前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >读研与安全:在我读研的最后一年

读研与安全:在我读研的最后一年

作者头像
蚂蚁安全柳星
发布2022-10-31 15:25:50
2830
发布2022-10-31 15:25:50
举报
文章被收录于专栏:404 Not F0und404 Not F0und

读研与安全

几年前在知乎看到个问题,大意是做网络安全的有必要考研吗?当时的笔者对此也很懵懂与纠结。现在想来,可能当你纠结是考研还是工作的时候,就注定了很大可能对自己不够自信,倾向于考研了。

其实再回过头来看这个令大三学生纠结的问题,提出这个问题的原因有一部分是因为对读研不了解,认为读研就是科研,科研就是做老学究,学不到实用的安全技术,简称读研和学技术矛盾。

诚然,读研和学技术是有一些矛盾,比如比较难学习到企业中的安全技能,但是读研期间你有大把的时间和机会对标企业job details去学习和实践安全技术。

如今在读研的最后一年来临之际,笔者就自身的经历与体会尝试回答一下这个问题。

先说结论:如果自身实力较强,有明确工作欲望的,更适合直接工作,多/早积累几年工作经验;如果对自己实力不够自信,或不想早工作的,或无明确目标的,或想走安全学术流的,更适合考/读研,苟住发育,厚积薄发。

拿笔者的亲身经历来说,当时大三,菜菜的笔者只能挖挖洞,做做简单的代码审计,技术和大佬们完全比不了,就这么出去找工作,可能完全找不到满意的工作,出路也许是先进中小厂,积累几年工作经验后,再跳。

想到这里,笔者觉得就这么出去工作,前几年可能会被社会磨成渣,笔者这种是明确悲观党,选择了考研。

反观大佬们,大三大四就手握各大厂各大安全实验室的offer,美滋滋的直接出去工作,有些直接放弃了保研资格,这种是目标明确党,选择工作。

还有一种迷茫党,没有明确的目标,看着周围人都考研,那就考研吧。这三种都是比较合适的选择。

经历

下面根据笔者两年来的亲身经历,谈谈读研期间的感受、做法和建议。

首先要明白的一点,也是最关键的一点是,学生的利益和导师的利益不完全一致,甚至有些可能是冲突的。

大多数研究生和老师的关系更像员工和老板的关系,所以这就是很多研究生叫导师为老板的原因,而笔者更喜欢叫老师。一般而言,导师主要分两种:学术和工程,做学术的也会兼做工程,做工程的也会发论文,各有侧重点罢了。

需要根据自身的实际情况选择合适的老师,尽量让自己的利益和导师的利益保持一致,比如本科做应用安全技术的同学,以后想往企业走,最好选个做工程的老师,可以做做安全相关项目锻炼技术。

如果很不幸,你的导师无法满足你的需求,比如做安全技术的跟了个以发论文为主要目标的导师,或是做的都不是安全相关的项目,那么只能采用P神当初给笔者的建议,用三成精力给导师的需求做到70分,剩下七成精力自己做自己的研究。

其实这招是通用的。相较于工作中被安排工作内容,在学校自己的可控范围内,所有的时间都是自己的,都是自由的,没有工作中条条框框的限制,一定程度上这也许是读研胜于工作的一点原因。

第二,锻炼自己的核心竞争力。早些时候,和一些工作的师傅们交流,很多都会强调要培养自己的核心竞争力,即核心技能,当时不懂。

无独有偶,现在回想当年考研复试,导师也许就是看中了笔者会挖挖洞的实践技能才选择了笔者,因为在科班生中,很多人都没有安全技能,这也是有安全技能的本科生考研的一大优势。

回到现在,读研初期,大部分同学都是同一起跑线,笔者认为一大主要赛道是:培养至少一项核心技能。可以是深入安全领域下的某个细分方向,成为此方向的小专家,衡量的标准是:在面试时候,让面试官在自己的小领域问不出来高质量的问题。可以是发挥研究生的科研优势,水他个几篇论文,也可以是混迹于各大竞赛,以赛代练,还可以是专注刷题,LeetCode几百道,总而言之,八仙过海各显神通,一定要培养出自己的一个闪光点。

第三,至少保持一段时间的沉迷学习,同时长期学习,保持学习敏感度。记得大概是去年的这段时间,每天晚上学到12点50才急忙忙的从实验室回宿舍,因为宿舍楼一点关门,这种状态至少持续了两个月。那段沉迷学习的阶段是快速学习与成长期。

在实习期间的同事也告诉笔者,要长期学习,保持学习状态。实习期间了解到带我的师兄更狠,有一年时间日常工作到凌晨三点,这也许就是高P之所以是高P的一点原因吧,够狠。这其中可能比较关键的是每个人的自身状况不同,得根据实际情况做决策。比如师兄的每晚12点到凌晨三点工作效率最高,而笔者的晚间七八点到12点50效率比较高。

最后一年

据校内论坛不完全统计,本校应届生的毕业年薪中位数大概在20万~25万,包括了互联网公司、企事业单位等,这是个不错的数字。拿笔者周围同学找工作的情况来说,到最后大家都找到了满意的工作。

然而签完工作之后的大半年时间做什么呢?可以做毕设,可以继续科(灌)研(水),这剩下的大半年时间最为自由和宝贵,真正要做的是自己感兴趣的事情。

最后

读研收获的不仅仅是一个学历,更重要的是一份际遇。最后,看,是别人的,悟,是自己的。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-11-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 404 Not F0und 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
代码审计
代码审计(Code Audit,CA)提供通过自动化分析工具和人工审查的组合审计方式,对程序源代码逐条进行检查、分析,发现其中的错误信息、安全隐患和规范性缺陷问题,以及由这些问题引发的安全漏洞,提供代码修订措施和建议。支持脚本类语言源码以及有内存控制类源码。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档