经常看到有人问,自己是否适合从事网络安全行业?
有些回答建议,有些回答不建议。
回答安全行业不错的,有不少是培训课的,可能带有立场,不一定真实。
回答不建议的,有些可能是在安全行业没发展好,但换个角度,每个行业都有自身的优劣势。开玩笑地说,有不少人都不愿意自己小孩从事自己的行业,因为会看到自己行业的劣势和心酸。
其实“适合不适合从事某个行业”,这是个小马过河的问题,只有结合自身的情况,才能更好地判断。
本人在一线互联公司从事安全行业10年+,希望提供信息帮助大家做决策。毕竟是否从事某个行业,是人生的一个大事。
记住:选择比努力重要!
大家可以从以下这几个方面来评估:
1、兴趣
兴趣就是最好的老师,如果你对黑客攻防感兴趣,比如觉得黑客很酷,对攻防对抗有强烈好奇心,拿一下目标觉得有成就感,那你就埋下了一个种子。
当你对安全技术感兴趣,这在你日后努力学习安全技术,不断钻研时,才会容易进入心流状态,技术不断提高。有时会进入忘我的状态,甚至没日没夜地搞。
身边的技术大牛,无一不是兴趣驱动的。
我自己在初中的时候喜欢倒腾,作为“网瘾少年",会在网吧搞些能免费上网的小动作,那个时候很多网管软件是有漏洞的,比如能让网管软件停止计费。
后来有笔记本,但家里没有wifi,还去研究怎么破解wifi,买信号放大的硬件,倒腾破解软件,不亦乐乎,能正常破解后免费上网,那是会很有成就感。是技术上的成就感,而不光是可以免费上网本身。
再后来就是去搞学校的系统,每个搞安全的,应该都会搞搞自己学校系统,毕竟是现成最好检验技术的目标。教务系统查查女神的信息,提前查查成绩之类。
每一次攻击成功,都是一次正向反馈,会促使自己更多的投入去专研。
总之,如果你对攻防技术有强烈的兴趣,也许你不会问是否适合从事这个行业,可能即使你不从事这块,你也会很乐于继续折腾安全技术。
说不定,哪天你就自然而然地进入这个行业了。
业内很多大佬之前就是其他方向,后面才专门从事安全的,比如妇科圣手TK教主,男科圣手黑哥(superhei)。
感兴趣的也可以进一步看看他们的相关介绍

2、学习能力
搞IT或者安全,搞得好的前提,是要有比较好的自学能力,因为会有很多IT知识和安全知识需要啃下来,如果没有较好的自学能力,要选择安全行业,会是比较吃力的。
如果有大专以上学历,同时如果是有IT基础的话,特别是开发水平不错的情况下,转行搞安全,则是比较容易,因为只要补补安全方面的知识,在工作中写代码也是可以和安全有相关,比如怎么加固代码避免存在漏洞被利用。
如果没有IT基础,但是理科类的,可以先花时间入行IT,再考虑入行安全。
对于在校生,如果是安全专业,但还是处于纠结是否要从事安全行业,可以自己评估下,安全和编程能力,是否在大三能找到实习工作,如果这项都偏弱的话,就不太建议继续搞安全了。
如果安全基础扎实,比如owasp top 10 漏洞的原理,利用方式和相关工具,加固方案,绕过方法,都有深入研究。然后还有常见的业务逻辑类漏洞也玩透。
实战经验也多,比如有CTF获奖经验,SRC提交漏洞的经验。
那么找实习想对就容易些,基本上是具备从事安全行业的基本水平了。当然,具体在安全行业达到什么样高度,就看后续的进一步深造了。
3、安全行业优势
最后写下安全行业优势和劣势,从更高视野去看整个行业是否适合自己。
优势:
1. 市场需求旺盛
行业缺口大(数据不准:2023-2025年,安全公司普遍裁员在30%-50%):全球网络安全人才缺口超过数百万,中国缺口达150万(数据来源:ISC² 报告),岗位需求远高于供给。虽然最近几年进入寒冬,安全也确实出现一些寒冬,但这个是整个市场行情,而不光是安全行业。
导致了出现了初级的安全工程师就业岗位不多,或者部分高龄的安全工程师因为业务收缩而导致失业。
但市场高端的岗位还是持续有在招,如果跟其他专业相比,还算ok。
薪资竞争力强:安全行业的待遇相对于其他专业,整体平均待遇还是比较不错的。
一方面是应届生收入较高,相当于起点高。
另外一方面,安全专业的天花板也高,起码靠打工,也是个能年薪百万的工种。

跨行业适用性:金融、医疗、政府、互联网等各行业均需安全人才,在甲方安全是支撑团队,随时信息化发展,各行业都离不开IT,那么自然而然对安全的需求也会增加。
2. 技术挑战与成就感
攻防对抗的“技术博弈”:渗透测试、漏洞挖掘需要创造性思维,破解复杂系统能带来强烈成就感。
保护关键基础设施和保卫国家:如果有更高的理想,安全技术是可以保卫国家的。如果真的出现电子战了,安全人员即使没有参军,但由于网络可达。那么也是可以在远程参战的。
文章来自网上,侵权请联系博主
题外话
黑客&网络安全如何学习
如果你也对网路安全技术感兴趣,但是又没有合适的学习资源,我可以把私藏的网安学习资料免费共享给你们,来看看有哪些东西。
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我们和网安大厂360共同研发的的网安视频教程,内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频,100多本网安电子书,最新学习路线图和工具安装包都有,不用担心学不全。


2530

被折叠的 条评论
为什么被折叠?



