专业真相情报局 23小时前
学了四年网安,最后我们宿舍没一个进安全大厂的 - 深圳大学网络空间安全专业
index.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

学了四年网安,最后我们宿舍没一个进安全大厂的

深圳大学 · 网络空间安全专业 · 同宿舍 4 人毕业 3 年后现状

毕业前最后一次在网络空间安全靶场,我们四个人各自守着一台终端,打最后一场 CTF 模拟赛。室友 A 正在逆向一道 PWN 题,调试器里栈帧一层一层往下翻。室友 B 在跑流量分析,Wireshark 的窗口里数据包像洪水一样滚过。室友 C 在啃一道密码学题,草稿纸上写满了模运算和离散对数。我在做 Web 渗透,浏览器和 Burp Suite 之间来回切换。靶场里只有机械键盘噼里啪啦的敲击声和服务器风扇的低鸣。窗外南山的夜色里,科技园的灯光连成一片,远处腾讯大厦的轮廓在薄雾里若隐若现。室友 A 忽然从屏幕上抬起头,说了一句:以后咱们还能一起打比赛吗。没人回答。那天晚上我们把 flag 提交完毕,把环境关掉,把 writeup 整理存档。后来我们四个人各自走上了不同的路,没一个人进奇安信、深信服、腾讯安全,但每个人都还记得那个晚上终端里弹出来的最后一行 flag。

2019 年夏天填志愿,我在系统里搜到一个很新的专业——网络空间安全。深圳大学是全国较早开设这个专业的高校之一,挂在计算机与软件学院下面。招生宣传册上写着 " 面向国家网络空间安全战略,培养网络攻防与信息安全高级人才 "。我爸是老家县电信公司的老技术员,装了一辈子宽带和路由器。他看录取通知书上 " 网络空间安全 " 几个字,想了好久,说这个是不是就是防黑客的。我说差不多,也学渗透测试、密码学和逆向工程。他说那好,现在网络诈骗这么多,学这个以后肯定有用。我妈在旁边补了一句,深大在深圳,腾讯就在那,学这个以后进腾讯,光宗耀祖。我说不一定。她说你表舅的儿子就是学网安的,现在在广州一家安全公司,一年好几十万。

开学报到在粤海,九月深圳还是盛夏。第一次班会在计算机与软件学院,系主任说深大网安依托深圳的互联网产业优势,你们以后就是中国网络空间安全事业的中间力量。底下坐了不到五十人,绝大部分是男生,眼睛里闪着一种特别的光——那种知道自己站在中国互联网产业最前沿城市之一、又赶上了网络安全风口的光。我们宿舍 4 个男生,一个广东广州,一个湖南长沙,一个江西赣州,还有我来自湖北武汉。全是普通家庭,选网安的理由差不多——分刚好够,网络安全风口,以后进大厂安全部或者安全创业公司,前途无量。2023 年本科毕业,到现在整三年。奇安信、深信服、腾讯安全、华为安全那些当年挂在嘴边的名字,我们宿舍没一个人进去。

室友 A · 广东广州人

他是我们宿舍对二进制最有感觉的人。大二汇编语言和逆向工程课上,老师讲栈溢出和 ROP 链构造,全班还在跟寄存器较劲,他是第一个把完整的 exploit 写出来的人。老师拿了一个简单的 PWN 题目让大家做,他不仅把 shell 拿到了,还顺手写了一份详细的漏洞分析报告。老师说你以前是不是练过,他说高中在广州参加 CTF 比赛的时候自己搭过虚拟机折腾过漏洞。

大三他进了深大网络空间安全实验室,跟着一位做物联网安全的教授做本科生科研。在实验室里泡了一年多,做的是路由器固件的漏洞挖掘。大四保研本校,方向还是物联网安全。硕士两年做了智能家居设备的漏洞自动挖掘,发了一篇还不错的会议论文。2025 年硕士毕业那年,他投了奇安信和腾讯安全的漏洞研究岗。面试过了,但那两年安全大厂的漏洞研究岗名额极少。后来去了深圳一家做车联网安全的创业公司,做安全研究员。主要做车载以太网的入侵检测和漏洞挖掘,一年到手大概二十八万,在深圳南山。他说没进奇安信是遗憾,但做的事还是漏洞挖掘——每天跟二进制和协议栈较劲,跟当年在实验室里挖路由器固件是一模一样的感觉。还没结婚,说等工作稳定再说。

室友 B · 湖南长沙人

他是宿舍里最早决定不干纯攻防的人。大二我们在学密码学和网络协议,他在自学数据分析和机器学习。他说安全不能只靠人工挖洞,得用大数据和 AI 做威胁检测。大二暑假他去深圳一家做安全大数据的公司实习,帮团队用 Python 写了一套日志异常检测的脚本。大三开始在校外接数据安全合规的外包项目。大四考研没报网安方向,跨到了人工智能与安全方向。硕士两年做了基于图神经网络的 APT 攻击检测,发了两篇还不错的论文。

2025 年硕士毕业那年,他没去安全大厂也没去创业公司,去了深圳一家做金融风控的科技公司,做安全算法工程师。主要做交易反欺诈和异常行为检测,一年到手大概三十五万,在深圳福田。他说网安的底子在金融安全这行是核心竞争力——别人看一笔异常交易只看到金额和地点,他能从攻击链和威胁建模的角度理解欺诈手法的演化。还没买房,说再攒两年。他爸在长沙老家跟人说,我儿子在深圳搞金融安全。

室友 C · 江西赣州人

他是宿舍里最稳的人。不急不躁,永远是宿舍起得最早的那个。大一每天晨跑回来给我们带早饭。网络协议和操作系统都学得扎实,但不属于特别拔尖的类型。他总说想回赣州考个编,守着爹妈。大三开始准备考公考编。网络空间安全能报的岗位主要是公安系统的网安技术岗和大数据局的信息化岗。他仔细研究过历年岗位表,发现赣州市公安局有网安技术岗,专业目录涵盖网络空间安全。大四那年省考没上岸。毕业那年先回了赣州,在本地一家做政务信息化的公司做安全运维,边工作边备考。干了一年多,把政务系统的安全运维实务摸熟了。

2025 年再战省考,报了赣州市公安局的网安技术岗,笔试第二面试翻盘,上岸了。现在在赣州市公安局网安支队,刚满一年还在轮岗,做电子数据勘验和网络案件的技术支持。一年到手大概十一万,在赣州够用。去年结了婚,对象是本地人,在小学教书。他说没进安全大厂也不遗憾,现在做的事也是为网络安全把关——每一份从他手里通过的电子证据,都在帮老百姓追回被骗的钱。

最后是我 · 湖北武汉人

我是宿舍里最普通的那个人。成绩中游偏上,网络协议和密码学都认真学了,但不属于拔尖的类型。室友 A 在挖固件漏洞的时候我在旁边看,室友 B 在写异常检测脚本的时候我在纠结要不要考研,室友 C 在刷行测的时候我在想以后到底能干什么。大四考研没考上。2023 年刚毕业那阵子很迷茫。同宿舍三个人都走了各自的路,我不知道该往哪走。

后来武汉一家做等级保护测评的公司正在招测评工程师,去了。公司主要给政府和国企做网络安全等级保护测评和风险评估,我的工作是去客户现场做安全配置核查、漏洞扫描和渗透测试。大学学的网络协议和渗透测试全用上了——能看懂防火墙策略,知道等保 2.0 的测评项怎么过,跟客户的 IT 管理员沟通时不会被当成外行。起薪不高,在武汉够活。从最初跟着师傅跑现场,到去年能独立负责一个三级系统的等保测评。一年到手大概十四万,在武汉够用。去年在武汉光谷买了房,首付家里帮了一部分。女朋友是武汉本地人,在医院做护士,打算明年结婚。

网络空间安全是一个站在攻防对抗最前沿的新兴专业。学的是密码学、网络协议、逆向工程、渗透测试和安全开发,出口是安全大厂、互联网公司安全部、公安网安和等保测评机构。优点是网络安全是数字时代的基础设施,需求长期存在,攻防对抗的技术门槛很高。缺点是纯攻防岗位的需求量不大,安全大厂的核心研究岗基本要硕士起步,很多安全岗位实际做的是合规和运维。近几年车联网安全、AI 安全和数据安全合规给这个专业提供了新的出口方向。

我们那届网安大概五十人,毕业三年,一部分在安全公司和互联网公司做安全研究或运维,一部分考了公安网安和政务信息化岗位,一部分转了金融风控和数据安全合规。还在安全圈子的,各有各的坚守与磨砺。深大网安的牌子在华南安全圈里有一定认知度,尤其深圳的安全创业公司和腾讯华为的安全部门里校友不少。但这张文凭不能保你进奇安信,实战能力和 CTF 成绩才是硬通货。如果你正在考虑学网安,想搞核心攻防就多打 CTF 和多挖漏洞,想进大厂安全部就读个硕,想安稳就考公安网安的技术岗。网安教的那套攻防思维和安全意识,在任何跟数据和系统打交道的行业都能用。

三年前站在网络安全靶场里,终端里弹出来的最后一行 flag,后来总在我脑海里浮现。室友 A 在深圳挖车联网漏洞的时候,室友 B 在福田跑反欺诈模型的时候,室友 C 在赣州做电子数据勘验的时候,我在武汉做等保测评的时候——每个人都在用自己的方式,跟网络安全打着交道。我们四个人谁也没进安全大厂,但谁也没离开网络安全描摹的那个世界——那个由漏洞、数据包、加密算法和攻防对抗构成的世界。都挺好。

感谢您的阅读,如果有所共鸣,不妨点下关注,欢迎投稿分享你的经历。

# 优质好文激励计划 #

评论
大家都在看