最后更新于2024年8月16日(星期五)18:39:44 GMT
布兰登·阿德金斯是我们威胁情报部门的经理 & 检测工程(TIDE)小组. 他的职业生涯跨越了各种角色和团队,在那里他能够展示他在安全方面的技术技能. 自加入Rapid7以来, 他有渗透测试顾问的经验, 与红队和紫队合作, 现在,作为我们TIDE团队的领导者,他支持工程师为Insight IDR等产品编写有效的检测.
阿德金斯对寻找和接受新的技术挑战并不陌生. 加入Rapid7之前, 他建立了一个长期而成功的职业生涯, 获得首席信息安全分析师的职位.
“我决定来Rapid7是因为我的职业生涯正处于一个需要进一步发展的阶段, 我要么成为一名人事经理, 否则我就得另寻他处了,阿德金斯说. “当时,我觉得自己还没有准备好放弃个人贡献者的身份. 我仍然觉得我在技术方面有更多的东西可以提供,并且还不想完成.”
这种动力使他追求他的进攻安全认证专家(OSCP)的称号, 使他成为一名渗透测试员. “在我第一次参加Rapid7面试的那天,我就收到了通过考试的通知. 所以,我得到这份工作的事实确实表明,他们是多么愿意在一个全新的人身上冒险, 给我这个机会,投资我的事业.”
当被问及Rapid7最大的变化是什么时, 他赞扬了他所接触到的人才的素质和才干. “在我过去的角色中,我习惯了成为房间里最聪明的人之一. 来到Rapid7,看到了团队的知识深度, 以及每个人的专业水平, 我很快意识到我还有很多东西要学.”
阿德金斯受到了周围人的启发, 他的好奇心和不断成长的欲望并没有沉寂太久. 在他任职期间, 他从红队转到紫队, 最终,我开始对检测工程团队产生好奇,他们负责确保我们的产品能够有效地识别可疑行为.
“我真的很享受做渗透测试员的时光. 我喜欢紫色团队,因为我可以和我们的客户安全团队一起工作,帮助他们找到改进的方法.“这种合作经历,以及能够将他在蓝队和红队的经验融合在一起,激发了人们对检测工程的进一步好奇.
“我联系了一些人,认为我的下一步行动可能是作为一名工程师加入这个团队. 当我们真正开始交谈时,我们发现团队当时真正需要的是一位经理. 一开始我很犹豫,但我越想越觉得,我想我真的可以在这里有所作为,做些好事.’”
阿德金斯广泛的技术背景,加上他在面对客户方面的协作能力,最终成为帮助团队更有效地工作所需要的人才组合. “他们已经有很棒的程序员了. 他们需要什么, 以及我希望带来什么, 是否有人能够与业务对话并为团队辩护, 以消除任何减速带, 并最终扫清道路,让他们能够做自己最擅长的事情。”.
自2024年1月上任以来, 这个团队的规模已经是最初的三倍. “这是一个令人兴奋的时刻成为团队的一员,因为我们得到了业务的支持和投资,继续迭代,使我们的产品更好.”
他还在继续招聘新人, 支持现有员工的职业发展, 阿德金斯说,他寻找高素质人才的两个关键因素——沟通技巧, 以及合作的能力. “技术能力显然很重要,你必须能够完成这项工作. 但除此之外, 如果我们想找人在团队中担任更高级的职位, 或者评估某人是否为升职做好了准备, 我想看看他们如何有效地沟通他们的想法和挑战的例子, 以及他们如何利用我们在整个业务中的合作伙伴关系来合作并找到解决方案.”
TIDE团队, Rapid7的工程师坐在客户反馈的交叉点上, 产品管理, 还有我们的安全行动中心. “在某种程度上,如果没有与其他团队的合作,我们就无法做好自己的工作. 我们需要从SOC团队那里知道是否有什么东西没有正常工作. 我们想从我们的客户和客户顾问那里知道什么是有效的,他们还想看到什么, 我们需要与产品团队和分析师合作,理解和综合数据,以全面了解客户的攻击面.”
对于Adkins, 他的网络安全之旅为他打开了许多不同的大门,因为他探索了新的角色和团队. 他的专业知识和经验帮助支持世界各地的客户了解他们的攻击面,并更有效地保护他们的业务免受恶意行为者的攻击.
当被问及他会给那些想要发展事业的人提供什么建议时,他分享了 “当你有机会尝试新事物时,尤其是在Rapid7,一定要抓住它. Rapid7雇佣了我作为一个没有任何渗透测试经验的渗透测试员. 四年后, 他们再次冒险让我成为一个没有任何领导经验的人. 在这个地方,这些行动和机会不仅是可用的, 但你周围的领导都支持你. 如果你有必要的基本技能,而且你对它感兴趣, 你的事业还有很大的发展空间.”