on voit bien que vous foutez rien et que vous servez à rien. Quand il y a vraiment une attaque ça reste le réseau qui gère la crise avec les waf les firewall etc ...

Surpayé pour envoyer du rêve avec votre siem bidon

Ce qui est normal hein. Toi ton job c’est de contrer l'attaque en cours. Le job de l’équipe sécu c’est de la prévenir.

Le job de la blue team oui, mais moi je suis plutôt red team (cybersécu offensive) mon job c'est de trouver des failles moi-même et de les rapporter aux équipes de dev pour qu'elles soient corrigées avant qu'un threat actor ne les utilise :hap:

Le 25 novembre 2023 à 09:50:47 :

Le 25 novembre 2023 à 09:46:52 :

Le 25 novembre 2023 à 09:45:14 :
Poste + expérience + salaire ? :noel:

J'ai 3 ans d'expérience dans des SSII françaises, puis 2 ans d'expérience dans une boite américaine en tant que salarié, puis 2 ans là dans ma "boite actuelle" en tant que presta

Mon entreprise rentre $210,000 par an soit l'équivalent d'environ 15000€ par mois. Je sais ça paraît énorme mais ça rentre dans ma SASU, rêvez pas :hap: c'est pas du net dans ma poche malheureusement

Propre. :noel:
Tu te verses combien par mois, alors ? Et t'es taxé à quelle hauteur par l'état français ? :noel:

Je me verse rien pour l'instant je vis sur mes économies de mon taff précédent :hap:

Je compte voir avec mon comptable en début d'année prochaine pour qu'on réfléchisse à combien je me verse, et sous quelle forme : dividendes ou salaire. Mais je pense en laisser une grosse partie sur la boite et faire des investissements avec. J'y connais rien donc bon je verrai avec lui :hap:

Le 25 novembre 2023 à 09:48:20 :
Perso je suis ingénieur réseau, et les mecs de la sécu comme toi on voit bien que vous foutez rien et que vous servez à rien. Quand il y a vraiment une attaque ça reste le réseau qui gère la crise avec les waf les firewall etc ...

Surpayé pour envoyer du rêve avec votre siem bidon

J'ai connu un manager en sécurité dans une boite française et j'ai vu la cybersécurité à la française, je ne peux qu'être d'accord avec toi clef :hap:

Après y'a quand même des mecs bien techniques en France, les pentesters, les bug hunters, etc... Mais ça reste une minorité de mecs techniques pour une majorité de managers qui servent à rien :hap:

Le 25 novembre 2023 à 09:46:22 :
Orgnanises-tu des campagne de fishing pour les grands groupe afin de sensibiliser les utilisateurs aux bonnes pratiques ?

Non du tout, mon taff c'est de chercher continuellement des failles de sécu' sur les nombreuses app web de mon client :(

Le 25 novembre 2023 à 09:45:20 :
Tu fous quoi de tes journées ? + tu sors de quelle école ?

Bah je travaille :(

J'étais en école d'ingé à Rennes en alternance mais j'ai été débauché par la première boite américaine que j'ai mentionné plus haut. Ils m'ont proposé 50000€ brut par an en tant que salarié, autant te dire que j'ai tout de suite dit oui. Mes collègues dans la boite où j'étais en alternance tournaient autour de 36k€ brut alors qu'ils étaient dedans depuis cinq ans :hap:

Du coup bah j'ai pas de diplôme d'ingé, juste une licence :hap:

Le 25 novembre 2023 à 09:45:14 :
Poste + expérience + salaire ? :noel:

J'ai 3 ans d'expérience dans des SSII françaises, puis 2 ans d'expérience dans une boite américaine en tant que salarié, puis 2 ans là dans ma "boite actuelle" en tant que presta

Mon entreprise rentre $210,000 par an soit l'équivalent d'environ 15000€ par mois. Je sais ça paraît énorme mais ça rentre dans ma SASU, rêvez pas :hap: c'est pas du net dans ma poche malheureusement

Le 25 novembre 2023 à 09:44:57 :
Tu travailles plus sur du Java, Linux, Langage C ?

Python

Le 25 novembre 2023 à 09:44:27 :
Quel poste ?

Security Engineer pour une entreprise américaine, ils m'ont filé une fiche de poste et un titre mais en vérité je suis pas employé, je suis contractor (prestataire) et je leur "vend du service" par le biais de mon entreprise française (SASU)

:up: je réponds à tout :(
Des questions ? Je me fais chier ce matin :(