无路可退的渗透测试工程师,35岁前趁早多接触下这些方向

2024-06-03 21:44

本文主要是介绍无路可退的渗透测试工程师,35岁前趁早多接触下这些方向,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 渗透测试工程师发展之路

吉祥学安全知识星球🔗除了包含技术干货:Java代码审计、web安全、应急响应等,还包含了安全中常见的售前护网案例、售前方案、ppt等,同时也有面向学生的网络安全面试、护网面试等。


先说一下渗透测试工程师的主要工作:就是干渗透、挖漏洞、拿数据(反正就是大家常说的所谓“黑客”),这么一说有些人会觉得很酷。

渗透算是网络安全中最纯粹的技术工种了(个人觉得比开发还纯粹,他不用和需求扯皮),给测试范围就是干。

越是纯粹的工种越是要不断的学习,因为技术是不断变化的,比我们14年左右入行的可能一开始只需要干web渗透,慢慢的要android、ios测试、陆续要做云安全测试,区块链测试,现在还有大模型安全测试。

试想24岁大学毕业开始干,是不是每2年都要学习新的技术,随着年龄的增大,成家立业了,家里有娃了,根本没有那么多精力和体力来不断的学习了。所以在30岁左右大家基本上都开始陆陆续续转岗、转方向了,向着那些需要经验的方向来干。

当你第一次献给销售去“骗”客户,拍着胸脯向客户承诺这个没问题肯定能拿下,“背叛”了自己技术的严谨性的时候,基本上你的内心已经在往转岗的方向走了。

渗透测试岗都能转哪些方向呢?这里仅来聊聊比较常见的,那些说去干“铁人三项”啥的我就不说了。

项目经理岗:这个是很多渗透小伙伴转的最多的,类似于我是装修工,干久了变成包工头了,因为随着你做项目的增多,整个项目的步骤多多少少都会接触,加上如果你还有不错的沟通能力,基本上就稳了。

售前工程师:懂技术+不错的沟通能力+不错的文笔;这个岗位基本上就能胜任了。

技术管理岗:所以的技术能转管理岗都是万里挑一的,首先技术能力强,还愿意为大家服务,那你基本上就一步步可以走技术管理岗了,当然还要有向上管理能力。

以上三类基本上是渗透工程师在35岁后最常见的转岗方向,因为这三个岗位基本上月老越吃经验,技术变得不是那么重要了,当然还有人说转销售、创业去做接外包,这些确实有,但是最多的还是上面三种。

所以如果你目前刚好在30岁左右还在单纯的干渗透,我相信你肯定已经开始迷茫了,那不妨试试上面三种岗位,为35岁以后也能有个不错的工作。


ending   星球推广

一个人走的很快,但一群人才能走的更远。吉祥同学学安全这个星球🔗里面已经沉淀了:

《Java代码审计》:从零基础到整套代码审计,包含审计工具fortify,源码及漏洞讲解

《Web安全》:常用渗透测试工具,从信息收集,到输入输出漏洞,再到框架漏洞

《应急响应》:专项应急响应工具,linux、windows、web常见应急过程

《护网资料库》:护网方案、护网清单、技战法、护网培训资料应有尽有

《网安面试指南》:主要针对网络安全各个岗位面试指南,护网高、中、底面试经验分享

与此同时小编也在网络安全中摸爬滚打近10年,也会分享安全类解决方案、售前ppt等,快点戳链接🔗加入我们吧(链接中优惠卷失效的话直接点下方优惠卷哦)。

图片

趁着星球刚成立,给的优惠还很大,大家可以闭眼进,未来价格只会越来越贵。目前星球成立1个半月了,已经有100+球友了。

这篇关于无路可退的渗透测试工程师,35岁前趁早多接触下这些方向的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1028193

相关文章

嵌入式软件工程师应聘知识点

嵌入式软件工程师应聘 修改浏览权限 | 删除 数据结构(C语言)部分常考的知识点: 1、局部变量能、全局变量和静态变量 2、堆和栈 3、Const、volatile、define、typedef的用途 4、链表(比如链表的插入、删除和排序) 5、排序(考查冒泡法的较多) 6、可重入函数 、malloc函数 7、指针(常考函数指针,函数指针,数组指针,指针数组和

35岁,是终点?还是拐点?

35岁,是终点还是拐点,取决于我们对生活和事业的态度、目标以及行动。这个年龄可以看作是一个重要的转折点,具有多重意义和可能性。 很多人在35岁时,已经在自己的职业生涯中建立了一定的基础,可能达到了管理层或专家级别。如果你还是一个基层员工,那你要反思一下,你的职业生涯规划可能出了问题,工作能力与人情世故为什么都没有突破?是否在某个领域深耕多年? 有些人可能会选择在这个年龄段重新评估自己

将一维机械振动信号构造为训练集和测试集(Python)

从如下链接中下载轴承数据集。 https://www.sciencedirect.com/science/article/pii/S2352340918314124 import numpy as npimport scipy.io as sioimport matplotlib.pyplot as pltimport statistics as statsimport pandas

华为某员工爆料:偷偷跑出去面试,被面试官鄙视了。第一句话就问:华为淘汰的吧,35岁了,这个年龄在华为能混得下去吗?身体没啥毛病吧

“你都35岁了,难不成是被华为淘汰的?在华为混不下去了吧?身体没啥毛病吧,我们这体检可是很严的。” 近日,一位华为员工在朋友圈爆料,自己在面试时遭到了面试官的无理取闹和人身攻击,原因仅仅是因为他35岁了,曾经在华为工作过。 这番话,充满了傲慢与偏见,让人听了义愤填膺。这位面试官的言行,不仅是对求职者的不尊重,更是对职场规则的践踏。 面试本应是双向选择的过程,企业和求职者在相互了解的基

编译测试后出现“发现不明确的匹配”错误

原文链接:http://blog.163.com/zhaoyanping_1125/blog/static/201329153201204218533/ 错误提示: 【“/”应用程序中的服务器错误。  分析器错误 说明: 在分析向此请求提供服务所需资源时出错。请检查下列特定分析错误详细信息并适当地修改源文件。  分析器错误信息: 发现不明确的匹配。】   这个问题发生原因一般情况是

49-1 内网渗透 - Bypass UAC介绍

一、Bypass UAC         用户账户控制(UAC)是Windows操作系统的一种安全机制,旨在防止未经授权的应用程序自动安装并防止非授权修改系统设置。它确保应用程序和任务通常在非管理员账户的安全上下文中运行,除非明确需要管理员权限,用户才会被提示确认。         对于非RID 500的管理员用户(除了内置的Administrator账户),当他们登录时,系统会为其分配两个访

RODNet安装测试

项⽬地址: GitHub - yizhou-wang/RODNet: RODNet: Radar object detection network 搭建环境并配置RODNet 1. 参考README.md搭建并配置环境 准备数据集 1. 本实验使⽤ ROD2021 dataset. 百度⽹盘链接:百度网盘 请输入提取码 密码:slxy 2. 使⽤这个script来重新组织文件。 具体形

Mockito测试

Mockito 一 mockito基本概念 Mock测试是单元测试的重要方法之一,而Mockito作为一个流行的Mock框架,简单易学,且有非常简洁的API,测试代码的可读性很高。 Mock测试就是在测试过程中,对于一些不容易构造(如HttpServletRequest必须在Servlet容器中才能构造出来)或者说获取比较复杂的对象(如JDBC中的ResultSet对象)

jmeter测试https请求

公司最近在搞全站HTTPS改造,进一步提高网站的安全性,防止运营商劫持。那么,改造完成后,所有前后端的URL将全部为https。 So ,研究下怎么用Jmeter访问https请求呢。 其实很简单, 第一步在jmeter中创建HTTP请求,如下图进行配置,https端口为443; 第二步,在本机浏览器,如Chrome中导入该域名证书,在更多工具-设置-管理证书的地方,找到该证书,导出到本地。然后在

工程师 - status和state的区别

"Status"和 "state"是相关的概念,但有不同的含义,尤其是在计算、系统和编程方面: 1. Status:     * 定义: 状态是指系统、进程或实体在某一特定时间点的当前状态或情况。     * 使用方法: 它通常描述一项操作的状态,如是否正在进行、是否已成功完成、是否遇到错误或是否正在等待输入。     * 举例说明: 在编程中,函数可能会返回一个状态代码,