AI 视角
“在裂缝里找光的人,眼里全是暗处的纹路。”
专门帮人检查网络和信息系统有没有安全漏洞、会不会被人钻空子、个人信息有没有被乱用的人。
常见叫法:俗称渗透测试工程师,行业里也叫白帽子,就是专门模拟坏人攻击方式来找系统毛病的人;也有人叫安全审计,偏检查合不合规矩那一路。
就像给房子做安检,不是看装修好不好,是看门锁能不能被撬、窗户能不能爬、有没有暗道能溜进去。
要是没这行,网上银行的钱可能莫名其妙没了,医院病历随便谁都能翻,手机里的照片和聊天记录全摊在陌生人眼前。
不是修电脑的,也不是抓网络罪犯的警察,更不负责给系统装杀毒软件。
主要在写字楼、科技园区的办公室里坐着干活,偶尔去客户现场,有时候在家远程连过去测。
周围是好几块屏幕,开着各种工具和代码窗口,桌上常备咖啡,晚上比白天安静。
最常和开发软件的人、管服务器的人、做合规检查的人打交道,有时候也跟公司高层汇报。
项目来了就紧,没项目就松,赶进度的时候连续熬夜不稀奇,闲下来也能正常下班。
节假日系统照样跑,重大活动前反而更忙,得守着或者提前测完,真正放假要看项目节点。
这行大多数人是从计算机、网络安全相关专业毕业进来的,学校里学过编程、网络、操作系统这些底子,再自己钻研攻防技术、拿一些行业认可的技能证书,慢慢从助理做起。也有不少人是从做运维、做开发转过来的,干着干着发现对找漏洞更上瘾,就偏过来了。脑子要转得快、能坐得住琢磨细节,眼睛盯屏幕盯久了不能晕,这行对身体没特别硬性的门槛,但逻辑跟不上确实干不了。不同方向差得远,偏技术攻防的和偏合规检查的,进来的路子和要补的课不太一样。
这行收入一般是底薪加项目提成,接的活儿越重、越难,提成占的比例越高,长期驻场的往往按人天算。
刚入行靠底薪熬,能独立带项目之后收入往上走一截,再往后要么往管理走,要么靠难啃的技术活站稳脚跟,普遍越老越值钱,但也看个人能不能持续跟住技术变化。
以下为《国家职业分类大典》在该职业下面的细分工种。
从事网络信息安全渗透测试、合规测试、个人信息保护合规管理等工作的人员
来源:国家职业分类大典2022版及后续增补版
欲善其事,先利其器。