前言
日前,由中央网信办、教育部评选产生了新一期的一流网络安全学院建设示范项目高校,共有包括华中科技大学、西安电子科技大学、北京航空航天大学等16所高校入选。
据了解,自2020年网络空间安全专业进入教育部颁布的普通高等学校本科专业目录以来,国内已有200多所高校开设了网络安全相关专业。有关调查报告指出,到2027年我国网络安全人员缺口将达327万,因此该专业就业前景十分广阔。
虽然网络安全成为了一门比较新且热门的专业,但有关专家指出,很多人会忽视学科难度等问题,因此建议学生们报考前应了解学习难度等情况,结合自身兴趣等实际情况理性报考。
国内200多所高校
设置了网络安全相关专业
2020年,网络空间安全专业进入教育部颁布的普通高等学校本科专业目录,属计算机类专业,授予工学学士学位。截至目前,全国范围内已有90余所高校设立网络安全学院,200余所高校设置网络安全相关专业。根据软科2023中国大学专业排名,全国共有33所“双一流”大学开设网络空间安全专业。其中,北京邮电大学、中国传媒大学、西安电子科技大学3所高校还给该专业另外开设了两年制的二学位。
据了解,网络安全作为一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性新兴学科,知识和技术发展迅速,且具有较强的后伴生性和学科交叉特质;因此,专业人才培养难度大,路径复杂且周期长。
在培养方案上,多个院校要求学生学习数学、计算机科学相关课程,除此之外,密码学课程出现频率较高。教育部网络空间安全专业教学指导委员会副主任委员、中国工程院王小云院士指出,密码学是保障网络安全的核心技术和基础支撑,其中关键的科学问题为数学问题,在网络空间安全人才培养中,应当重视学生的数学基础培养。
此外,高校的培养方案中普遍设置大数据与隐私保护、网络攻防、云安全、网络内容安全等课程。从学科带头人的研究情况看,密码学、空天地一体化网络安全、工业互联网安全、物联网安全、无人系统安全、数据安全、内容安全、隐私保护等是目前热门的研究领域。
人才缺口大,就业前景广阔
随着全球范围内网络空间安全事件的增加,以及相关系列配套政策法规的落地实施,国内政企机构对网络空间安全的重视程度日益提高。据2022年《网络安全人才实战能力白皮书》(以下简称《白皮书》)数据显示,目前国内每年的网络空间安全人才培养规模仅为3万人,许多行业面临着网络安全人才缺失的困境;到2027年,我国网络安全人员缺口将达327万。《白皮书》公布的数据显示,有高达92%的企业认为自己缺乏网络安全实战人才。
据工信部人才交流中心等发布的《2021网络信息安全产业人才发展报告》显示,从供需情况看,以历年企业网络安全岗位数量和每年院校毕业的网安专业学生总数为基础,网络安全人才市场每年的平均需求与供给之比约为2:1,供需并不匹配。
市场对网络安全方面最紧缺的岗位主要包括安全研究、安全审计与风险评估、应急响应、安全态势分析等13类,其中安全研究的岗位需求最高,占到总需求的42.96%。
从用人单位规模和性质来说,大中型企业、民营企业抢占了大部分的网络安全人才市场。在网络安全人才需求城市排行中,北京、深圳、杭州位列前三,其后为上海、成都、南京、西安、武汉、广州、济南。
在就业方面,网络空间安全专业毕业生可从事国家、政法、企业和个人的网络空间安全保障和治理相关工作。多所院校培养方案中提到的典型就职方向包括国防科技、工信、网信、公安等事业和政府机关部门,360、奇安信、启明星辰、安恒信息等网络安全技术公司,或者是通信、电力、能源、互联网、金融、实体经济等各行业网络安全服务岗位。
“网络空间安全专业近年来就业质量非常好,就业率始终位居学校前列。北邮本科毕业生升学率接近60%(含国内读研和境外深造),升学学校以北邮为主,也有不少同学推荐免试至清华、北大等高校”,北京邮电大学彭海朋教授说,“学院鼓励学生积极服务国家重点领域,到祖国需要的地方去。毕业生就业主要行业包括信息传输、软件和信息技术服务业,主要单位包括国家安全部门、各级政府机关事业单位,各地运营商、各地银行、电子科技集团等国有企业,此外中大型互联网企业、网络安全科技企业等民营企业也是毕业生就业的主要单位,包括华为、阿里巴巴、字节跳动、腾讯、美团、360、奇安信等。”
在薪资方面,根据猎聘联合上海控安推出的《2022中国网络安全与功能安全人才白皮书》显示,2022年我国网络安全人才的平均年薪为24.09万元。从地域看,一线城市薪酬较高,深圳位居榜首,平均年薪29.11万元;其次是北京,平均年薪28.77万元;然后是上海,平均年薪28.16万元。报告显示,超过平均薪资的城市有6个,其中排名第一的北京与排名第六的苏州仅相差3千元。
根据职位的不同,其薪资也有很大差别,薪酬水平随职业发展也有很大增长空间。其中普通专员的平均年薪为15.61万元,而高管级别的平均年薪则能达到59.31万元。
—END—
如何入门学习网络安全
【----帮助网安学习,以下所有学习资料文末免费领取!----】
> ① 网安学习成长路径思维导图
> ② 60+网安经典常用工具包
> ③ 100+SRC漏洞分析报告
> ④ 150+网安攻防实战技术电子书
> ⑤ 最权威CISSP 认证考试指南+题库
> ⑥ 超1800页CTF实战技巧手册
> ⑦ 最新网安大厂面试题合集(含答案)
> ⑧ APP客户端安全检测指南(安卓+IOS)
大纲
首先要找一份详细的大纲。
学习教程
第一阶段:零基础入门系列教程
该阶段学完即可年薪15w+
第二阶段:技术入门
弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞
该阶段学完年薪25w+
阶段三:高阶提升
反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练
该阶段学完即可年薪30w+
面试刷题
最后,我其实要给部分人泼冷水,因为说实话,上面讲到的资料包获取没有任何的门槛。
但是,我觉得很多人拿到了却并不会去学习。
大部分人的问题看似是“如何行动”,其实是“无法开始”。
几乎任何一个领域都是这样,所谓“万事开头难”,绝大多数人都卡在第一步,还没开始就自己把自己淘汰出局了。
如果你真的确信自己喜欢网络安全/黑客技术,马上行动起来,比一切都重要。
资料领取
上述这份完整版的网络安全学习资料已经上传网盘,朋友们如果需要可以微信扫描下方二维码 即可自动领取↓↓↓
或者
【点此链接】领取