安全测试岗位其实是一个比较要求综合能力的岗位,要掌握的知识比较多,其实可以说是比较难的一个岗位。
很多人觉得安全测试这个方向比较挣钱,薪酬比较高就打算转型安全测试,但实际上这个岗位很少有人能够做好。
安全测试难在于广度知识体系要求颇高。不仅仅是会工具和写自动化case的工程师就一定能做好的。首先得非常熟悉业务,还得经常去网站动态更新知识体系,了解所测试系统容易出那些安全问题,选择什么样的工具模拟黑客和恶意行为测试。还得知道一些性能方面的知识。反正一般的人很少能真正做好安全测试。
如果你是自学安全测试,而且之前没有技术开发或者测试的基础的话,学习成果很难达到成功就业的标准。如果你有一些测试经验,也通过自学掌握了一些渗透测试之类的知识,但没有攻防实战经验,也没有安全测试的项目经历,其实也是很难找到工作的。
现在我们能见到的安全测试工程师,大部分都是企业内部通过其他岗位转岗过来的,或者是通过跟企业合作的专业培训机构培训完直接上岗的。因为安全测试的能力要求高,所以一般都会有开发或测试的经验,培训一到两个月就可以直接工作,通过跟企业合作的机构培训,也不担心找工作的问题。
所以你想从事安全测试的工作,又担心找工作没有经验的话,最好的办法就是找跟企业合作的培训机构进行学习,学习完成之后直接就业。