网站攻防顶级安全专家的区别与历练分析



     到目前为止,我们已经讨论了这些真实的事情。现在来说点别的——最有争议的地方——

顶级玩家和中途退出者的区别。
好奇心,兴趣,热情。90%的成功人士只是10万次尝试的结

果。一次又一次的展示,一次又一次的在VM中调试,一次又一次的PoC,一个个的博客,

连续几年的积累。
 
 
您可以通过以下两种方式完成:1.极度的自律让你去做。2.内心的激情驱使你去做。能长期保

持第一种状态的人不多。它是空心的,空的。自我约束是有限的,但通常会耗尽,转移到其

他对象身上。资深人士往往是被激情所驱使。那些在安防行业多年的老兵,因为内心的强大

而成功。即使退休,也不会停止对安全的研究。他们熬夜写工具或者博客文章,不是因为时

间规划,而是因为除了这段时间,他们没有空闲时间。
 
 
 
在理想的条件下,想要在信息安全领域取得一定的成就,就必须有一定的自律性。这很重要

,值得尊重。你还需要保证一定程度的自律。然而,如果你真的想茁壮成长,你必须有足够

的激情。你应该被内心的激情所驱使,而不是自律。成为专家。好了,到目前为止,你已经

完成了所有的内容。你学到了很多经验,从三十多岁到四五十岁一切都很顺利。安全的最高

境界是什么?有哪些顶级安全专家可以做到而其他人做不到的事情?
 
 
 
 
首先,他们具备我们前面讲过的所有素质。然而,还有其他方面使它们不同:
 
1.金融知识。能够处理预算,理解启动资金,并做出采购决策。
 
2.管理经验。项目管理和人事管理是两回事。这种级别的人都非常擅长管理。
 
3.广泛的人际网络。许多这一级别的安全专家熟悉安全和商业界的主要人物。
 
4.着装/礼仪。这一层次的专家穿着得体,举止有礼,更喜欢高端的休闲活动,如高尔夫、滑

冰、划船等。

 
5.高等教育。有硕士学位就好了。这不是必须的,但是很多高年级确实需要大学学历。
 
6.了解媒体。坦然面对各种媒体问题。
 
7.技术/业务整合。这个层次的专家不仅可以指导技术工作,还可以协调业务事项。了解不同

的客户和每个客户的需求是关键。

 
8.创造力。对于常规问题,我们应该能够提出新的想法和解决方案。不仅可以实施已经提供

的解决方案,还可以进行创新。
 
 
 
 
逆向求职,经过一段时间的工作和大量的工作之后,顶级的安全专家通常会开始考虑其他一

些问题:在忽略企业能带给他们什么的同时,他们开始多想自己能如何改变世界。所以他们

并没有要求401k,或者假期,或者薪水,而是要求让他们在公司里有足够的支持去做他认为

需要做的事情。也可以选择到那些能以实际的方式直接影响产业的地方工作。对他们而言,

雇主已经不会再面试他们了。


 
总的来说,有了一定水平的经验和成功,一小部分安全专家认为,那些原本让人心悦诚服的

公司,现在已经没有什么可留任的了。所以他们只会选择他们觉得有实际影响力的工作。并

非每个人都能在其职业生涯中达到这个阶段,也并非每个人都需要达到那个阶段。但这有一

个重要的不同:他们从工作的公司得到了更多?或者它们变得更加关注自己对行业的影响了?
分享: