有人说网络安全从业者并不是年龄越大越吃香。安认为这种说法不恰当。个人认为,只要她肯学习,肯努力,一定越来越吃香。
众所周知,古董越老越值钱,因为其中蕴含着考古价值。网络安全从业者如何才能越老越吃香?网络安全从业者也有考古价值吗?当然不是。

首先,这其中的原因是网络安全行业的独特性。网络安全行业从业者越有经验,越有价值。因为网络安全从业者越有经验,对一些网络攻击的反应就会越快。现在互联网时代,一秒钟就能泄露大量信息,更别说一分钟一小时的差距了。企业或政府所有的企业对网络攻击的反应越快,企业或企业的损失就越小。越有经验的从业者,在网络攻击发生时,反应越快,准确率也越高。给单位造成的损失小,用人单位自然更愿意招聘更有经验的网络安全工程师。
然而,小安仍然认为,网络安全工程师不能总是依赖他们在学校里学到的东西,或者他们通过自学和培训课程学到的东西。坚持这些知识,你就永远不会成为越老越值钱的“古董”,而只会成为被后一波弄死在沙滩上的前一波。
这个行业的技术是不断变化的,要跟上当前的技术,学习更新的技术。比如去年曝光的Apache漏洞,现在很多大厂在面试的时候都会问Apache相关的知识。如果他们答不上来,肯定会与大厂无缘。相反,你研究了这个漏洞,做了重现。我相信你不会错过这个机会。
在工作中不断积累经验,提高自己的不可替代性,不断扩充自己的知识基础和技能体系。随着年龄的增长,密码变得越来越有价值。又不是去某个单位混经验躺着钓鱼。人会变老,也会变老。物会老,人也会老;这是自古以来不变的事实。但东西都是旧的,有的是二手货,有的是古董;人也一样。

但网络安全从业人员不同于传统IT岗位,很多IT岗位的年龄要求不会超过30岁。30岁以上的企业不愿意接受,一是不好管理,二是技能容易复制,年纪大了没有优势;只有网络安全靠的是解决问题的能力。
你在这里感到困惑吗?一下子,你需要努力学习新技术,才能成为“古董”。一下子,你说相比传统IT行业,它会成为更有价值、更古老的古董。其实两种说法并不矛盾,因为网络安全行业成为老古董的概率比其他行业大得多。
如果你是学编程的,可能要懂几门编程语言才能成为老古董。但网络安全行业无论是经验还是学习新技能都是有福气的,成为“老古董”的概率可以说高达95%。剩下的5%的人,正如小安所说,不学习任何新技能,也不在工作中总结经验。满足于目前学校的知识,自学的知识或者培训班的知识,能够支撑他胜任这份工作。这种人的可替代性太高了。一旦被取代,就会和这个圈子严重脱节,技术太落后。你能找到好的公司和工作吗?

相信每个人都有自己的答案。
在这里,可能有人会说,既然这么看重经验,为什么还要转行去读书呢?一个零经验的人需要公司吗?
确实这个问题值得考虑,但是小安一圈就明白了。发现这个行业还是极度缺人,有的公司根本招不到网络安全工程师。所以零经验还是有一定市场的。但是,零经验的第一份工作真的很难。毕竟是白干。
但总会有解决办法的。中国人做事,总要找点人脉。认识一些网络安全圈的人,对你只有好处,没有坏处。去哪里找?搜网络黑客群?如果你这样做,那么安只能说你是个傻逼。一般会拖去做黑灰生产,或者宰杀。我建议还是找个靠谱的培训机构比较好。老师都是退休的圈内人,肯定有一些人脉资源。另外,和你坐在同一个老师的同学也会成为圈内人,成为你的资源。
不要找一个根本不是安全圈的公司下面设立的培训部。毕竟人家的主业不是培训。专业老师在哪里?也许找个运维人员教你也是可以的。。。找或者找公司就是专业从事网络安全。即使它有很多企业培训和安全服务项目,他们仍然是专业人士。说句不好听的,随便带个人去上课,把不是安全圈公司的培训师挂了。


