安全攻防技能 30 讲
何为舟
前微博安全研发负责人
34681 人已学习
新⼈⾸单¥59
登录后,你可以任选4讲全文学习
课程目录
已完结/共 41 讲
开篇词 (1讲)
安全攻防技能 30 讲
15
15
1.0x
00:00/00:00
登录|注册

加餐3 | 职业发展:应聘安全工程师,我需要注意什么?

安全研究能力
开发能力和算法能力
攻击渗透能力
安全专业背景
合规审查
数据安全
安全研究
开发和算法
业务安全
安全运维
渗透测试
面试安全工程师,必备安全能力
安全岗位有哪些?
安全工程师应聘注意事项

该思维导图由 AI 生成,仅供参考

你好,何为舟。欢迎来到安全专栏的第三篇加餐时间。
经常有人会问我:“何老师,我已经学了不少安全相关的攻防知识了,那我该如何成为一名专业的安全工程师呢?”
今天我就通过一篇加餐,以我在面试时看到的一些简历为基础,来和你聊一聊公司在招聘安全人员的时候在意什么?你又需要注意些什么?

安全岗位有哪些?

安全是一个跨度很广的领域。所以,对于一个负责公司安全的中高层领导来说,他们当然需要一个对这些领域有全面认知和理解的人。但是,我们作为一名普通员工,经常只专注于某一个领域或者方向,去深入研究。
虽然在这个课程中,我们一直使用“安全工程师”这个词来指代所有的安全人员,但实际上,不同的公司会根据安全方向的不同,拆分出不同的安全岗位。所以,对于求职者来说,认清自己擅长哪个方向、适合哪个岗位是很重要的。下面,我们先来了解一下,公司中都存在哪些安全岗位。
首先,我们来看两个最直接也是最普遍的安全岗位:渗透测试和安全运维
在讲 Web 安全的时候,我们介绍了一些常见的攻击方式。那么,如何确保公司开发出来的应用不存在 Web 安全漏洞呢?这就需要渗透测试人员来进行安全测试了。对于渗透测试人员来说,自身的安全攻击水平是其最核心的能力。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结

安全工程师是一个广泛且多样化的领域,需要具备不同的专业能力。本文介绍了安全岗位的多样性,包括渗透测试、安全运维、业务安全、开发和算法等方向。对于不同岗位,需要具备不同的能力和背景。文章列举了安全工程师必备的能力,包括安全专业背景和攻击渗透能力。此外,开发和算法能力以及安全研究能力也是重要的加分项。作者强调了在面试中明确的目标和展示自身安全能力的重要性。总的来说,安全工程师需要具备系统的安全知识和实践经验,以及针对特定岗位的专业能力。

仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《安全攻防技能 30 讲》
新⼈⾸单¥59
立即购买
登录 后留言

全部留言(11)

  • 最新
  • 精选
  • qqq
    老师,你好。我看您在岗位介绍里面有谈到移动安全和AI安全,能更一步说明一下这两方面的工作内容么。

    作者回复: 不确定你想了解哪方面,我就说说工作内容吧。 移动安全主要是做APP/SDK加固、竞对APP反编译、以及APP端的漏洞扫描和测试。 AI安全主要对机器学习算法安全性作研究,比如生成对抗算法绕过人脸等。也会对框架的安全性作研究,比如可以上传一张图片而控制系统。

    2020-02-21
    3
  • 鸵鸟
    这里提到的安全更多的偏向上层用户态或者网络层的安全,作者对内核态安全或者说cpu安全方向的从业者有什么建议嘛?

    作者回复: 这块工作确实没接触过,个人感觉这类技术也更加专业了。目前IoT行业比较火热,硬件方面的安全也是行业比较关注的点,应该会对内核层或者硬件层的安全有所需求。

    2020-02-13
    3
  • 黑矮人
    你好,我多年Android开发,熟悉Java,PHP,转渗透测试的岗位往哪方向好呢?

    作者回复: 可以尝试一下移动安全,逆向加固等。

    2020-11-04
    1
  • 闪耀之作r
    kail渗透方向应该如何准备面试

    作者回复: 使劲刷题。

    2020-06-09
    1
  • qqq
    老师,为什么你的专栏介绍里面是攻克工作中80%的安全问题,那剩下的20%呢

    作者回复: 毕竟只是基于我个人经验总结出来的专栏,难免有涉及不到的地方~

    2020-02-12
    1
  • 翠羽香凝
    老师,很想了解一下,安全岗位在国内一线城市,比如上海北京薪资在什么水平?

    作者回复: 一般来说,和后台开发差不多吧。主要还是取决于公司对安全的重视程度。

    2020-05-12
  • 4point14
    老师说研究密码学的学生就业面较窄了?老师可以具体谈谈嘛?

    作者回复: 至少我个人在做安全招聘的时候,面对密码学的研究经历,是没有太大吸引力的。个人感觉,密码学就和搞芯片差不多,从国家层面上,肯定是需要有人去做研究的,但是大部分的公司,并没有这个能力去做研究。当然,应该是会有一些学校或者科研机构是需要密码学人员的,具体就不太清楚了。

    2020-02-09
    2
  • mrkey
    没有任何安全经验,就因为精通操作系统和算法,被高薪招入做安全和性能领域。临时补课。
    2021-11-23
  • mrkey
    我入职了安全和性能相关的白盒测试。老师这个职业上限是什么?
    2021-10-22
  • escray
    看完开篇词就跳到了加餐,最近在看有没有安全相关的工作机会。 一般公司的确对安全不够重视,可能大部分情况是没有吃过亏吧。其实我觉的高级程序员、架构师或者是项目经理,以及技术 Leader,都应该有一定的安全意识,甚至需要一定的培训。 我大概率不会去应聘安全工程师的,但是作为项目经理,了解一些安全基础常识应该也是加分项。 专栏还没有认真看,现在去面试,聊到安全话题,那么就只能按照开篇词里面的全景图,从基础概念和模型框架开始讲,然后就是前后端、服务运维、网络、数据库、分布式、操作系统、容器……估计讲到这里,应该已经完胜一般的应聘者了。 作为项目经理,那么安全体系、安全标准、落地方案、安全运营估计是要重点学习一下了。
    2021-01-21
    1
收起评论
显示
设置
留言
11
收藏
沉浸
阅读
分享
手机端
快捷键
回顶部