网络安全是个大行业,不是学几天漏扫工具就是觉得是从事这个行业了。这个行业吃香大概会持续三五年。
但是这行内一样有个鄙视链,一样分三六九等。
光按岗位名称分就有这么多:
系统安全需求分析师,安全产品分析师,业务安全分析师,计算产品安全分析师,安全体系架构师,安全开发工程师,网络安全产品工程师,终端安全产品工程师,安全测试工程师,代码审计工程师,安全实施工程师,安全运维工程师,安全运营工程师,数据安全管理工程师,网络安全监测工程师,网络安全态势分析工程师,漏洞挖掘工程师,漏洞分析评估工程师,渗透测试工程师,攻击研判分析师,攻击取证与溯源分析工程师,样本分析与情报分析工程师,威胁情报分析工程师,恶意样本分析工程师,应急响应工程师,安全咨询师,安全合规风控咨询师,安全产品售前咨询师,安全产品售前工程师,安全风险评估工程师,安全风险管理工程师,安全管理师,安全合规评估工程师,网络安全等级保护咨询师,网络安全等级保护测评师,网络犯罪研究分析师,网络犯罪调查分析师,安全取证工程师。
这行容易吗?一样内卷的厉害。上面罗列的是这个行业很细分的岗位,不是每个企业都有这些复杂的需求。
很多非IT互联网或者是安全行业的甲方企业的IT部门是网络或者系统工程师兼了网络安全的工作,很多的企业也不需要这么多人手,更多的就是一职多能,需要能防护系统免受病毒攻击,防止黑客入侵,防止数据泄露这些事情。希望安全设备有人实施维护,有人能安全事故应急响应,开发出的系统有人能做代码审计,漏洞有人检测和升级修补,等级保护评测的时候有人整改去配合验收,出了故障能协调厂家解决。需要具备的能力太多太全面,简单来说就是攻防兼备,矛盾共存。吃香的工作不是那么容易获得和承受。
还有个感慨就是,网安专业是一定要有兴趣自学的,那些牛逼的黑客们 没有一个是导师教出来的,所以合格的网安人才自学能力都是非常强大的。更多的人都是利用网上现有的资料当兴趣爱好自学到一定程度后,当需要真正把这行当成职业,有了长远的规划需要系统的能够适应企业需要的去学习和资质上的准备,这时可以再去寻找合适的培训班,除了梳理知识结构,再就是考证镀金还有融入行业圈子,这也是比较正常的入行的方式。