众多家长一旦瞅见“网络空间安全”, 首先涌现的想法便是: 国家予以重视, 单位存在需求, 还有体制内设有岗位, 孩子研习这个是否会较普通计算机更为稳妥呢?
这一判断不过对了一半, 网络安全的确属于长期需求, 而网络安全并非专业性质天然稳定, 并非薪资天然高薪, 并非岗位天然能进体制, 最怕的是家长将国家需要网络安全, 径直理解为孩子本科毕便有好单位承接。
在现实情形之中, 同样是学习网络安全专业的人员, 其中一部分人进入了华为公司、阿里云公司、腾讯安全部门、奇安信公司、深信服公司去从事安全开发工作、云安全相关之事、漏洞研究方面的任务。还有一部分人选择考研, 然后进入了中电科单位、运营商企业、银行科技部门、研究所。另外也有一少部分人本科毕业之后去做等保测评工作、驻场运维方面活动、安全服务事务、渗透测试助理岗位, 常年都要奔波于客户现场, 然而其收入和脑海中所想象的那种“网络安全专家”相比差距是特别大的。
所以, 这篇文章仅讲一个问题, 普通家庭报考网络空间安全, 究竟该如何去判断这条路是否适合自身, 又该怎么进行选择才不会致使将“热门专业”读成普通外包岗。
网络安全, 那个极易被误解的领域, 它听起来好似一种专业存在, 可于就业之际, 却会被拆解成诸多层次。
第一层,是安全研究和攻防。
就像漏洞挖掘, 还有二进制安全, 以及逆向工程, 包括Web安全, 还有移动安全, 再加上内核安全, 以及红队攻防, 还有威胁情报。这类职位听起来超级酷, 而且最贴近好多学生脑中所想象的“黑客高手”。
但是它存在着较高的门槛, 企业不会仅仅因为你所学专业是网络空间安全, 便让你直接从事核心漏洞研究工作, 它所考量的是你是否拥有CTF能力。是否具备漏洞报告撰写能力, 是否拥有代码能力, 是否拥有操作系统基础, 是否拥有网络协议基础以及是否具备逆向分析能力等等, 同时还会考察你有没有真正参与过比赛, 有没有做过项目, 有没有编写过工具。
在这类岗位当中, 常常出现的去向里边, 有着奇安信, 有着绿盟科技, 有着启明星辰, 有着安恒信息, 有着天融信, 有着深信服, 有着360数字安全, 有着长亭科技, 有着知道创宇, 有着安天, 有着斗象科技, 还有华为、腾讯、阿里、字节、美团、京东、蚂蚁这些大厂的安全团队。
薪酬方面, 处于前列的安全研究、漏洞挖掘以及安全开发岗位, 于一线以及发展强劲的新一线城市而言, 具备较高的上限, 然而岗位数额并非是家长所设想的那般充足。本科阶段能够直接获取良好机遇的, 往往并非是“听过网络安全课程”的学子, 而是那些业已有极为过硬的项目及竞赛经验积累的人员。
第二层,是安全开发和云安全。
这条路其实更适合大多数想走高薪技术岗的学生。
岗位有安全开发工程师, 还有云安全工程师, 以及DevSecOps工程师, 另外包含数据安全工程师, 再者是隐私计算工程师, 同时有身份认证与权限管理工程师, 再有安全平台开发工程师, 最后是应用安全工程师。
它并非如同只强调纯攻防那般极其依赖天赋以及所谓的“江湖经验”, 然而却对编程有着极高的要求, 你需要掌握Java、Go、Python、C/C++之中至少一种编程语言, 还得了解Linux、数据库、网络协议、云平台、容器、Kubernetes、日志分析、权限系统。
这条路可抵达的单位范围更为广阔, 并非单单局限于安全厂商, 还能够前往华为云, 也能去到阿里云、腾讯云、百度智能云、火山引擎、新华三、浪潮云、运营商云公司、金融科技公司。此外, 还能去往车企数字化部门以及工业互联网平台。
就普通家庭而言, 要是孩子欲将网络安全专业读出更为出色的就业成效, 那就别单单死盯着“渗透测试”。安全开发, 云安全, 数据安全, 通常比纯粹的安全服务更具长久的发展上限。
第三层,是等保测评、安全服务和驻场运维。
这条路岗位最多,也最容易让学生产生落差。
较常可见的岗位涵盖, 等保测评方面的工程师, 安全服务领域的工程师, 安全运维范畴的工程师, SOC进行分析工作的人员, 驻留在现场的安全工程师, 处于售前阶段的安全工程师, 项目展开实施阶段的工程师。
它具备这样的优点,那就是入口相对而言比较多, 对于本科生来讲机会不算少, 在诸多地方, 像政企单位、医院、学校、银行、国企以及能源单位等, 均需要开展等保工作、进行合规操作、实施漏洞扫描、开展资产梳理、进行日志分析以及开展安全巡检等。
但缺点却极为现实, 刚毕业之际工作易于偏向流程, 易于偏向文档, 易于偏向客户现场。某些岗位需要长时间出差, 需要驻场, 需要撰写报告, 需要配合整改。收入常常比不上大厂安全开发以及安全研究, 在二线城市、在地市项目的起薪极有可能仅仅是普通 IT 服务岗的水准。
并非讲这条路不可通行, 而是需预先明晰, 等保测评以及驻场服务所处理的是“单位合规与安全运营”, 并非如所有人所设想那般属于高端攻防。
倘若孩子性格沉稳, 具备较强的沟通能力, 能够容纳推进项目制工作, 那么针对这条路而言, 能够逐步朝着项目经理、解决方案、安全咨询以及合规专家的方向前行。要是孩子仅仅只想从事写代码以及搞技术方面的工作, 并不期望去会见客户, 那么这种情况就需要慎重对待。
第四层,是体制内和准体制路线。
这是家长最关心的部分。
体制内确实存在网络安全的去向, 像是公安网安, 还有网信系统, 以及保密系统, 通信管理局也在其中, 政务大数据中心同样如此, 事业单位信息中心也属于, 检验检测机构也包含在内, 国企信息化部门也有涉及, 运营商也在体制内网络安全去向范围, 银行科技部门也在其中, 电力和能源央国企也属于体制内网络安全去向, 军工研究所也在体制内网络安全去向范畴。
但要说清楚:这些岗位不是“学网安就能进”。
公安网安岗位, 通常得查看公务员或事业编招录条件, 得看专业目录, 得看应届身份, 得看政治面貌, 得顾及笔试面试方面情况以及体能或政审要求。银行的信息安全岗, 会关注学校层次, 会查看学历, 会考量实习经历, 会看重证书以及笔试成绩。运营商的信息安全岗, 同样会看学校层次, 察看学历情况, 留意实习情况, 重视证书还有笔试成绩。央国企的信息安全岗, 是要看看学校层次, 瞧瞧学历怎样, 瞅瞅实习状况, 看看证书和笔试成绩到何种程度。研究所则更为看重硕士学历, 重视学校平台, 关注科研项目, 在意稳定性。
对于那些打算走稳定路线的学生来讲, 网络空间安全相较于许多泛计算机专业, 具备更高的匹配程度, 然而它并非免考通道。真正稳定的并非专业名称, 而是“学校层次加上学历, 再加上单位所在城市, 以及招录岗位匹配”。
学校怎么选?不要只看有没有“网络空间安全”这六个字。
高分段,优先看强平台。
西安电子科技大学, 北京邮电大学, 电子科技大学, 武汉大学, 哈尔滨工业大学, 上海交通大学, 东南大学, 华中科技大学, 山东大学, 四川大学, 北京航空航天大学, 北京理工大学, 这些学校在计算机之处, 通信周围, 电子信息范畴, 网安关联方向均存有较强支撑, 思虑冲击安全研究方面,研究所之地, 大厂安全岗位, 学校平台会显著影响第一轮筛选。

假使分数未能达到顶尖985的标准, 那也能够去留意一些行业属性极为突出的211或是双一流院校。像南京邮电大学, 北京工业大学, 上海大学, 合肥工业大学, 南京理工大学, 南京航空航天大学, 郑州大学, 太原理工大学等等, 将这些院校与计算机, 通信, 电子信息, 网络安全方向相结合, 同样具备现实的就业价值。
普通家庭, 还应当着重留意, 一批并非985、211的学校, 这些学校是具有很好行业认可度的。
打个比方说, 杭州电子科技大学, 这儿电子信息以及计算机方面的氛围浓郁, 它临近杭州这片区域的互联网与数字经济产业;说及重庆邮电大学, 通信以及信息类的基础相当不错, 于西南地区有着较强的行业存在感;再看桂林电子科技大学, 在电子信息方向、通信方面以及计算机那里, 具备一定的认可度;西安邮电大学, 其信息通信方向以及网络安全方向有着地域上的优势;成都信息工程大学, 在信息安全及电子信息、气象信息化和数据安全相关的方向, 是存在一定特色的;广州大学的网络空间安全方向呢, 同样能够结合广州、深圳、佛山、东莞的产业环境一块儿来瞧。
倘若学校仅仅开设着网络空间安全专业, 然而计算机方面实力不强, 通信方面实力不强, 实验室条件薄弱, 竞赛氛围也薄弱, 企业实习机会还少, 那么当学生毕业之时, 便极易演变成“知晓安全概念, 却不具备开发能力、不具备攻防能力、不具备工程落地能力”。
反过来说, 存在一些学校, 其专业名字并非是最为热门的, 然而, 计算机、软件工程、通信工程、电子信息方面实力强劲, 学生凭借项目以及实习进入安全岗, 反而更加稳妥。
再说考研。
网络空间安全考研看起来热,但一定要分清方向。
要是打算往攻防这个方向去走, 并进行漏洞研究, 那么可以去看网络空间安全, 还可以去看计算机系统结构, 也能够去看软件安全, 也可以去看密码学, 又能够去看二进制安全, 也有可能去看可信计算。
若考虑向安全开发以及云安全方向发展, 那么能够关注计算机科学与技术、软件工程、电子信息、网络空间安全之中的系统安全方向、云计算安全方向、数据安全方向。
想着往密码以及保密的方向去走, 那就得接受数学方面要求更为高的情况, 对于密码学、数论、代数、信息论这些课程可不能惧怕。
打算进入体制内以及研究所, 硕士的价值显著更为突出, 特别是中电科、航天、兵器、网信相关的研究院, 还有央国企的信息安全岗位, 本科直接进入优质岗位的难度不低。
在进行考研院校选择的时候, 千万不要仅仅只盯着学校的排名, 还得去考量导师的研究方向以及所在的城市才行。像北京、西安、成都、武汉、南京、杭州、广州、深圳、上海等这类城市, 网络安全相关的企业、研究所、运营商、银行科技、政务数字化单位数量众多且更为集中, 进而实习以及就业的机会也就更加集中了。
普通本科学生怎么把这条路走稳?
第一,不要只学安全工具。
许多学子一开始就去学习扫描器, 接着学抓包,然后学爆破, 再学靶场, 短期内瞧着好似“网络安全”, 然而面试之时一旦被问到操作系统, 问到网络协议, 问到代码, 问到数据库, 问到Web框架, 问到Linux, 便显露出了怯意。
网安底层实则是计算机, 数据结构, 计算机网络, 操作系统, 数据库, 密码学, 软件工程, Linux, Python, Java或者Go, 这些才是根基。
第二,尽早选一条主线。
倘若选择走安全研究这条路, 那就去参与打CTF, 着手做漏洞复现的工作, 撰写技术博客, 还要参加诸如强网杯、网鼎杯、蓝帽杯以及XCTF相关的这一系列比赛。
假设选择走安全开发这条路, 那就得增多代码的编写量, 可以去构建日志分析平台, 打造漏洞扫描工具, 创建权限管理系统, 编写WAF规则, 制作云安全检测工具。
一旦要走数据安全以及合规之路, 那就得去理解等保, 还得弄明白数据分类分级, 更要懂得隐私保护, 同时也要清楚审计之事, 知晓风控之况, 把握企业安全管理之要点。
要是选择走体制内这条路的话, 那就应当去留意考公考编的岗位登记表, 查看专业代码, 考虑党员身份对其有无影响, 还要思考软考、CISP、信息安全工程师这些证书会不会起到帮助作用。
第三,别把“渗透测试”当成唯一出路。
诸多学生在报考网络安全时, 内心最为渴望从事的是渗透工作, 然而在就业市场当中, 低端渗透以及安全服务岗位的竞争状况并非是轻松容易的, 实际上具备上限的渗透测试, 是需要开发方面的能力, 对于漏洞的理解, 撰写报告的能力, 对业务的充分理解以及保持持续学习的, 仅仅是会操作运行工具的话, 其被替代的可能性是非常大的。
对于普通家庭而言, 更为现实的路线是, 在本科阶段时, 先将计算机基础打牢固, 之后再依据能力进行分流。技术能力强的人朝着安全开发、云安全、安全研究的方向奋进;追求稳定的人关注运营商、银行、国企、研究所、事业单位;有意愿跑项目的人选择安全服务、等保测评、解决方案的路线。
说到底,网络空间安全能不能报?能。
它并非这样一个专业,即报了就会拥有铁饭碗的专业, 它也不是那样一个专业, 就是学了就能成为黑客高手的专业。
有三类学生真正适合它, 一类是甘愿长时间钻研计算机底层的人, 一类是乐意亲手开展项目以及进行攻防的人, 还有一类是倾向选择政企安全、合规运营、体制内信息化这般路线的人。
倘若孩子仅仅是鉴于“安全稳定” 、 “国家需要” 、 “听起来高端”这些缘由才报考, 然而却不喜好编程, 不情愿钻研网络协议, 不愿意去做实验, 不接纳出差以及驻场这种情况, 那么就务必要格外谨慎。
普通家庭选择网络安全专业, 最担心的并非专业不再热门, 而是错将“行业的需求”认作有“个人的通道”。
就报网络空间安全这件事而言, 你所认可的应当处于优先保障地位的是哪一个, 是学校自身所具备的层次水平, 亦或是技术相关的特定方向, 又或者是未来你打算前往的城市以及相应特定单位?