无路可退的渗透测试工程师,35岁前趁早多接触下这些方向

2024-06-03 21:44

本文主要是介绍无路可退的渗透测试工程师,35岁前趁早多接触下这些方向,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 渗透测试工程师发展之路

吉祥学安全知识星球🔗除了包含技术干货:Java代码审计、web安全、应急响应等,还包含了安全中常见的售前护网案例、售前方案、ppt等,同时也有面向学生的网络安全面试、护网面试等。


先说一下渗透测试工程师的主要工作:就是干渗透、挖漏洞、拿数据(反正就是大家常说的所谓“黑客”),这么一说有些人会觉得很酷。

渗透算是网络安全中最纯粹的技术工种了(个人觉得比开发还纯粹,他不用和需求扯皮),给测试范围就是干。

越是纯粹的工种越是要不断的学习,因为技术是不断变化的,比我们14年左右入行的可能一开始只需要干web渗透,慢慢的要android、ios测试、陆续要做云安全测试,区块链测试,现在还有大模型安全测试。

试想24岁大学毕业开始干,是不是每2年都要学习新的技术,随着年龄的增大,成家立业了,家里有娃了,根本没有那么多精力和体力来不断的学习了。所以在30岁左右大家基本上都开始陆陆续续转岗、转方向了,向着那些需要经验的方向来干。

当你第一次献给销售去“骗”客户,拍着胸脯向客户承诺这个没问题肯定能拿下,“背叛”了自己技术的严谨性的时候,基本上你的内心已经在往转岗的方向走了。

渗透测试岗都能转哪些方向呢?这里仅来聊聊比较常见的,那些说去干“铁人三项”啥的我就不说了。

项目经理岗:这个是很多渗透小伙伴转的最多的,类似于我是装修工,干久了变成包工头了,因为随着你做项目的增多,整个项目的步骤多多少少都会接触,加上如果你还有不错的沟通能力,基本上就稳了。

售前工程师:懂技术+不错的沟通能力+不错的文笔;这个岗位基本上就能胜任了。

技术管理岗:所以的技术能转管理岗都是万里挑一的,首先技术能力强,还愿意为大家服务,那你基本上就一步步可以走技术管理岗了,当然还要有向上管理能力。

以上三类基本上是渗透工程师在35岁后最常见的转岗方向,因为这三个岗位基本上月老越吃经验,技术变得不是那么重要了,当然还有人说转销售、创业去做接外包,这些确实有,但是最多的还是上面三种。

所以如果你目前刚好在30岁左右还在单纯的干渗透,我相信你肯定已经开始迷茫了,那不妨试试上面三种岗位,为35岁以后也能有个不错的工作。


ending   星球推广

一个人走的很快,但一群人才能走的更远。吉祥同学学安全这个星球🔗里面已经沉淀了:

《Java代码审计》:从零基础到整套代码审计,包含审计工具fortify,源码及漏洞讲解

《Web安全》:常用渗透测试工具,从信息收集,到输入输出漏洞,再到框架漏洞

《应急响应》:专项应急响应工具,linux、windows、web常见应急过程

《护网资料库》:护网方案、护网清单、技战法、护网培训资料应有尽有

《网安面试指南》:主要针对网络安全各个岗位面试指南,护网高、中、底面试经验分享

与此同时小编也在网络安全中摸爬滚打近10年,也会分享安全类解决方案、售前ppt等,快点戳链接🔗加入我们吧(链接中优惠卷失效的话直接点下方优惠卷哦)。

图片

趁着星球刚成立,给的优惠还很大,大家可以闭眼进,未来价格只会越来越贵。目前星球成立1个半月了,已经有100+球友了。

这篇关于无路可退的渗透测试工程师,35岁前趁早多接触下这些方向的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1028193

相关文章

如何测试计算机的内存是否存在问题? 判断电脑内存故障的多种方法

《如何测试计算机的内存是否存在问题?判断电脑内存故障的多种方法》内存是电脑中非常重要的组件之一,如果内存出现故障,可能会导致电脑出现各种问题,如蓝屏、死机、程序崩溃等,如何判断内存是否出现故障呢?下... 如果你的电脑是崩溃、冻结还是不稳定,那么它的内存可能有问题。要进行检查,你可以使用Windows 11

性能测试介绍

性能测试是一种测试方法,旨在评估系统、应用程序或组件在现实场景中的性能表现和可靠性。它通常用于衡量系统在不同负载条件下的响应时间、吞吐量、资源利用率、稳定性和可扩展性等关键指标。 为什么要进行性能测试 通过性能测试,可以确定系统是否能够满足预期的性能要求,找出性能瓶颈和潜在的问题,并进行优化和调整。 发现性能瓶颈:性能测试可以帮助发现系统的性能瓶颈,即系统在高负载或高并发情况下可能出现的问题

字节面试 | 如何测试RocketMQ、RocketMQ?

字节面试:RocketMQ是怎么测试的呢? 答: 首先保证消息的消费正确、设计逆向用例,在验证消息内容为空等情况时的消费正确性; 推送大批量MQ,通过Admin控制台查看MQ消费的情况,是否出现消费假死、TPS是否正常等等问题。(上述都是临场发挥,但是RocketMQ真正的测试点,还真的需要探讨) 01 先了解RocketMQ 作为测试也是要简单了解RocketMQ。简单来说,就是一个分

【测试】输入正确用户名和密码,点击登录没有响应的可能性原因

目录 一、前端问题 1. 界面交互问题 2. 输入数据校验问题 二、网络问题 1. 网络连接中断 2. 代理设置问题 三、后端问题 1. 服务器故障 2. 数据库问题 3. 权限问题: 四、其他问题 1. 缓存问题 2. 第三方服务问题 3. 配置问题 一、前端问题 1. 界面交互问题 登录按钮的点击事件未正确绑定,导致点击后无法触发登录操作。 页面可能存在

业务中14个需要进行A/B测试的时刻[信息图]

在本指南中,我们将全面了解有关 A/B测试 的所有内容。 我们将介绍不同类型的A/B测试,如何有效地规划和启动测试,如何评估测试是否成功,您应该关注哪些指标,多年来我们发现的常见错误等等。 什么是A/B测试? A/B测试(有时称为“分割测试”)是一种实验类型,其中您创建两种或多种内容变体——如登录页面、电子邮件或广告——并将它们显示给不同的受众群体,以查看哪一种效果最好。 本质上,A/B测

嵌入式方向的毕业生,找工作很迷茫

一个应届硕士生的问题: 虽然我明白想成为技术大牛需要日积月累的磨练,但我总感觉自己学习方法或者哪些方面有问题,时间一天天过去,自己也每天不停学习,但总感觉自己没有想象中那样进步,总感觉找不到一个很清晰的学习规划……眼看 9 月份就要参加秋招了,我想毕业了去大城市磨练几年,涨涨见识,拓开眼界多学点东西。但是感觉自己的实力还是很不够,内心慌得不行,总怕浪费了这人生唯一的校招机会,当然我也明白,毕业

理解分类器(linear)为什么可以做语义方向的指导?(解纠缠)

Attribute Manipulation(属性编辑)、disentanglement(解纠缠)常用的两种做法:线性探针和PCA_disentanglement和alignment-CSDN博客 在解纠缠的过程中,有一种非常简单的方法来引导G向某个方向进行生成,然后我们通过向不同的方向进行行走,那么就会得到这个属性上的图像。那么你利用多个方向进行生成,便得到了各种方向的图像,每个方向对应了很多

计算机视觉工程师所需的基本技能

一、编程技能 熟练掌握编程语言 Python:在计算机视觉领域广泛应用,有丰富的库如 OpenCV、TensorFlow、PyTorch 等,方便进行算法实现和模型开发。 C++:运行效率高,适用于对性能要求严格的计算机视觉应用。 数据结构与算法 掌握常见的数据结构(如数组、链表、栈、队列、树、图等)和算法(如排序、搜索、动态规划等),能够优化代码性能,提高算法效率。 二、数学基础

Verybot之OpenCV应用一:安装与图像采集测试

在Verybot上安装OpenCV是很简单的,只需要执行:         sudo apt-get update         sudo apt-get install libopencv-dev         sudo apt-get install python-opencv         下面就对安装好的OpenCV进行一下测试,编写一个通过USB摄像头采

『功能项目』战士的平A特效【35】

我们打开上一篇34武器的切换实例的项目, 本章要做的事情是在战士的每次按A键时在指定位置生成一个平A特效 首先将之前下载的技能拖拽至场景中 完全解压缩后重命名为AEffect 拖拽至预制体文件夹 进入主角动画的战士动画层级 双击第一次攻击 选择Animation 创建事件 创建的动画事件帧放在攻击动画挥剑指定处 命名为PerpetualAtt