在IT行业,35岁似乎成了一个分水岭。许多程序员在这个年龄开始焦虑,担心自己的职业生涯会因年龄增长而走向下坡路。但确实到了这个年纪竞争力会快速下降,薪资收入长期停滞甚至下降。
还有一部分过了35岁真的就失业了。知乎上很多人认为这么说就是在传播焦虑,你不信不代表不存在。你的身体能跟小年轻比?老板8000块招个新鲜的小韭菜天天996,你能吗?好吧,就算你能,老板敢用吗???
猝死了怎么算?公司关门吗?
这个时候你说了:老板,你看我不996行不行,我只要5000!
你觉得老板能为了你一个人改变公司规则吗?以我创业多次,担任多次中小公司CTO的经验告诉你:绝无可能。
越小的厂子越喜欢用年轻人,直接在简历关就把35岁以上的程序员给Pass了。
不传播焦虑,但35岁危机真真切切存在,重点说下如何破局:
1.做高附加值的事情、学习高附加值的知识
什么是低附加值的事情?拿技术举例:
curd、一直写业务实现代码、各种重复工作等等。
什么是高附加值的事情?
前后端性能调优、线上紧急故障的解决、大的代码重构等等。
不可否认,刚进入职场我们都得从低价附加值的事情做起,但依然别忘记学习、别忘记寻找机会,不断去做更高附加值的事情。
为什么我一直强调做技术的朋友要掌握计算机体系基础知识、要精通算法和数据结构、要更懂计算机网络、操作系统、数据库等等。
2.跟着政策走,换一条赛道
现阶段互联网发展迎来新机遇和新挑战,随着时代的发展网络安全已成刚需,也成为了社会治理现代化的重要一环。也是目前互联网行业的未来发展重点方向。
而目前,网络安全人才极度匮乏,门槛也相对较低,对于求职者来说发展空间相当之大。
根据《互联网安全报告》显示,我国网络安全人才缺口高达140万人。而每年高校安全专业培养人才仅有3万余人。
而且,很多企业的招人需求是大专学历就行,一些小厂只要技术过硬也能放宽条件。而高知名度的大厂有本科学历+网络安全高技能就能入职了;随着工龄增长,还会呈现越老越吃香的局面。
当然,国家为了加强网络安全人才建设,薪资待遇方面也是相当可观的。
因此,这也是为什么这么多程序员纷纷转行网络安全的原因。
网络安全的红利还能吃几年?
至少在未来十年内,网络安全仍将是一个充满机遇的领域。
首先,随着数字化转型加速,企业和个人对网络安全的重视程度日益提高。从政府到企业,从个人到家庭,网络安全已经成为不可或缺的需求。这种需求不仅体现在对安全产品的购买上,更体现在对专业安全人才的需求上。
其次,新兴技术的发展为网络安全带来了新的挑战。云计算、大数据、人工智能、物联网等技术的广泛应用,使得网络安全问题更加复杂。这就需要更多具备专业技能的人才来应对这些挑战,保障技术的安全可靠。
再者,法律法规的完善也为网络安全行业的发展提供了有力保障。我国《网络安全法》的实施,以及相关配套政策的出台,为网络安全行业的发展创造了良好的外部环境。
分享网安搞副业的几个渠道
1.挖SRC漏洞
很多地方都可以去挖SRC漏洞赚钱,合法挖到漏洞后提交到平台,平台就会给予你奖励,最多一个高危漏洞一万多。
综合性平台比如补天、漏洞盒子和CNVD等等,独家SRC也有很多,比如说华为、阿里、腾讯、360等等。
国外的漏洞也可以去挖,国外给的奖励会更高,但除了技术要过硬之外,你还得会英语能沟通交流。
2.接安全测试委托
在公司允许的情况下去对公司产品进行网安检测和渗透测试,发现漏洞后提交给修复方案和渗透测试报告,这个我经常去程序员客栈和一品威客等IT兼职平台去接。
相比较于个人私下接活,平台会更加方便一些,不用跟乙方扯来扯去,而且不用害怕甲方卷钱跑路。
3.投稿
像比较大的网安平台会不定期举办有奖投稿活动,比如说freebuff和CSDN等等平台,CSDN我没弄过,但freebuff我倒是经常由投稿,奖金有几百到几千不等。
做了那么多年网安,只要我想说,那绝对有很多故事可以讲的。
提醒大家一个点:网安的私活不是一次性的,很多以前合作过的甲方都会在后面有事的时候有偿来找我,所以人脉这一块也很重要。
4.参加CTF
通俗易懂的讲,CTF也叫作网络安全攻防大赛。这类大赛一般都是由政府安全部门、从事信息安全的企业、高校等等单位主办的。目的也很简单,一般都是为了加强国家网络信息安全建设,挖掘网络信息安全人才。当然你夺旗之后,也会有对应的奖金。
但关键是你的技术得学得到位!
接下来我给大家讲讲黑客/网安这一块该学哪些东西。
30岁开始,网络安全需要多久学完?
如果你已经决定好了,想往网络安全行业发展。首先您得先明确您的学习目标,这个多久学完才有意义。我这里总结了几个学习目标和大概学习时间供你参考:
如果你是初级入门学理论上个班如果咋们还是个网络安全小白,想学点理论找份网络安全的工作上班。那这个就比较简单,直接参考安全的认证体系去自学,基本理论你也就掌握了。下面我罗列几个认证的学习和考试时间:
①、CISAW认证中文名叫做“信息安全保障人员”。这个属于初级认证,如果交钱培训学习时间比较快,有计算机基础大概也就2周时间内可以搞定。如果是自学,有计算机基础大概需要花费1-2个月左右。这个时间见仁见智,我本人报名培训并考证,花了1周时间搞定。没有计算机基础的,恐怕得花半年到1年时间。
②、CISP认证中文名叫做“注册信息安全专业人员”。这个属于中级认证,这套课程如果参加培训班学习,有计算机基础和初步安全基础的话大概需要也就1个月。如果自学,有计算机基础和初步安全基础的话,也需要3-4个月左右。没有一点计算机基础的,建议从计算机基础开始,然后学习初级的安全,再来学习这个中级的。恐怕时间的1-2年。
2、如果你是中级防御专职做安全如果要专职做安全,必须得到中级以上,建议把前面讲到的CISP考一个认证回来。考完了,你还只是掌握了理论。这里还不能叫学完,只有实践了才叫真正的学完。所以,专职安全我们就还得实践。实践方法建议采用“去安全公司上班实践”。这种方法应该是最佳做法。既可以在真实环境中实践各种安全设备的防御技术原理,还可以跟着前辈们一起快速处理安全事件积累经验。
补充说明:不要急于求成,尤其是攻击技术先不要去碰。因为安全是一个综合学科,覆盖了计算机软件、操作系统、存储、网络、代码编程。
3、如果你是高级攻防专家级安全如果需要做高级攻防专家。这个时候,你就需要学习黑客攻击技术。但千万不要以为学习这个是为了来攻击别人,我们学习攻击的目的是为了做到知己知彼,更好的防御黑客的攻击。学习途径虽然也叫自学,但是这里更多的是积累实战经验。所以时间可能需要3-5年或者更长。
学习这方面的知识可以学从网站开发开始,比如说web前端的html、css、javascript这些,学习这些的话,可以去菜鸟教程进行一方面的学习,还有网站的后台。wbe安全中需要学习的工具,白帽子常见的工具:sqlmap、nmap、awvs、appscan、msf这些都需要去学习和研究,当然还有常见的web漏洞:sql注入、xss漏洞、上传漏洞、csrf、ssrf、文件包含、以及一些文件读取、逻辑漏洞(逻辑越权、逻辑支付等漏洞)。
如果你不想去找学习资源我也可以分享给你,我都整理好了下面这些资料
黑客&网络安全如何学习
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
二.关于网络安全资源
网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣,都是未来职业选择中上上之选,为了保护自己的网络安全,学习网络安全知识是必不可少的。
如果你是准备学习网络安全或者正在学习,下面这些你应该能用得上:
①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析😝有需要的小伙伴,可以点击下方链接免费领取或者V扫描下方二维码免费领取🆓

一、网络安全学习路线
网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。
二、网络安全教程视频
我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。
三、网络安全CTF实战案例
光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~
四、网络安全面试题
最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。
网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。
机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!
全套网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
