点击蓝字关注我们
最近,发现很多信息安全准大一的学弟学妹们,虽然报了这个专业,但对专业的认知基本是“无”。
于是,决定出一篇暑期特别篇来介绍下信息安全专业是什么、学什么、就业方向和薪资情况等。
希望能帮助到想在开学前提前建立专业认知的学弟学妹们。文末有福利彩蛋哦!
信息安全专业
学什么、怎么学?
1
什么是信息安全
首先恭喜选择信息安全专业的小伙伴们,根据就业蓝皮书的数据来看,近十年来,信息安全专业都位居毕业生薪酬榜第一,且毕业生平均月薪都在7000以上。
那么,信息安全究竟是什么呢?
信息安全专业主要研究信息系统、信息安全与保密、网络安全等方面的基本知识和技术,采取各种防护措施,对信息、网络、服务器等进行安全保护等。
例如:电脑防火墙的搭建、入侵检测系统的设计、网络病毒的检测分析、杀毒软件的研发、企业内网的监测排查、软件漏洞的挖掘与修复等。
2
信息安全学什么
01
核心课程
《密码学》、《Linux 实践及应用》、《操作系统原理》、《数据结构与算法》、《计算机网络》、《病毒逆向分析》、《信息安全导论》、《计算机病毒与防范》、《数据库》等。
02
主要实践课程
密码学实验、计算机病毒实验、数据结构与算法课程设计、数据库系统原理课程设计、计算机网络课程设计、操作系统课程设计等。
03
学习方向和学习资源
学习方向:
信息安全大概可以分为web方向、大模型攻防、车联网攻防、逆向、PWN(缓冲区溢出)、移动端攻防(安卓/IOS/鸿蒙)、云原生攻防等。大多数人都是从web安全入门,然后再找一个或多个感兴趣的方向深入。
网络课程:
可以利用平台如i春秋、Freebuf、安全客等,寻找有关信息安全的课程,建立更全的知识体系。
书籍推荐:
○ web漏洞可以阅读:白帽子讲web安全
○ 域渗透可以阅读:域渗透攻防指南
○ 二进制方向可以阅读:windows核心编程
福利彩蛋见文末哦!
3
就业方向
就业方向包括:
①IT 类企业:信息安全工程、网络维护、防火墙维护、内网监测、安全评估分析、病毒分析、防毒系统设计、漏洞修复、数据还原;
②政府、事业类单位:信息安全系统的设计、网络安全、信息安全防护。
部分岗位及介绍:
网络安全工程师
一线城市工资:15k--20k
二线城市工资:8k--10k
负责构建和维护网络安全基础设施,进行安全漏洞评估和风险管理,防范黑客入侵并进行分析和防范。面对的单位可以是国家机关、国企、事业单位、私企公司等。
乙方渗透测试工程师
一线城市工资:10k--25k
二线城市工资:8k--15k
通过模拟使用黑客的技术和方法,挖掘目标系统的安全漏洞,取得系统的控制权,访问系统的机密数据,并发现可能影响业务持续运作安全隐患的一种安全测试和评估方式。
工资水平取决于渗透能力。
网络安全顾问
工资:10k--20k
第三方专业安全咨询服务,为企业组织在如何改善网络安全状况方面提供专业建议。通过评估企业组织当前的安全防护水平,给出建议,帮助组织进一步提升安全实践能力。
工资水平取决于甲方项目的大小。
安全运维
工资:12k--45k
安全运维工程师是网络安全大方向下网络安全运维与维护的一个细分岗位,其工作内容主要是进行常规的安全扫描、渗透测试以及进行安全工具和系统研发以及安全事件应急处理。
通常游戏厂商或币圈厂商给的较高。
等级保护测评
工资:10k--20k
等保测评师和测评机构依据国家网络安全等合计保护制度、有关管理规范和技术标准,对目标信息系统进行安全级别评定,等级保护测评师考证,目前只对企业开放,拿到中级后,会有一定项目管理的基础,还可以根据自己的发展方向选择其他安全行业的职业,比如安全产品、产品经理...
售前售后
工资:15k--45k
售前:顾名思义,工作内容以销售为主,但是在IT领域做销售不仅仅是需要嘴皮子上的功夫,也是需要专业技术基础的支持。简而言之,售前工程师就是懂得技术的销售。
如今各大厂商里,对售前的需求量很高,非常缺高端人才,思科、华为这两个全球最大的厂商,甚至要求售前工程师有中级(CCNP/HCIP)甚至高级厂商认证(CCIE/HCIE)的证书。
售后:无论任何行业,售后工作做得好坏,对公司产品复购及声誉都至关重要。因此售后工程师的工作比起售前会更加细致,主要是处理售前把产品卖出去了之后,帮助客户解决产品设备使用上问题的,服务客户的一个岗位。
4
大学期间如何提升自己
01
竞赛
竞赛主要是CTF、ACM、数据建模等,其中CTF更契合安全行业。在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。
02
SRC漏洞赏金
随着互联网技术高速发展,黑客也不断对公司的业务进行攻击,面对企业的漏洞风险,包括微软、谷歌、Facebook以及Twitter等企业提出了SRC(Security Response Center,安全应急响应中心)概念。
旨在以漏洞赏金的形式推动全网有坚持漏洞挖精神的“白帽子”为企业提交漏洞,以提高业务的安全防御能力。
国内包括360、腾讯、阿里等百余家知名互联网企业相继建立了企业SRC平台。通常提交漏洞也将带来丰厚的报酬收入,这将助你成为大学中最靓的仔。
03
参加护网
护网行动是以公安部牵头的,用以评估企事业单位的网络安全的活动。
具体实践中,公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在的安全漏洞。
通常蓝队初级的收入在1k/天,同时实战中的知识能成为你简历和面试中的加分项。
福利彩蛋来啦
长按识别找小运营
可免费领网安入门学习礼包哦
未来的网安大佬们都悄摸摸关注我们啦!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...