加餐3 | 职业发展:应聘安全工程师,我需要注意什么?
何为舟
该思维导图由 AI 生成,仅供参考
你好,何为舟。欢迎来到安全专栏的第三篇加餐时间。
经常有人会问我:“何老师,我已经学了不少安全相关的攻防知识了,那我该如何成为一名专业的安全工程师呢?”
今天我就通过一篇加餐,以我在面试时看到的一些简历为基础,来和你聊一聊公司在招聘安全人员的时候在意什么?你又需要注意些什么?
安全岗位有哪些?
安全是一个跨度很广的领域。所以,对于一个负责公司安全的中高层领导来说,他们当然需要一个对这些领域有全面认知和理解的人。但是,我们作为一名普通员工,经常只专注于某一个领域或者方向,去深入研究。
虽然在这个课程中,我们一直使用“安全工程师”这个词来指代所有的安全人员,但实际上,不同的公司会根据安全方向的不同,拆分出不同的安全岗位。所以,对于求职者来说,认清自己擅长哪个方向、适合哪个岗位是很重要的。下面,我们先来了解一下,公司中都存在哪些安全岗位。
首先,我们来看两个最直接也是最普遍的安全岗位:渗透测试和安全运维。
在讲 Web 安全的时候,我们介绍了一些常见的攻击方式。那么,如何确保公司开发出来的应用不存在 Web 安全漏洞呢?这就需要渗透测试人员来进行安全测试了。对于渗透测试人员来说,自身的安全攻击水平是其最核心的能力。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
安全工程师是一个广泛且多样化的领域,需要具备不同的专业能力。本文介绍了安全岗位的多样性,包括渗透测试、安全运维、业务安全、开发和算法等方向。对于不同岗位,需要具备不同的能力和背景。文章列举了安全工程师必备的能力,包括安全专业背景和攻击渗透能力。此外,开发和算法能力以及安全研究能力也是重要的加分项。作者强调了在面试中明确的目标和展示自身安全能力的重要性。总的来说,安全工程师需要具备系统的安全知识和实践经验,以及针对特定岗位的专业能力。
仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《安全攻防技能 30 讲》,新⼈⾸单¥59
《安全攻防技能 30 讲》,新⼈⾸单¥59
立即购买
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
全部留言(11)
- 最新
- 精选
- qqq老师,你好。我看您在岗位介绍里面有谈到移动安全和AI安全,能更一步说明一下这两方面的工作内容么。
作者回复: 不确定你想了解哪方面,我就说说工作内容吧。 移动安全主要是做APP/SDK加固、竞对APP反编译、以及APP端的漏洞扫描和测试。 AI安全主要对机器学习算法安全性作研究,比如生成对抗算法绕过人脸等。也会对框架的安全性作研究,比如可以上传一张图片而控制系统。
2020-02-213 - 鸵鸟这里提到的安全更多的偏向上层用户态或者网络层的安全,作者对内核态安全或者说cpu安全方向的从业者有什么建议嘛?
作者回复: 这块工作确实没接触过,个人感觉这类技术也更加专业了。目前IoT行业比较火热,硬件方面的安全也是行业比较关注的点,应该会对内核层或者硬件层的安全有所需求。
2020-02-133 - 黑矮人你好,我多年Android开发,熟悉Java,PHP,转渗透测试的岗位往哪方向好呢?
作者回复: 可以尝试一下移动安全,逆向加固等。
2020-11-041 - 闪耀之作rkail渗透方向应该如何准备面试
作者回复: 使劲刷题。
2020-06-091 - qqq老师,为什么你的专栏介绍里面是攻克工作中80%的安全问题,那剩下的20%呢
作者回复: 毕竟只是基于我个人经验总结出来的专栏,难免有涉及不到的地方~
2020-02-121 - 翠羽香凝老师,很想了解一下,安全岗位在国内一线城市,比如上海北京薪资在什么水平?
作者回复: 一般来说,和后台开发差不多吧。主要还是取决于公司对安全的重视程度。
2020-05-12 - 4point14老师说研究密码学的学生就业面较窄了?老师可以具体谈谈嘛?
作者回复: 至少我个人在做安全招聘的时候,面对密码学的研究经历,是没有太大吸引力的。个人感觉,密码学就和搞芯片差不多,从国家层面上,肯定是需要有人去做研究的,但是大部分的公司,并没有这个能力去做研究。当然,应该是会有一些学校或者科研机构是需要密码学人员的,具体就不太清楚了。
2020-02-092 - mrkey没有任何安全经验,就因为精通操作系统和算法,被高薪招入做安全和性能领域。临时补课。2021-11-23
- mrkey我入职了安全和性能相关的白盒测试。老师这个职业上限是什么?2021-10-22
- escray看完开篇词就跳到了加餐,最近在看有没有安全相关的工作机会。 一般公司的确对安全不够重视,可能大部分情况是没有吃过亏吧。其实我觉的高级程序员、架构师或者是项目经理,以及技术 Leader,都应该有一定的安全意识,甚至需要一定的培训。 我大概率不会去应聘安全工程师的,但是作为项目经理,了解一些安全基础常识应该也是加分项。 专栏还没有认真看,现在去面试,聊到安全话题,那么就只能按照开篇词里面的全景图,从基础概念和模型框架开始讲,然后就是前后端、服务运维、网络、数据库、分布式、操作系统、容器……估计讲到这里,应该已经完胜一般的应聘者了。 作为项目经理,那么安全体系、安全标准、落地方案、安全运营估计是要重点学习一下了。2021-01-211
收起评论