HeyBoy's Blog

Hello World,Hey Boy~ [+] Menu


理想和金钱

随笔

从甲方出来,还是很失落的,虽然去乙方能做自己喜欢的工作,但薪资会少不少,甚至几近减半,虽然是由一线城市去二线城市,但薪资下降幅度超过了我的预期。

我的理想是当一名黑客,从初中时期就有这个理想了。然而直到大学毕业工作了两年之久,才等到信息安全行业的春天。于是我抓住了这个机会,去了一家培训机构。培训结业去了一家做无人驾驶公司的安全部门。很快我就发现甲方的信息安全工程师和黑客关系不大。在公司里面,有关安全的我们什么都要去管,大到公司的信息安全体系,安全制度,安全意识培训,小到门禁,监控,保密等级。还有研发部门不断的在写漏洞,我们也要去进行测试,推行安全编码制度,并配合使之修复,还有安全设备的维护和日志审计一大堆事。总之,在甲方工作的时间里,攻防技术并没有提高。于是想着从甲方出来,尝试去乙方。

当时对自己非常自信,直接裸辞了。后来找工作才发现,去乙方再也要不到甲方那么高的薪资了。

离我理想最近的岗位是渗透测试,但我发现渗透测试和安全服务一样,薪资一点都不给力,要求还高。我不得不感叹现在乙方岗位都那么内卷了吗?下图是我搜索的成都的薪资范围,可以看到最后一条安洵5年以上的高级渗透才15-25K。我估计这个范围,最多给你18K吧。然而我在深圳的时候,刚从培训班出来没任何经验,都拿到了15K。

你也许会说,成都和深圳不同,成都是二线,深圳是一线。但我不得不说,这薪资差距也太大了。我面试的时候,深圳15K没啥问题,但成都要12K,面试被暗示要高了,面试官说成都的薪资和深圳还是有很大差别,,???

在甲方工作的时候,接触了很多东西,虽然都不精,但好歹窥见了信息安全的全貌。于是我开始思考我未来的发展方向。

我得出一个结论:如果以甲方的信息安全工程师为目标,我最多只能做到高级信息安全工程师,或者是安全部门的经理。听说有首席安全官这个职位,但在国内大部分公司都没有这个职位。所以我最多能做到一个部门的老大。

我又想:如果我离开公司呢,如果公司不给我资源和平台,我就啥也不是。我的职业又有怎样的发展呢?换一家公司的安全部门当老大么?还是去一家没有安全部门的公司带头成立安全部门?

这一点都不酷。

如果我去乙方呢?初期当个渗透或者是安服仔,然后是高级渗透或者是高级安服?但钱明显没有在甲方的时候多,大多数情况下,乙方的钱都没甲方多。但我可以去当独立安全研究员,去打ctf,去护网,有机会把全职变成自由职业。有能力后,甚至可以自己成立渗透小组,自己开安全公司。但如果在甲方,就没法自己创业搞事情,永远是公司的附庸,没出事公司嫌你多余,出了事又要背锅。

在攻防技术中,我觉得永远都是攻走在前面。这也是为啥每出一个新的漏洞,这些安全公司都忙疯了。但在这个漏洞没有公布以前,这个漏洞就不存在了么?答案是否定的,这个漏洞依旧会被人利用。促使我从甲方去乙方,还有个原因是看了吴翰清写的《中国黑客传说》,我觉得这才是真正的黑客。这也是我年少时不断追求的理想,成为像V和A那样的人。

基于这个想法,所以我打算去乙方,从基础的渗透或安服做起,到能够进行单兵APT。搞清楚了自己的理想和未来的发展方向,还有个问题困扰着我。

我年纪不小了。周围的人都稳定下来了,有的离开了省会去往了家乡,有的考上了公务员,有的考上了教师,有的进了银行,结婚的结婚,生娃的生娃,而我还在四处漂泊,一事无成。条件好的父母给买了房,条件一般的父母和女方父母共同买房。但我是属于那种条件差的,没法靠父母的那一类人。

按理说,我应该被现实妥协,选择现实,选择继续呆在甲方,拿的钱多一些,多攒点钱买房。但自从我有了上面去乙方发展的想法后,在甲方的每一天都是煎熬。并且公司强制加班,这点也很让人不爽。

经历了激烈的思想斗争后,我索性想开了。没钱就没钱吧,钱少就钱少吧,买不起房就买不起吧,没女朋友就没女朋友吧,没女生看得上就当单身狗吧,一把年纪了还一事无成,说出去没面子就没面子吧。去追寻自己的理想更重要,不忘初心更重要,朝最初的理想前进,不给自己的人生留遗憾更重要。

理想和金钱,我最终选择了理想。但愿我未来能不后悔吧。

Written by Jason Wang. Published on .