菜鳥如何反轉到資深Web安全工程師


90后理工男,計算機專業,畢業於985院校,從事Web安全工作,兩年多的時間里先后跳槽3家公司,跳槽理由主要有以下幾點:加班多、薪資低、工作內容枯燥,不想安於現狀,寄希望於通過跳槽找到一個“錢多、活少、離家近”的工作。

 

可是,越跳越槽,一家不如一家。第一家單位是個知名互聯網公司,同一批進入的應屆生,現在有的人已經晉升到技術經理,薪水也翻了幾倍。再看看當前的我,哎!只怪我當時太自負,那時每天做的都是最基礎工作,感覺有點屈才,不到一年就有了離職的想法。

因為上一個工作的平台不錯,很快就找到了第二份工作,雖然沒有之前的公司有名氣,規模也小了很多,但是工資跟原來比上漲了50%,同期小伙伴的薪資還在原地踏步,我內心竊喜,跳槽跳對了。

但是工作半年后,又有了懈怠情緒,項目太多,還總要求加班,於是又產生離職的念頭。985院校畢業,名企任職,加上豐富的項目經驗,這些履歷還愁找不到工作。

 

其實都是花架子:

大學期間貪玩,老師在上面講課,我們在下面組團打王者,專業知識沒學會多少,王者已經是尊貴鉑金了;

雖然在大企業工作過,但是只會基礎內容,沒比應屆生強多少,而且基礎知識掌握的也不扎實;

所謂項目經驗豐富,無非是挖過幾個低危漏洞,技能也就是菜鳥階段。

帶着這些BUG,自然面試的非常不順,每天奔波於不同公司,填着千篇一律的面試表,一遍遍重復的自我介紹,能想到每次都是失敗而歸,一個多月過去了,竟沒有一個offer。交房租的日子臨近,合租的室友在群里催繳水電費,我終於開始意識到自己的問題:盲目自信,不切實際,好高騖遠,早知今日何必當初!

為了生計問題,不得不趕緊找個工作,於是降低標准,開始跟應屆生搶工作,半個月過去了,終於收到了一個offer:創業型公司、五險(公積金都沒有)、工資也回到了解放前(跟第一份工作薪資相同)、早九晚十,就這樣兢兢業業干了不到3個月的時間,又出現了反轉。

公司效益不好,要裁員,而我不出所料的出現在裁員名單里,於是我又失業了。工作兩年多的時間里,跳槽3次,現在的我一事無成。

痛定思痛后決定要努力提升自己,在網上看了一些免費的課程,翻閱了一些書籍資料,例如:《白帽子講Web安全》、《Sql注入攻擊與防御》、《XSS跨站腳本攻擊剖解與防御》等,里面有些內容比較難理解,於是加入了幾個技術交流群,向大佬們討教一些學習方法和經驗技巧,雖然在技能上面有一些提升,但是自學的效率比較低,同時缺乏實戰經驗,於是我想報名培訓班進行系統化的學習。

上面提到的那個技術經理給我推薦了i春秋的Web安全培訓班,他之前參加過線上提高班,系統化的學習,短期內可以快速提高技能,而且上課時間在晚上,非常適合職場人士,我猜他能晉升到經理跟這個培訓密不可分。

不過我現在比較糾結,因為我基礎不扎實、需要進行系統化的學習、又想快速提高技能,是選擇線上快速提高班還是線下Web安全脫產學習培訓班?小伙伴們,根據你們的經驗,我該選擇哪個呢?

線上提高班

 

課程介紹

線上提高班課程作為線上入門班的進階課程,為參加過線上入門班課程和已經有了Web安全技術基礎的相關專業學生、信息安全愛好者與開發人員而設計。

課程以漏洞實戰應用技術為核心,從Web漏洞利用高級方式與防御方法,非常規漏洞、python安全編程等多方面剖析Web應用安全的實戰高級技術內容,並以此為基礎,通過線上實驗練習提升實戰技能,熟悉掌握web滲透和安全腳本編寫能力。

課程在講解Web安全的同時,也講解了內網安全的知識點,從外到內對滲透測試形成一個總體的認識。

課程體系

工具使用詳解模塊、漏洞高級利用技巧模塊、PHP代碼審計模塊、Python安全編程模塊、權限提升模塊、漏洞防御模塊。

適合人群

高等院校信息安全、網絡空間安全專業學生、信息安全愛好者、信息安全從業人員、Web應用開發人員。

 

課程優勢

銜接入門班課程,滲透技術進階實戰內容。

知識點配套教學實驗與練習實驗,增強動手能力。

代碼審計與安全腳本編程,加強拓展能力。

授課方式

錄制視頻學習,上課期間助教老師在線負責答疑,視頻課程學習結合實驗練習。

在視頻頁面互動區進行溝通答疑,如脫離上課時間可在班級頁面里的老師答疑模塊中留言進行問題咨詢留言。

 

授課時間

每周一至周五,每晚20-22點,培訓24天。

已經在職人員,沒有集中時間進行脫產學習,線上培訓課程,學習時間靈活,短時間內可快速提升技能,助你成為安全領域高精尖人才。

Web安全工程師線上提高班火熱報名中,現在報名還有開班優惠,快去報名吧!

快速報名入口:https://www.ichunqiu.com/train/course/31?from=boke

 

線下培訓班

 

Web安全工程師

班級人數:30人/班

面向人群:在校學生,IT從業者,畢業生、找工作人群,對Web安全感興趣人群、面臨轉行人員

報名條件:計算機基礎及相關計算機專業

授課地點:北京、廣州、深圳

授課時長:3個月

授課形式:面授脫產

考核認證:CISAW-Web安全認證

課程目標:了解漏洞原理,熟悉Web漏洞查找、利用、修復加固;具備獨立完成Web滲透和挖洞的能力。

課程介紹:Web安全工程師就業班培訓課程由i春秋教研組結合眾多安全企業需求制定的網絡攻防課程。培養方式從理論基礎+線上實驗環境+CTF比賽+DMZ靶場環境,全方位立體化教學來打造全新的職業培訓體驗。

 

平台優勢

專業的線上、線下實驗環境、SRC挖洞、CTF、AWD、綜合實戰靶場平台。

提供實戰項目教學,模擬靶場滲透演練,提升實戰技能。

師資優勢

雙師模式促學機制,線上、線下實戰經驗豐富的專業授課講師。

雙1+2+3模式以集中化的授課模式,高素質講師授課,預留課余答題時間。

每班配備線上助教負責全班學生的制度管理,基礎問題解答,作業批改及考試服務。

課程優勢

培訓課程由i春秋教研組結合眾多安全企業需求制定的網絡攻防課程。

課程設置方向精准、專業性強、安排合理。

四個月課程全面涵蓋滲透測試、漏洞挖掘、漏洞利用、漏洞修復、代碼審計、安全腳本編寫、SRC挖洞、CTF比賽、綜合實驗靶場練習等內容。

考核證書

課程學完后可以報考以下兩種證書:

中國網絡安全審查技術與認證中心CISAW-Web安全認證

 

中國信息安全測評中心CISP-PTE認證

推薦就業

i春秋是國內知名的網絡安全培訓機構,在i春秋學院參訓學員將統一人才管理,並負責向國內一些知名安全企業推薦。

 

企業涵蓋國內一線主流安全企業將近200家,包括啟明星辰、綠盟科技、天融信、360、螞蟻金服、國美電器、興業銀行、百度等知名一線安全企業。

i春秋與金融、能源、民航及各事業單位、安全企業簽訂了人才輸送協議,為i春秋線下培訓基地的人才輸送保駕護航。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM