原因很简单:他所在的安全公司菜员30%,剩下的人要干之前1.5倍的活,薪水还降了20%。更要命的是,甲方客户开始用AI工具做初步漏洞扫描,对人工渗透的需求直线下降。
这不是个例。从我接触的多个大龄安全从业者来看,很多人都在考虑转行或转方向。行业下行真的到来时,比预想的更冷。
所以今天我要聊聊:网络安全从业者,最终的归宿到底还有几条路可以走?
为什么安全行业不再香了
先说一个数据:2023年网络安全专业毕业生约3万人,但新增对口岗位不到8000个。供需比接近4:1。
这个数字背后,藏着三个安全行业的真相:
真相一:法规驱动 > 事件驱动 > 自我驱动
什么意思?公司老板看到严重安全漏洞可能无动于衷,但收到监管部门的警告函,立马跳起来要整改。
因此企业对安全的需求,本质上是对合规的需求。纯技术导向的安全工作,价值正在被无限压缩。
真相二:安全预算占IT预算不到10%
一个年营收10亿的公司,IT预算可能2000万,安全预算最多200万。这200万还要分给硬件、软件、服务和人力成本。
能分到人力的钱有多少?能养几个人?答案很残酷。
真相三:AI正在吞噬基础安全工作
代码审计、漏洞扫描、基础渗透测试,这些工作AI已经能干到70分。而70分对很多甲方来说已经够用了。
一个做了5年代码审计的朋友告诉我,他现在的工作效率还不如一个新人+GPT-4的组合。
三条生路,你走哪一条?
在这种环境下,安全从业者最终只剩三条路:
第一条路:技术升维,成为不可替代的专家
这条路适合技术天赋强、学习能力强的人。
具体怎么做?从技术工具人升级为技术架构师。
不再只是发现漏洞,而是设计安全体系;不再只是写扫描脚本,而是构建自动化安全平台;不再只是做渗透测试,而是做红蓝对抗的整体规划。
比如,某杭州大厂的安全专家,从普通的Web渗透做起,现在负责整个集团的安全架构设计,年薪从12万涨到了80万。
关键在于:你要成为那个能解决复杂问题的人,而不是那个执行简单任务的人。
但这条路很窄,全国能走通这条路的,估计不超过几千人。
第二条路:拥抱变化,成为AI时代的安全专家
既然AI要革命,那就站在革命者这一边。
现在市面上99%的安全从业者都在抵触AI,认为AI会抢饭碗。但聪明的人已经开始学习,如何用AI提升自己的工作效率。
一个朋友现在用AI做代码审计,效率提升了3倍。他不是被AI替代,而是成为了AI的训练师和产品经理。
但这条路需要持续学习。AI技术更新太快,稍不留神就会被甩在后面。
第三条路:转向合规,做安全行业的"政委"
这是目前最稳妥、最有前景的路。
为什么?因为合规是刚需,而且AI干不了。
合规工作需要的不是技术,而是对法规的理解、对业务的洞察,以及与监管部门的沟通能力。这些都是AI无法替代的。
更重要的是:监管越来越严,合规需求只会越来越大。
数据安全法、个人信息保护法、网络安全法,每一部法律都在给企业加压。企业不合规就要面临巨额罚款,甚至业务停摆。
所以企业对合规人才的需求是真实的、迫切的。
一个做了3年合规的朋友告诉我,他们公司今年合规预算涨了50%,但市面上根本招不到合格的合规人员。
时代变了,我们也要变
2020年之前,网络安全是朝阳行业。只要你会点渗透测试,就能找到不错的工作。
但现在不一样了。行业在洗牌,需求在变化,AI在革命。
固守传统的安全技能,就像在智能手机时代还在卖诺基亚。不是你的技术不好,而是市场不需要了。
所以我的建议是:趁早转型,趁早布局。
技术天赋强的,往高端专家方向走;学习能力强的,拥抱AI做先行者;求稳的,转合规做安全行业的"政委"。
三条路都不容易,但都比原地等死强。
最重要的是:不要等到35岁被优化才开始思考出路。
网络安全的黄金时代已经过去,要看清趋势,顺势而为。而不是逆流而上,最后被拍死在沙滩上。
如果是你:在变化的环境里,你会怎么选呢?
✅ 更多知识,请关注视频号和知识星球
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...