说实话,信息安全这个方向的高校科研项目的方向和内容挺局限的。
等你读博结束后,你可能没有现在这种热血放在挖洞这种需要日月积累保持顶尖水平的充沛的精力,首先你为了忙于毕业你会话很大一部分精力在科研上,其次你要花一部分精力在给老师干活、push催促学弟学妹科研,发完论文,忙于毕业论文,你也差不多到了结婚的年龄,这也会耗费一点点精力。
也就是说你在读博期间很难分出更多的精力持续地打CTF、复现CVE了解原理,读博后假设你去一家安全公司虽然工资可能很高,但是你对前沿的信息安全漏洞的理解可能不如工作一两年的本科毕业生。当然了,我相信你读博毕业以后可能会考虑其他类型的工作岗位。
当然,如果你本身确实对安全技术本身感兴趣的话,读研毕业参加工作,在安全部门一线积累安全技能,刷洞打比赛,安全技术提升会更快,而且现在安全行业的顶尖安全高手确实有很大缺口(不是脚本小子哦)。
不太同意前面白龙的观点,我本科是云大网安,研究生在川大网安,加入过一些联合战队打CTF,也在绿盟等乙方实习过。其实,本科毕业的大部分技术好的都做了红队。如果楼主想去做一些创新的东西,例如:安研、安全开发等。那么读研、读博就是很有必要的了,现在网上也有很多说安全行业缺口大,其实就我个人亲身经历看现在的安服仔还是很多的,这个行业缺的是真正的技术人才。那些说这个行业学历不重要的喷子也可以看看今年的大厂转正,像阿里云安全这种,基本上都会卡到研究生学历(除了像y4tacker那样的大佬本科就能冲进去)。因为在本科阶段大部分人都没有对这个行业有个全面的了解。在本科里我们认为的技术好就是会实战,会挖洞,对安研的理解也就是二进制研究,web研究。但是进入研究生、博士阶段,你会发现一片新的天地,知道web3安全到底是做啥,今年流行的EASM是个啥,xdr和mdr为啥我们觉得没啥用,但是却被乙方吹捧。
聊聊自己的经历,希望对你有些帮助。本硕985,博士科学院,接触网安从硕士开始。
本科毕业后,拿到的offer有互联网企业(大约12k/月)和体制内事业单位(大约5k/月)。感觉待遇一般,且当时想进研究所,但是学历不够,选择了继续读研究生。硕士第一年在上课,网安领域的知识学习了很多,为后来打下了良好的基础;第二年跟着学长做项目,开始接触工业界的应用场景,收获较多;研三就开始实习了,实习很开心,终于开始赚钱了。
硕士毕业后,拿到的offer有互联网企业(大部分20k/月,SP能到25k/月)和各类研究所(大部分8k/月,SP能到15k/月)。当时导师许诺了一些事情(有些没有兑现),就决定读博了。博士前期基本都在带着师弟师妹做工程,有些痛苦;后期出国后才开始学习做研究,虽然课题较难,但是有成就感,很开心。
博士毕业后,拿到的offer有互联网企业(大部分50w/年,SP能到70w/年)、高校(大部分12w/年,最高的22w/年)和各类研究所(大部分25w/年)。
从待遇来看,硕士毕业的平均薪资是本科的1.6倍,博士毕业的平均薪资是硕士的2倍以上。硕士毕业基本没有风险,性价比较高,建议读硕士;博士毕业风险较大,且中途不确定因素太多,建议慎重选择。
先就业,卷后端开发,习惯用c++可以投嵌入式。安全已死。别想了。别想拿安全就业。
做得好,好几年能攒几十万。你就不会想着读博这种苦差事了。读博完全没有性价比。除非你是一个双非硕,去读个985博是可以的。
读博后,你只有0.1%的概率当个杰青优青,去副教授。否则呢,你太老,要的钱又多,企业不想要,你的研究方向太专,企业需要你的岗位也少。你大概率就去个体制内。拿着你市里平均工资的七八成。
醒醒吧。读什么博呢。
信工所,老师很好,CTF,应该是六室G2或者国重ck组吧
我觉得你这个情况不适合读博士,但是可以考虑下研究生期间多打比赛,然后做工业界的安全研究,后面进玄武这种大厂实验室,感觉这个大概是最好的一条路了…
本硕双非,在a恒实习过安服仔,护网也打过红队,本科自学web,之后在某服工作过一阵子,然后辞职读的研,英语太拉读了江浙沪某特色双非的研究生,我家庭条件跟你差不多,但是学校出身比你差太多了,我读研实验室导师都不错,受了很好的学术熏陶,说说我的感觉,工作与科研最大的不同是,从感受上来说就是收益问题,科研是一个短期内投入没有收益的,不管从经济上还是心理上,特别熬人,学术技术根本就不是一回事,我现在研究隐私计算(本来想走web的老路,但这条路科研真不好走,可能我都没办法毕业最后),算不上喜欢这个方向,也算不上讨厌,一开始读研之前重拳出击,一腔热血想读博,现在只想发了论文赶紧run(这里我觉得对不起我的导师,导师人很不错,无奈个人不适合搞科研).我是感觉,科研太枯燥了,没有说去挖漏洞,分析漏洞这种来的那种快感,我觉得你如果有自己喜欢的研究方向,拥有不错的资源,你这起点很高,有成果的话,甚至可以出国读博,那就继续读,如果忍受不了科研的枯燥,不是那种特别热爱的某个方向的研究的话,我觉得还是慎重读博,研究生一定要读,我觉得对人的成长蛮大的。
建议是先工作,网络安全方向目前形势还是不错的,以后啥情况就不知道了。我本人大学不是学网络安全的,后来自己学了一段时间又在某培训机构学了4个月。运气比较好找到了相对满意的工作,比之前专业就业稍微好些。只是相对而言哈
https://www.zhihu.com/question/525306230
来源:知乎
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...