- 对本书的赞誉
- 序一
- 序二
- 序三
- 前言
- 第一部分 安全架构
- 第 1 章 企业信息安全建设简介
- 第 2 章 金融行业的信息安全
- 第 3 章 安全规划
- 第 4 章 内控合规管理
- 第 5 章 安全团队建设
- 第 6 章 安全培训
- 第 7 章 外包安全管理
- 第 8 章 安全考核
- 第 9 章 安全认证
- 第 10 章 安全预算、总结与汇报
- 第二部分 安全技术实战
- 第 11 章 互联网应用安全
- 第 12 章 移动应用安全
- 第 13 章 企业内网安全
- 第 14 章 数据安全
- 第 15 章 业务安全
- 第 16 章 邮件安全
- 第 17 章 活动目录安全
- 第 18 章 安全热点解决方案
- 第 19 章 安全检测
- 第 20 章 安全运营
- 第 21 章 安全运营中心
- 第 22 章 安全资产管理和矩阵式监控
- 第 23 章 应急响应
- 第 24 章 安全趋势和安全从业者的未来
- 附录
24.4 安全从业注意事项
1.守住底线
以前知乎上有人问黑客入门第一本书是什么,高票答案是《刑法》。对于安全从业人员来说,守住底线始终是从业第一原则。甲方、乙方,各自都有各自的底线,不做黑灰产是技术人员底线,不违背原则、不做恶意竞争的销售是乙方人员的底线。作为甲方从业人员,笔者的底线是:不做混吃等死的小白兔,达成公司对安全团队的安全诉求,实现安全团队成员每个人价值提升。
2.面临选择时的思考原则
职业生涯其实就是从面临各种选择中开始的,面临选择时的一些思考原则供参考:
·选择难走的那条路。这条难走的路将助你淘汰掉很多竞争者,让你走向不可替代者的未来。
·工作的同时,成就别人。工作中会遇到很多需要“帮”一把的人,各层次的人都有,笔者认为,尽可能在力所能及的范围内帮助别人,成就别人,也是在成就自己。所以,不要轻易说不,努力想办法帮助能力范围内的每个人和每个需求,同时你也会获得很多人的帮助。
·多下日拱一卒的笨功夫,少学奇技淫巧的小聪明。职业生涯初期,可能靠奇技淫巧的时候多一些,会获得一些青睐,但越往后,越需要的是日拱一卒的笨功夫。
·格局和靠谱。面临选择时要看长远,而不是短期利益优先。比如职业生涯早中期选择一份工作,工作量、离家近、薪资等基本都属于考虑的后选项,优先选项应该是大平台、工作内容是否有利于经常性学习等。靠谱是指要让自己成为和你接触、连接、共事的伙伴们对你的标签,他们愿意再回头和你合作,而不是一次之后再也不回头。
3.如何应对迷茫
怎么应对迷茫?迷茫不要成为自己虚度光阴的借口,无论何时,不要放弃学习,放弃让自己增值。不能盲目地虚度青春。哪怕是做最基础的事务性工作,也要做得比别人更快更好更漂亮。把握几点:
·任何时候,都遵从结果导向。首要是解决问题,其次才是漂亮得解决问题。
·对抗不稳定的能力决定了你的价值,专业的程度决定了你的价值高低,有了价值就会少些迷茫甚至不迷茫,价值增加靠的是学习,每一件工作、每一天都是学习的机会,学习没有捷径。
·要有危机感,不要有太多优越感,每年给自己目标和压力,学会让自己简单,找一个好的另一半。
4.不忘初心
职业生涯发展和工作,最终的目的还是让我们生活得更好,而不是相反。
很多安全从业人员,可能在路上太久,忘记了自己的初心是什么。为了超常规发展晋升,追求财务收益,往往忽视甚至丢弃了很多更宝贵的东西,比如健康、家庭、品德乃至做人的底线和原则。套用流传很广的一段话:选择安全作为工作方向,考虑职业生涯和发展,通过努力使自己将来拥有选择的权利,选择有意义、有时间的工作,而不是被迫谋生。
最好的状态是:未来之于我不再是恐惧,而是充满挑战的征途,因为心中有了明确的目标和努力的方向,让我的内心变得亮堂,我知道成功是可期的,而不再是如中彩票般的小概率事件。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论