很多想入行安全的人只知道"黑客",但网络安全行业的岗位细分远比你想象的多。今天就把所有安全岗位给你捋清楚,帮你找到最适合自己的方向!
1. 安全行业三大方向
在具体讲岗位之前,先了解一下安全行业的三大技术方向:
| 方向 | 核心工作 | 技术特点 |
|---|---|---|
| 安全研发 | 开发安全产品和安全工具 | 编程能力强,懂安全业务 |
| 二进制安全 | 漏洞挖掘、逆向分析、病毒研究 | 底层基础扎实,耐得住寂寞 |
| 网络渗透 | 渗透测试、红队、安全服务 | 技术面广,实战能力强 |
三个方向没有高低之分,选择哪个取决于你的兴趣和特长。但从就业角度来说,网络渗透方向岗位最多,安全研发次之,二进制安全最少但薪资天花板最高。
2. 渗透测试类岗位
2.1 渗透测试工程师
工作内容:
① 对目标系统进行授权渗透测试,发现安全漏洞
② 编写渗透测试报告,提供修复建议
③ 跟踪漏洞修复情况,进行复测
技能要求:Web漏洞原理、渗透工具(Burp/sqlmap/Nmap)、内网渗透、报告编写
薪资范围(参考):一线城市 15-30K
特点:入门门槛相对低,实战为主,适合喜欢动手的人。乙方安全公司岗位最多。
2.2 红队工程师
工作内容:
① 模拟真实攻击者,进行全链路攻击演练
② 从外网打点到内网渗透,最终达成目标
③ 编写红队评估报告
技能要求:渗透测试全流程、免杀、C2框架、社会工程、内网渗透
薪资范围(参考):一线城市 20-50K
特点:比普通渗透更全面更深入,要求综合能力强。护网行动的核心岗位。
2.3 安全服务工程师
工作内容:
① 为甲方提供安全评估、渗透测试、应急响应等服务
② 等保测评、安全加固、漏洞扫描
③ 安全培训、安全咨询
技能要求:渗透测试、等保、漏洞扫描、安全加固、沟通能力
薪资范围(参考):一线城市 12-25K
特点:乙方安全公司主力岗位,出差多,但成长快。新手入行最常见的选择。
3. 安全研发类岗位
3.1 安全产品研发工程师
工作内容:
① 开发安全产品(WAF、IDS、EDR、SIEM等)
② 安全规则编写与优化
③ 安全检测引擎开发
技能要求:C/C++或Java或Python、数据结构、算法、安全知识
薪资范围(参考):一线城市 15-40K
特点:技术深度高,职业发展稳定。安全厂商(奇安信、深信服、绿盟等)核心岗位。
3.2 安全工具开发工程师
工作内容:
① 开发内部安全工具和平台
② 自动化扫描器、漏洞管理平台
③ 安全大数据分析平台
技能要求:Python/Go/Java、Web开发、安全知识
薪资范围(参考):一线城市 15-35K
特点:甲方安全团队常见岗位,既要懂开发又要懂安全。
4. 安全运维类岗位
4.1 安全运营工程师(SOC分析师)
工作内容:
① 监控安全告警,分析安全事件
② SIEM/SOAR平台运营
② 威胁狩猎、应急响应
技能要求:日志分析、SIEM工具、事件响应、网络流量分析
薪资范围(参考):一线城市 12-25K
特点:甲方安全团队核心岗位,偏防守,需要有耐心和细心。适合追求稳定的人。
4.2 安全运维工程师
工作内容:
① 服务器安全加固、漏洞修复
② 安全设备配置与维护(防火墙/WAF/IDS)
③ 日常安全巡检、日志审计
技能要求:Linux/Windows运维、安全设备配置、漏洞管理
薪资范围(参考):一线城市 10-20K
特点:偏运维,入门门槛不高,但容易陷入重复劳动。适合运维转安全的人。
4.3 等保工程师
工作内容:
① 等保2.0测评与咨询
② 安全整改方案设计
③ 安全管理体系建设
技能要求:等保2.0标准、安全合规、文档编写
薪资范围(参考):一线城市 10-18K
特点:国内特色岗位,政策驱动,需求稳定。对技术要求不高但需要懂标准。
5. 安全研究类岗位
5.1 漏洞研究员
工作内容:
① 挖掘0day漏洞,研究新型攻击技术
② 漏洞分析与复现
③ 编写漏洞利用代码
技能要求:逆向工程、二进制分析、汇编语言、fuzzing
薪资范围(参考):一线城市 25-80K+
特点:安全行业的天花板之一,技术门槛高,人才稀缺。大厂安全实验室核心岗位。
5.2 威胁情报分析师
工作内容:
① 收集和分析威胁情报
② 追踪APT组织活动
③ 产出威胁情报报告
技能要求:情报分析方法、APT知识、数据分析、英语能力
薪资范围(参考):一线城市 15-30K
特点:近年兴起的新岗位,前景不错。需要对安全事件和攻击组织有广泛了解。
6. 安全管理类岗位
6.1 安全架构师
工作内容:
① 企业安全架构设计与规划
② 安全技术选型与方案评审
③ 安全团队能力建设
技能要求:全面安全知识、架构设计、项目管理、沟通能力
薪资范围(参考):一线城市 30-80K+
特点:安全行业的高级管理岗,需要5-10年经验积累。不仅要懂技术,还要懂业务和管理。
6.2 CISO(首席信息安全官)
工作内容:
① 企业整体安全战略制定
② 安全预算与资源管理
③ 向高层汇报安全态势
技能要求:战略思维、管理能力、行业人脉
薪资范围(参考):年薪百万级
特点:安全人的职业终点,需要长期积累。不仅是技术,更是管理和商业思维。
7. 不同人群怎么选岗位?
| 人群特点 | 推荐岗位 |
|---|---|
| 喜欢动手、实战能力强 | 渗透测试工程师、红队工程师 |
| 编程功底好、喜欢开发 | 安全产品研发、安全工具开发 |
| 运维经验丰富、细心 | 安全运营工程师、安全运维 |
| 底层基础扎实、耐得住寂寞 | 漏洞研究员、二进制安全 |
| 沟通能力强、懂管理 | 安全架构师、CISO |
| 追求稳定、不想太累 | 等保工程师、安全运维 |
8. 新手入行建议
①先从渗透测试或安全服务入手,岗位多、需求大、成长快。
②乙方公司适合新手成长,项目多、接触面广。积累2-3年经验后再跳甲方。
③别只盯着大厂,中小安全公司也能学到东西,而且更容易独立负责项目。
④持续学习是关键。安全行业变化快,不学习就会被淘汰。
⑤积累实战成果。CNVD证书、SRC排名、CTF成绩,这些是跳槽的硬通货。
【粉丝福利】我整理了一份《网络安全岗位求职大礼包》,含各岗位详细JD、薪资数据、面试题库、简历模板。免费发给你!大家也可以一起交流求职经验~
以上薪资数据仅供参考,实际薪资因城市、公司、个人能力而异。