“ 昨天,面试了一个刚毕业两年的同学小A。第一学历为某大专,第二学历为某省地区的本科院校。面试过程表现一般偏下,但动不动就要薪资15K**”**
这个人,我当场就PASS了。主要原因是,并非是否定小A同学的能力,而是他的三观跟我们现有单位明显不符。招三观不符的人进来会对团队的影响特别大。下面我们来了解下为什么网安行业不是高薪行业,主要原因是什么?
笔者认为,网络安全行业之所以未被普遍认为是高薪行业,主要原因包括行业认知与薪酬体系的不匹配、人才供需失衡与职业发展空间有限以及行业特点与薪酬激励机制的不足因素导致。
—01—
行业认知与薪酬体系的不匹配
公众对这一网安行业的认知度并不高。网络安全虽然在保障数据安全、防止信息泄露等方面发挥着至关重要的作用,但很多人甚至企业都未能充分认识到网络安全的专业性和复杂性,从而导致了该行业薪酬体系的不合理。网络安全行业的重要性被低估了。
举例,目前我们看到很多客户对网络安全行业越来越重视,也逐步的在开展相关驻场安全服务,但是给企业侧的报价往往都很低,人均整体给付费用平均约在15W/年~20W/年,在这种情况下,其实企业能给到员工的工资待遇应不超过6K/月,否则网安企业就无法生存。(备注:企业的经营成本系数大约是2.2左右,包含员工福利,企业生产经营成本等所有费用,6*14*2.2=18.4W)
可以说很多网安企业很多都在尽社会责任,并且责任重大。但甲方给的费用或报酬却很少。 企业生产经营的成本往往被忽略了。所以,去年某些大厂,直接砍掉安全服务业务也不足为奇。所以很多大厂都采取外包的方式,比如某服,驻场安全服务几乎都是外包,而且往往技能不足,偏网络运维,而非安全服务。
驻场安全服务主要负责监控和应对网络攻击,工作强度大且责任重大。然而,由于客户对网络安全岗位的价值认知不足,驻场安全服务的薪资水平并不高。与此同时,一些传统行业的同等技能岗位,如IT支持或软件开发,却往往能获得更高的薪酬。这种行业认知与薪酬体系的不匹配,使得网络安全行业的薪资水平整体偏低。
—02—
人才供需失衡与职业发展空间有限
网络安全行业的人才供需失衡也是导致该行业薪酬不高的原因之一。尽管网络安全需求日益增长,但相关专业人才的培养却需要时间和资源。这种供需失衡使得企业在招聘时面临困难,但同时也限制了网络安全从业者的薪资谈判能力。
现在市场上很多非网络空间安全专业的学生大量的涌入安全这个赛道。他们如同野狗一般,有一口是一口,降低了网络安全行业的门槛,拉低了整体的安全薪资待遇。笔者并不反对转行,但是建议做好准入门槛。不要什么人都能做网络安全,破坏整体的人才培养环境。
此外,网络安全行业的职业发展空间也相对有限。一些企业对于网络安全岗位的晋升通道和职业规划并不明确,导致从业者难以看到长期的职业发展前景。这种职业发展的不确定性也影响了从业者对薪资的期望和谈判能力。
—03—
行业特点与薪酬激励机制的不足
网络安全行业的特点也在一定程度上影响了从业者的薪资水平。由于网络安全事件的突发性和不确定性,网安从业者需要随时准备应对各种紧急情况。这种工作压力和不确定性使得一些企业对于网络安全岗位的薪酬激励机制设计不足。
比如某网络安全公司的员工在成功防御一次重大网络攻击后,并未获得相应的奖励。这种缺乏激励机制的环境使得从业者对于工作的投入和回报产生怀疑,也影响了整个行业的薪资水平。
为了提高网络安全行业的薪资水平,我们需要加强公众对该行业的认知度、优化人才培养机制、明确职业发展通道并完善薪酬激励机制。只有这样,我们才能吸引更多的优秀人才投身于网络安全事业,共同守护数字时代的安全与稳定。
政府和相关机构可以通过制定更加完善的网络安全法规和政策来推动行业的发展和规范化。同时,加大对网络安全教育和培训的投入力度也是提升行业整体水平的关键措施之一。这些努力将有助于改变公众对网络安全行业的认知偏见提高从业者的社会地位和薪资待遇。
黑客&网络安全如何学习?
今天只要你给我的文章点赞,我自己多年整理的282G 网安学习资料免费共享给你们,网络安全学习传送门,可点击直达获取哦!
由于篇幅有限,各位直接点击嚯取哦:CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
1.成长路线图&学习规划
要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
2.视频教程
很多朋友都不喜欢晦涩的文字,我也为大家准备了282G视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。
(都打包成一块的了,不能一一展开,总共300多集)
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
由于篇幅有限,各位直接点击嚯取哦:CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
由于篇幅有限,各位直接点击嚯取哦:CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,需要的话也可以拿走。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
由于篇幅有限,各位直接点击嚯取哦:CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。