前言
针对初入职场进入网络安全行业的新人,如何选择公司和岗位都非常重要,
一是决定了今后的职业发展方向;
二是决定你在新公司能获取多少知识并成长如何。
工作也是投资,和理财炒股一样,都要有规范有步骤,需要有投资笔记。
芒格曾说过:“投资要考虑到未来的机会成本”,需要思考未来的发展方向在哪里,毕竟未来是不确定的。打个比方,一个人即使出生天赋异禀,没有规划,没有刻意训练,也可能消失在滚滚洪流中。每个人都曾迷茫过,无助过,你的年龄、阅历可能不足于支撑你当下的际遇,就好像某天突然中了彩票,可能并不是每个人遇到这种情况都能驾驳的。
针对初入网络安全行业的新人,如何避免在入职中不踩坑,下面娓娓道来。
首先要清楚,公司的生存发展就是赚钱,不要指望是慈善机构,进入公司的目的一是为了获取自己意向的薪水,二是为了获取自己成长历练的机会。其次要清楚公司大小不能决定你在这公司能呆多久,不同的部门,不同的产品线都会因为市场原因而导致裁员或直到砍掉,居安思危最重要。
在入职新公司前,一定要对公司做背调。在面试的过程中,从面试官口中了解公司规模,产品、市场情况,一般都会夸大一下,打个折。产品是成熟产品还是新产品,是政策内产品还是非政策内产品,相同岗位的人数等情况都要了解。同样两家公司给你offer,一家是大公司,进入的是边缘产品,该公司销售情况不乐观,可能随时都会被裁掉,另一家是小公司,进入的是新产品或热销产品,该公司销售情况非常好。不能只看公司规模,应当看你从事的岗位和产品,对你未来职业规划是否有帮助,同时通过以上判断做出决策。
总之,万事万物都有一定规律,就像人的生命一样,从诞生、发育、成熟、衰老,最终死亡。常言道,事不过三,大多数公司产品基本上都只有三年的旺盛期,期间竞争对手也会增多,所以说你在入职时,一定要判断入职的部门所负责的产品的所处阶段,肯定的是每个公司都会裁人转岗,特别是在现阶段,整个大环境不好的情况下,但是你至少得判断在这公司能呆多长时间,总不能去了不到一两年就被裁,要有初步分析判断。总之,既然入职一家公司,就要把公司的事情当自己的事情做,相信也不会裁的是你。如何入职前判断公司的整个市场和产品情况了,可以利用开源情报分析的方法,通过招投标网站,企查查等做一定的摸排,不打无准备之战,提前了解公司相关情况。
现在整个行业大环境不好是事实,这个暂时也无法改变,短则一两年,长则五到八年,至少你入职新公司,得呆一段时间,经过历练,建立初步的对行业的认知,不要进去了就被当炮灰了。讲另外一种情况,某个公司在某地招人,实际在该公司在当地没有分公司,项目也很少,项目结束可能就解散了,这种情况也得留意,毕竟这样不利于自己职业发展,如果你是一个有想法的人,遇到这种情况得通过各方面了解该公司在当地的项目规模,是否有分公司,业务发展情况,通过这些信息搜集来判断是否符合你的职业规划。
总之,说了这么多,重要一点就是公司是需要赚钱的,职业是需要规划的,现在这种环境,人是可能随时会被裁的,准备进入网络安全行业的新人,你得有敏锐的情报思维和洞察能力,善于通过不同途径搜集情报信息,进行加工分析,做出自己正确的决策。
天上不会掉馅饼,一切还得靠自己,如何避免踩坑,多搜集搜集信息,了解当下情况,如果不惧试错成本,人生不搏何时搏,搏搏单车变大奔,可以选择技术型创业小公司,可以和公司一起成长,同呼吸共命运,可以经历不同岗位,能力得到全方位锻炼,大公司都是一个萝卜一个坑,不利于自己全面发展。把公司的事情当自己的事情,公司发展,你也成长。
-END-
网络安全学习路线&学习资源

网络安全学习路线
这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

阶段一:基础入门
该阶段学完即可年薪15w+
网络安全导论
渗透测试基础
网络基础
操作系统基础
Web安全基础
数据库基础
编程基础
CTF基础
阶段二:技术进阶(到了这一步你才算入门)
该阶段学完年薪25w+
弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞
阶段三:高阶提升
该阶段学完即可年薪30w+
反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练
阶段四:蓝队课程
攻防兼备,年薪收入可以达到40w+
蓝队基础
蓝队进阶
该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。
阶段五:面试指南&阶段六:升级内容

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容
同学们可以扫描下方二维码获取哦!

学习教程
第一阶段:零基础入门系列教程

第二阶段:学习书籍

第三阶段:实战文档

尾言
最后,我其实要给部分人泼冷水,因为说实话,上面讲到的资料包获取没有任何的门槛。
但是,我觉得很多人拿到了却并不会去学习。
大部分人的问题看似是“如何行动”,其实是“无法开始”。
几乎任何一个领域都是这样,所谓“万事开头难”,绝大多数人都卡在第一步,还没开始就自己把自己淘汰出局了。
如果你真的确信自己喜欢网络安全/黑客技术,马上行动起来,比一切都重要。

特别声明:
此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。!!!






2137

被折叠的 条评论
为什么被折叠?



