运维现状
运维这个岗位是个很宽泛的定义,不同公司对招聘运维的要求也不一样。有些公司所谓运维就是桌面helpdesk ,有些公司是网管。基本上从修电脑到会写点脚本做自动化,各个层次的招聘都有。
所以问题就来了,:仅有少数公司或者大厂的运维,是要参与开发运维或者自动化运维的,无数不知名小公司的运维岗位,其实跟helpesk和网管无异!
这就导致了一个很坑爹的情况,比如,一个干helpdesk的,在这家公司的岗位叫运维,他出去找工作,看到别人公司招的运维要求,要会自动化,会开发,虚拟化等等,他就懵逼了。这就很尴尬。
很多运维工程师其实都不知道自己是干什么的。定位不明确。
要么自己会的东西少达不到公司要求,要么会的东西杂而不精,什么都知道点,什么都不精通。
很多公司招运维的时候,是非常没有逼数的,招聘上瞎写,有些公司的HR甚至都不知道运维是干什么的,干脆招聘要求从别人公司的照抄。
还有的就是要求你啥都得会的,然后一顿要求猛如虎,一看工资4K5。
从桌面,到系统,到数据库,到中间件,到会写脚本语言,一个人全包了。学历要求本科以上,能适应996。运维这种偏实践和经验的岗位,动不动要求本科。人本科毕业干啥不好,然后大家猜猜工资多少?
4-6K?神奇不神奇?这上边任何一条要求,如果有人有个1-3年工作经验,不说精通了,熟悉其中任何条,工资都不止这个数,好家伙这个一把抓了。满足贵司要求的人,估计在梦里。
再看看这个:
这其实就是个helpdesk偏网工一点的要求,也是要求全日制本科,工资4-6 .
类似的还有很多,去招聘网站上搜运维工程师,奇葩一大堆。
还有的公司,IT岗要当司机,当行政,当宿管。反正老板只要看着你闲着,那么没人愿意干的脏活累活就是你的。
很多公司压根不是想招运维,其实就是想招一个人,把开发不愿意干的,测试不愿意干的,产品不愿意干的活,都给揽下来。
互联网公司这种情况可能好一些,传统的行业的公司这一点更离奇。
反正很多公司的领导就觉得,你个运维天天一天到晚没吊事,生怕他这份工资给你开亏了。然后么,你就去打杂去吧,甚至还有让你干销售的。
由于运维这个岗位的特殊性,很多时候运维闲着,反而是一件好事,如果一个运维天天忙的脚不沾地,那你这公司业务没法干了就。
但是很多老板偏偏不信这个邪,就觉得你闲着就是你亏了。各种找事,最后把人逼走,就很正常。
运维这个活,对人员的要求挺多的,各种东西你都得会一点,有可能换了一个公司就要学一套技术。
经验的和实践的积累更重要。但是不管是经验还是技术栈的积累,都是一个漫长的过程。
而相比这个漫长的积累,回报是不成正比的。
干运维,5-6K是常态,好点的8K左右,10K多的的算挺优秀的了,15-20K的凤毛麟角。
干运维的很多是完全不懂代码的,甚至是修电脑出身的,做弱电和系统集成出身的。虽然很多时候嘴上说职业不分高低贵贱,但是不好意思这个行业确实是有鄙视链的,运维在公司眼里,是花公司的钱,东西还整不好,人还天天闲的不知道在干嘛的。
正是因为这些原因,很多人都从原来的运维跳出来,进入了网络安全行业。毕竟没有经验的小白现在培训完去随便找一个工作都是8k以上。
运维干2-3年,8K左右;安全干2-3年20k左右。如果是你,你选哪一个?
而且干运维的转行网络安全并不是完全零基础,学起来更快学的也更好,有运维的工作经验找工作的薪资只会更高。
为什么要转行网安
那为什么安全的工资这么高呢?不是说能给公司带来直接收益的部门才能被公司重视吗?其实核心原因是市场需求大于人才供给。
供不应求的供求关系就必然导致了薪资的水涨船高。前几年,网络安全基本只服务于国家的一些重要机构,而近两年随着互联网行业的迅速发展,从全球范围来看,网络安全带来的风险正变得日益突出,并不断向政治、经济、文化、社会、国防等多个领域渗透。
2017年《网络安全法》正式颁布实施,其中说明了国家支持企业和高等学校、职业学校等教育培训机构开展网络安全相关教育和培训,采取多种方式培养网络安全人才,促进网络安全人才的发展。国内3000所高校仅120所开设相关专业,年培养1-2万人,加上社会机构培养的人数,全国每年相关人才输送量约为3万。但是这仍然不能满足社会对相关人才的需求。
与此同时,网络安全本身是一个攻防实战性很强的专业,而当前大学教育又“照本宣科”,所以很难培养出真正实操性网络安全人员,再加上企业对其需求持续增长,在当前人才紧缺的大环境下,想要招到人就必须在薪酬福利上有足够的竞争力。
运维工作的薪资待遇天差地别的同时,行业的发展前景也有很大的差别。
2013年以来,我国先后成立了国家安全委员会、中央网络安全和信息化领导小组,出台了《国家安全法》、《国家网络空间安全战略》、《网络空间国际合作战略》等法律法规和重要指导文件。2014年在成立中央网络安全和信息化领导小组后的首次会议上,国家明确表示**“没有网络安全就没有国家安全,没有信息化就没有现代化”**。由此可见中央全面深化改革的意志,显示出了在保障网络安全、维护国家利益、推动信息化发展方面的决心。
黑客&网络安全如何学习
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
1.学习路线图
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我们和网安大厂360共同研发的的网安视频教程,之前都是内部资源,专业方面绝对可以秒杀国内99%的机构和个人教学!全网独一份,你不可能在网上找到这么专业的教程。
内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频,200多G的资源,不用担心学不全。
因篇幅有限,仅展示部分资料,需要见下图即可前往免费获取!
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。
因篇幅有限,仅展示部分资料,需要在下方图片免费获取!
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
因篇幅有限,仅展示部分资料,需要在下方图片免费获取!