数据显示,网络安全行业的平均薪水在很多统计中都是位列我们国家行业平均收入前列的,但是,因为“网络安全行业”和“网络安全岗位”是两个东西:前者更多倾向于做网络安全相关产品、解决方案、服务的企业,后者更倾向于在各个企业中从事网络安全相关工作的职位。

举个例子来说,像奇安信、绿盟就是典型的网络安全行业公司;而像银行(典型的就是非网络安全行业企业)中的网络安全运维、网络安全经理就是“网络安全岗位”了。这两者的收入计算其实会有很大的差异。

因此,“网络安全行业”的收入差距还是比较大的:不同职能,不同企业之间还是有一定差距的,而网络安全职位又有很多区分。

#1

传说中的网络安全行业

近些年,网络安全开始被人关注,工资相当有一定的上升,但和其他行业相比,其实同类型的职位基本上工资没啥差距。相对的,“网络安全岗位”的平均收入明显会更高:网络安全企业里的一些相对低收入职位会被去除(比如市场、HR、财务等),同时会有大量高收入职位加入——比如各个大厂的安全人员。像互联网大厂招安全工程师、负责人的工资基本20k起,金融行业也是网络安全大户,工程师薪资也不低。虽然说安全运维会低一点,但是一般也能抵一个普通码农的工资了。所以说,这一块的平均工资完全是有能力负担起网络安全的“大户”们一手提携上来的。

这样一来,网络安全企业的工资其实和其他互联网相关公司对比没啥竞争力。曾经有一个二流(他自称)网络安全企业(其实这家企业还是很不错的,安全垂直领域很强)的高管曾说过:**一流的人才去互联网大厂(靠钱砸),二流的人才去各个领域的一流公司(平台,收入相对不错),三流的人才才来他们企业。**其实也很现实,他本身就是大厂出来的,他很直白地说大厂有溢价,大厂能拿30k的人,到别的企业可能只有20k。

当大厂把人才全部收走的时候,其他企业只能“抽卡”或者捡漏,靠一些其他的点吸引人才:不加班/少加班、情怀、员工对该领域的热爱等——或者就只能说可能一些基层的员工确实水平有点欠缺。

更自然的,人员能力相对不足,业务能力也会有所下降,何况相比直播、游戏、流量广告、金融运作,网络安全这种实打实的东西确实更不容易赚钱:需要大量的研发、研究人员的前期投入,甚至还需要慢慢让用户理解用户自己的需求,以及自己的产品能力。不要对“教育市场”反感,在安全这件事上,不接受“教育市场”,就只能等着攻击者的教育。

#2

网络安全人员的无奈

网络安全行业,确实不怎么赚钱。但是,现在年轻人的焦虑也是真实的。近些年的毕业生,几乎都表达了对户口、房子的焦虑——而这些焦虑最直接的转化就是对钱的渴望:几乎每一个学生都无比期望能去互联网大厂工作(或者去国企),甚至为了去那里工作而想办法读研——对,我们读研的目的不是学习,不是科研,而是为了能进大厂、进入国企。

这些学生的诉求,千军万马过独木桥,好不容易来到大城市,当然要想尽办法留下来。而对他们来说,最稳定的方法自然就是大厂(靠钱),或者国企(靠体制)。

当然,很多四十,甚至三十五朝上的中年人并不这么认为。他们觉得个人的努力方式、选择更重要,一时的大厂、国企并不能让年轻人真正有“前途”。是的,“35岁焦虑”对现在的年轻人又是一道坎,35岁被优化的人,如果之前一直在做螺丝钉的工作,拿着和市场价格相比的溢价工资,又如何能找到一份愿意接收自己,并且能给自己提供优渥工资的工作?确实,努力方式、选择、前期的积累确实不仅能够避免35岁这道坎,甚至还能让自己的职业前景持续上升。

但是,问题来了,22-30的积累年龄,同样是许多社会责任的年龄:恋爱、婚姻、房子,哪个不是压在年轻人身上的大山?就算22-30成功积累,31岁开始厚积薄发,那错过的22-30岁的时光,31岁之后就可以弥补吗?何况,万一最终一搏以后依然一事无成呢?不仅错过了20多岁的时光,还同样要面临35岁的焦虑。这个是有积累的中年人很难理解的。

从网安的需求来看,我们是需要许多攻防人员的——甚至不一定是攻防人才。能够做基础的渗透,做一些安全加固,都是许多地方的需求。

从业内的角度来看的话,未来的发展,是IT运维人员都需要有一定的“防御”能力,能解决企业中日常的一些基础安全事件,而由更专业的安全人员去处理一些更有威胁性的事件。

但是,对于许多认为网络安全和CTF或者渗透等同的做法,是我无法认同的。因为安全本身就不只是渗透和比赛,有着从规范制定、制度管理、系统设计、安全开发、技术推广等一系列的事情,而其中渗透和CTF如果最后转化成职能,绝大部分也只是局限于安全服务和安全研究(主要针对攻防)。

而事实上,大部分人可能最终也就是拿一个普通的安全运维或者渗透测试员的薪水……这是我另一个难受的地方:**网络安全确实是热点,确实更容易就业,但是不代表收入非常高。**利用大家对网络安全的热情和好奇,给一个泡泡,我个人是无法接受的。

说了那么多,如果说真的要我有什么期望的话,我希望从事网络安全的人,都能没有生活压力,都是本身对着网络安全有着深深的热爱,才投入到这一领域中去,为守护我们国家的日常贡献自己的青春。

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。

因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。

网安&黑客学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

同时每个成长路线对应的板块都有配套的视频提供:

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

视频配套资料&国内外网安书籍、文档

当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料



所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

当初选了网络安全行业的人,后来怎么样了?相关推荐

  1. 15大统计数据描绘网络安全行业市场蓝图

    本文讲的是15大统计数据描绘网络安全行业市场蓝图,在技术领域,网络安全目前是发展最快的一大产业. 为把握该市场脉搏,美国网络安全公司 Cybersecurity Ventures 列出了2017年网络 ...

  2. 聊聊网络安全行业这十年(2010-2019)

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 网络安全成为主流的十年 在2010年前(其实应该是从2011年算起,不过2010年更顺口),网络安全还是一个孤立的领域.直到自己所使用 ...

  3. 2022年网络安全行业的几个关注点

    从首席信息安全官 CISO 的角度来看,2021 年并不是一个很好的年份.它始于对 SolarWinds 网络攻击的争夺,并以勒索软件攻击的创纪录高位结束.首席信息安全官不得不处理混合劳动力与由 CO ...

  4. 关于网络安全行业你知道多少?

    一直以来,我国的网络安全人才的供需关系都是不平衡的. 我国网络安全人才年培养规模在3万人左右,已培养的信息安全人才总数不到10万,距离70万的人才缺口还非常大.网络安全人才发展的形势还非常严峻. &l ...

  5. 网络安全行业有哪些认可度比较高的证书呢?

    目录 管理层: ①CISSP ②CISA ③DPO ④云安全联盟系列证书 干活的人 ①CISP ②CISP系列证书 ③渗透测试.应急响应类证书 ④CISAW系列证书 ⑤PMP项目管理专业人士资格认证 ...

  6. 内含18禁~~关于自学\跳槽\转行做网络安全行业的一些建议

    作者:Eason_LYC 悲观者预言失败,十言九中. 乐观者创造奇迹,一次即可. 一个人的价值,在于他所拥有的.所以可以不学无术,但不能一无所有! 技术领域:WEB安全.网络攻防 关注WEB安全.网络 ...

  7. 自学网络安全,一般人我劝你放弃吧!

    前言 笔者本人 17 年就读于一所普通的本科学校,20 年 6 月在三年经验的时候顺利通过校招实习面试进入大厂,现就职于某大厂安全联合实验室. 我为啥说自学网络安全,一般人我还是劝你算了,因为所以科学 ...

  8. 想转行网络安全行业,究竟是参加培训班还是靠自学?

    想转行网络安全行业,究竟是参加培训班还是靠自学? 一.网络安全行业未来有没有前景? 目前,各行业加速数字化转型升级已成紧迫的任务,转型中必然对网络安全需求提升:在频发的网络安全事件和国家网络安全主要政 ...

  9. 观点丨Fortinet谈ChatGPT火爆引发的网络安全行业剧变

    FortiGuard报告安全趋势明确指出"网络攻击者已经开始尝试AI手段",ChatGPT的火爆之际的猜测.探索和事实正在成为这一论断的佐证.攻守之道在AI元素的加持下也在悄然发生 ...

最新文章

  1. 错误: libstdc++.so.6: cannot open shared object file: No such file or directory
  2. 肿瘤细胞信号转导: 肿瘤治疗的靶向信号通路 PDF
  3. Mysql报错:2006 - MySQL server has gone away
  4. react更改路由入参_react路由传参方式
  5. 内心的秘密写在脸上,科学家用面部识别预测性取向和犯罪倾向
  6. 2018青岛ICPC ZOJ 4061: Magic Multiplication(模拟)
  7. php 实现二叉树的最大深度_LintCode 题解丨Apple面试题:二叉树的最大深度
  8. Linux中级之netfilter防火墙(iptables)
  9. iOS混合开发库(GICXMLLayout)一、介绍
  10. Python脚本自动化运维网络设备
  11. 使用sentencepiece模型替换词表
  12. f4小组专用3306mysql抓鸡工具_【技术】3306端口手动入侵之mysql写入启动项提权
  13. STM32单片机简介
  14. 西门子g120变频器接线图_西门子G120变频器怎么样?好用吗?
  15. UserWarning: Glyph 28857 (\N{CJK UNIFIED IDEOGRAPH-70B9}) missing from current font. FigureCanvasA
  16. 网络爬虫Python试验
  17. python数据分析-numpy学习
  18. 初学者必须要知道的FPGA基础知识
  19. windows10 原版 纯净版 下载
  20. Python sublime 中文的问题汇总【收藏】

热门文章

  1. 数据采集的数据源有哪些?
  2. 人脉变现小程序裂变定制开发
  3. Linux 用户 组 权限 管理
  4. H5新特性:canvas学习2
  5. 代码随想录算法训练营第二天|LeetCode 977.有序数组的平方 、209.长度最小的子数组 、59.螺旋矩阵II
  6. python写入mysql数据库_Python_MySQL数据库的写入与读取
  7. Peewee 高阶用法
  8. 创建 dict 的几种方法学习小结
  9. 西门子1200与3台欧姆龙E5cc温控器通讯程序
  10. linux服务安全与监控二