【网安八卦】网安新人如何避免入职踩坑_奇安信会背调吗

前言

针对初入职场进入网络安全行业的新人,如何选择公司和岗位都非常重要,

一是决定了今后的职业发展方向

二是决定你在新公司能获取多少知识并成长如何

工作也是投资,和理财炒股一样,都要有规范有步骤,需要有投资笔记。

芒格曾说过:“投资要考虑到未来的机会成本”,需要思考未来的发展方向在哪里,毕竟未来是不确定的。打个比方,一个人即使出生天赋异禀,没有规划,没有刻意训练,也可能消失在滚滚洪流中。每个人都曾迷茫过,无助过,你的年龄、阅历可能不足于支撑你当下的际遇,就好像某天突然中了彩票,可能并不是每个人遇到这种情况都能驾驳的。

针对初入网络安全行业的新人,如何避免在入职中不踩坑,下面娓娓道来。

首先要清楚,公司的生存发展就是赚钱,不要指望是慈善机构,进入公司的目的一是为了获取自己意向的薪水,二是为了获取自己成长历练的机会。其次要清楚公司大小不能决定你在这公司能呆多久,不同的部门,不同的产品线都会因为市场原因而导致裁员或直到砍掉,居安思危最重要。

在入职新公司前,一定要对公司做背调。在面试的过程中,从面试官口中了解公司规模,产品、市场情况,一般都会夸大一下,打个折。产品是成熟产品还是新产品,是政策内产品还是非政策内产品,相同岗位的人数等情况都要了解。同样两家公司给你offer,一家是大公司,进入的是边缘产品,该公司销售情况不乐观,可能随时都会被裁掉,另一家是小公司,进入的是新产品或热销产品,该公司销售情况非常好。不能只看公司规模,应当看你从事的岗位和产品,对你未来职业规划是否有帮助,同时通过以上判断做出决策。

总之,万事万物都有一定规律,就像人的生命一样,从诞生、发育、成熟、衰老,最终死亡。常言道,事不过三,大多数公司产品基本上都只有三年的旺盛期,期间竞争对手也会增多,所以说你在入职时,一定要判断入职的部门所负责的产品的所处阶段,肯定的是每个公司都会裁人转岗,特别是在现阶段,整个大环境不好的情况下,但是你至少得判断在这公司能呆多长时间,总不能去了不到一两年就被裁,要有初步分析判断。总之,既然入职一家公司,就要把公司的事情当自己的事情做,相信也不会裁的是你。如何入职前判断公司的整个市场和产品情况了,可以利用开源情报分析的方法,通过招投标网站,企查查等做一定的摸排,不打无准备之战,提前了解公司相关情况。

现在整个行业大环境不好是事实,这个暂时也无法改变,短则一两年,长则五到八年,至少你入职新公司,得呆一段时间,经过历练,建立初步的对行业的认知,不要进去了就被当炮灰了。讲另外一种情况,某个公司在某地招人,实际在该公司在当地没有分公司,项目也很少,项目结束可能就解散了,这种情况也得留意,毕竟这样不利于自己职业发展,如果你是一个有想法的人,遇到这种情况得通过各方面了解该公司在当地的项目规模,是否有分公司,业务发展情况,通过这些信息搜集来判断是否符合你的职业规划。

总之,说了这么多,重要一点就是公司是需要赚钱的,职业是需要规划的,现在这种环境,人是可能随时会被裁的,准备进入网络安全行业的新人,你得有敏锐的情报思维和洞察能力,善于通过不同途径搜集情报信息,进行加工分析,做出自己正确的决策。

天上不会掉馅饼,一切还得靠自己,如何避免踩坑,多搜集搜集信息,了解当下情况,如果不惧试错成本,人生不搏何时搏,搏搏单车变大奔,可以选择技术型创业小公司,可以和公司一起成长,同呼吸共命运,可以经历不同岗位,能力得到全方位锻炼,大公司都是一个萝卜一个坑,不利于自己全面发展。把公司的事情当自己的事情,公司发展,你也成长。

-END-

网络安全学习路线&学习资源

网络安全学习路线

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!
img

阶段一:基础入门

该阶段学完即可年薪15w+

网络安全导论
渗透测试基础
网络基础
操作系统基础
Web安全基础
数据库基础
编程基础
CTF基础
img

阶段二:技术进阶(到了这一步你才算入门)

该阶段学完年薪25w+

弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞
img

阶段三:高阶提升

该阶段学完即可年薪30w+

反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练
img

阶段四:蓝队课程

攻防兼备,年薪收入可以达到40w+

蓝队基础
蓝队进阶
该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。
img

阶段五:面试指南&阶段六:升级内容

img

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容

同学们可以扫描下方二维码获取哦!

学习教程

第一阶段:零基础入门系列教程

img

第二阶段:学习书籍

img

第三阶段:实战文档

img

尾言

最后,我其实要给部分人泼冷水,因为说实话,上面讲到的资料包获取没有任何的门槛。

但是,我觉得很多人拿到了却并不会去学习。

大部分人的问题看似是“如何行动”,其实是“无法开始”。

几乎任何一个领域都是这样,所谓“万事开头难”,绝大多数人都卡在第一步,还没开始就自己把自己淘汰出局了。

如果你真的确信自己喜欢网络安全/黑客技术,马上行动起来,比一切都重要

img

特别声明:

此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。!!!

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值