admin 管理员组

文章数量: 1184232

信息安全:近十年毕业生薪酬榜第一!荣获“起薪届”最强王者称号(暑期特别篇)

最近,发现很多信息安全准大一的学弟学妹们,虽然报了这个专业,但对专业的认知基本是“无”。

于是,决定出一篇暑期特别篇来介绍下信息安全专业是什么、学什么、就业方向和薪资情况等

希望能帮助到想在开学前提前建立专业认知的学弟学妹们。文末有福利彩蛋哦!

信息安全专业 学什么、怎么学?

1 什么是信息安全

首先恭喜选择信息安全专业的小伙伴们,根据就业蓝皮书的数据来看,近十年来,信息安全专业都位居毕业生薪酬榜第一,且毕业生平均月薪都在7000以上。

那么,信息安全究竟是什么呢?

信息安全专业主要研究信息系统、信息安全与保密、网络安全等方面的基本知识和技术,采取各种防护措施,对信息、网络、服务器等进行安全保护等

例如:电脑防火墙的搭建、入侵检测系统的设计、网络病毒的检测分析、杀毒软件的研发、企业内网的监测排查、软件漏洞的挖掘与修复等。

2 信息安全学什么

01 核心课程

《密码学》、《Linux 实践及应用》、《操作系统原理》、《数据结构与算法》、《计算机网络》、《病毒逆向分析》、《信息安全导论》、《计算机病毒与防范》、《数据库》等。

02 主要实践课程

密码学实验、计算机病毒实验、数据结构与算法课程设计、数据库系统原理课程设计、计算机网络课程设计、操作系统课程设计等。

03 学习方向和学习资源

学习方向:

信息安全大概可以分为web方向、大模型攻防、车联网攻防、逆向、PWN(缓冲区溢出)、移动端攻防(安卓/IOS/鸿蒙)、云原生攻防等。大多数人都是从web安全入门,然后再找一个或多个感兴趣的方向深入。

网络课程:

可以利用平台如i春秋、Freebuf、安全客等,寻找有关信息安全的课程,建立更全的知识体系。

书籍推荐:

○ web漏洞可以阅读:白帽子讲web安全

○ 域渗透可以阅读:域渗透攻防指南

○ 二进制方向可以阅读:windows核心编程

3 就业方向

就业方向包括:

①IT 类企业:信息安全工程、网络维护、防火墙维护、内网监测、安全评估分析、病毒分析、防毒系统设计、漏洞修复、数据还原;

②政府、事业类单位:信息安全系统的设计、网络安全、信息安全防护。

部分岗位及介绍:

网络安全工程师

一线城市工资:15k–20k

二线城市工资:8k–10k

负责构建和维护网络安全基础设施,进行安全漏洞评估和风险管理,防范黑客入侵并进行分析和防范。面对的单位可以是国家机关、国企、事业单位、私企公司等。

乙方渗透测试工程师

一线城市工资:10k–25k

二线城市工资:8k–15k

通过模拟使用黑客的技术和方法,挖掘目标系统的安全漏洞,取得系统的控制权,访问系统的机密数据,并发现可能影响业务持续运作安全隐患的一种安全测试和评估方式。

工资水平取决于渗透能力。

网络安全顾问

工资:10k–20k

第三方专业安全咨询服务,为企业组织在如何改善网络安全状况方面提供专业建议。通过评估企业组织当前的安全防护水平,给出建议,帮助组织进一步提升安全实践能力。

工资水平取决于甲方项目的大小。

安全运维

工资:12k–45k

安全运维工程师是网络安全大方向下网络安全运维与维护的一个细分岗位,其工作内容主要是进行常规的安全扫描、渗透测试以及进行安全工具和系统研发以及安全事件应急处理。

通常游戏厂商或币圈厂商给较高。

等级保护测评

工资:10k–20k

等保测评师和测评机构依据国家网络安全等合计保护制度、有关管理规范和技术标准,对目标信息系统进行安全级别评定,等级保护测评师考证,目前只对企业开放,拿到中级后,会有一定项目管理的基础,还可以根据自己的发展方向选择其他安全行业的职业,比如安全产品、产品经理

售前售后

工资:15k–45k

**售前:**顾名思义,工作内容以销售为主,**但是在IT领域做销售不仅仅是需要嘴皮子上的功夫,也是需要专业技术基础的支持。**简而言之,售前工程师就是懂得技术的销售。

如今各大厂商里,对售前的需求量很高,非常缺高端人才,思科、华为这两个全球最大的厂商,甚至要求售前工程师有中级**(CCNP/HCIP)甚至高级厂商认证(CCIE/HCIE**)的证书。

**售后:**无论任何行业,售后工作做得好坏,对公司产品复购及声誉都至关重要。因此售后工程师的工作比起售前会更加细致,主要是处理售前把产品卖出去了之后,帮助客户解决产品设备使用上问题的,服务客户的一个岗位

4 大学期间如何提升自己

01 竞赛

竞赛主要是CTF、ACM、数据建模等,其中CTF更契合安全行业。在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。

02 SRC漏洞赏金

随着互联网技术高速发展,黑客也不断对公司的业务进行攻击,面对企业的漏洞风险,包括微软、谷歌、Facebook以及Twitter等企业提出了**SRC(Security Response Center,安全应急响应中心)**概念。

旨在以漏洞赏金的形式推动全网有坚持漏洞挖精神的“白帽子”为企业提交漏洞,以提高业务的安全防御能力。

国内包括360、腾讯、阿里等百余家知名互联网企业相继建立了企业SRC平台。通常提交漏洞也将带来丰厚的报酬收入,这将助你成为大学中最靓的仔。

03 参加护网

护网行动是以公安部牵头的,用以评估企事业单位的网络安全的活动。

具体实践中,公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在的安全漏洞。

通常蓝队初级的收入在1k/天,同时实战中的知识能成为你简历和面试中的加分项。

文章来自网上,侵权请联系博主

互动话题:如果你想学习更多网安方面的知识和工具,可以看看以下题外话!

题外话

黑客/网络安全学习路线

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

下面给大家分享一份2025最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!

一、2025最新网络安全学习路线

一个明确的学习路线可以帮助新人了解从哪里开始,按照什么顺序学习,以及需要掌握哪些知识点。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

读者福利 | CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)

我们把学习路线分成L1到L4四个阶段,一步步带你从入门到进阶,从理论到实战。

L1级别:网络安全的基础入门

L1阶段:我们会去了解计算机网络的基础知识,以及网络安全在行业的应用和分析;学习理解安全基础的核心原理,关键技术,以及PHP编程基础;通过证书考试,可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。

L2级别:网络安全的技术进阶

L2阶段我们会去学习渗透测试:包括情报收集、弱口令与口令爆破以及各大类型漏洞,还有漏洞挖掘和安全检查项目,可参加CISP-PTE证书考试。

L3级别:网络安全的高阶提升

L3阶段:我们会去学习反序列漏洞、RCE漏洞,也会学习到内网渗透实战、靶场实战和技术提取技术,系统学习Python编程和实战。参加CISP-PTE考试。

L4级别:网络安全的项目实战

L4阶段:我们会更加深入进行实战训练,包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题

整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握;而L3 L4更多的是通过项目实战来掌握核心技术,针对以上网安的学习路线我们也整理了对应的学习视频教程,和配套的学习资料。

二、技术文档和经典PDF书籍

书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)


三、网络安全视频教程

对于很多自学或者没有基础的同学来说,书籍这些纯文字类的学习教材会觉得比较晦涩难以理解,因此,我们提供了丰富的网安视频教程,以动态、形象的方式展示技术概念,帮助你更快、更轻松地掌握核心知识

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

四、网络安全护网行动/CTF比赛

学以致用 ,当你的理论知识积累到一定程度,就需要通过项目实战,在实际操作中检验和巩固你所学到的知识,同时为你找工作和职业发展打下坚实的基础。


五、网络安全工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

面试不仅是技术的较量,更需要充分的准备。

在你已经掌握了技术之后,就需要开始准备面试,我们将提供精心整理的网安面试题库,涵盖当前面试中可能遇到的各种技术问题,让你在面试中游刃有余。

如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

**读者福利 |** CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)

本文标签: 信息安全 薪酬 王者 近十年 称号