陈邓新
“老刀”原本就职于某互联网厂商安全部,2019年第三季度跳槽到一家游戏公司,依然从事老本行,专职与流量攻击、外挂周旋。“老刀”的亲戚入股了湖南省长沙市一家餐饮店,此前线下生意红火,线上仅有外卖一个渠道,如今为了生存,全力拓展线上渠道额外新增了网站、小程序。
上线之前,该亲戚请“老刀”把下关,后者瞧了瞧却大吃一惊:网站是淘宝上花钱设计的,后台管理员登录名与密码都是admin,餐饮店所有员工照用无误,存在弱口令漏洞;小程序更是存在业务逻辑漏洞,1元就可以购买200元的抵用券,次数还没有限制,完全是给羊毛党机会。
据电脑报了解,不少业内人士预估万物互联的云时代,网络安全工作岗位会增多,譬如电脑报第一届黑客大赛冠军“小恐龙”就表示:“云时代,互联网的边界拓宽了,网络安全的土壤自然也伴生扩大了。”
專业的小程序上线安全测试流程
从2月初至2月17日,腾讯就有11天发布了不同研究方向的安全需求相关招募,涉及游戏安全机器学习、反作弊移动端开发、高级渗透测试、支付风险模型等细分领域;阿里巴巴有12天发布了安全类招募需求,涉及云计算安全、风险情报、金融风控等细分领域。
安全岗位招聘密集
安全需求颇为旺盛,安全人才依然是互联网厂商积极争取的重要目标。一名匿名安全从业者则向电脑报表示:“现在的安全招聘,岗位多数集中于B端,譬如近期红得发紫的钉钉就发布了两个安全岗位,一个偏竞品研究与前沿技术,另外一个偏政务平台安全保障。”行业规模、岗位数量的增速,未来很大程度上就取决于B端。
2019年9月27日,工信部发布《关于促进网络安全产业发展的指导意见(征求意见稿)》,明确提出2025年培育形成一批营收20亿元以上的网络安全企业,网络安全产业规模超过2000亿元的发展目标;据市场调研机构Gartner预测,我国网络安全预计将以30%的年复合增长率高速增长,2032年国内网络安全市场将达万亿级规模。
疫情之下,线下企业选择深度与互联网融合,为上述发展愿景的实现奠定了坚实的基础。而B端安全市场,此前主要由启明星辰、绿盟科技、奇安信、北信源等老牌安全公司把持,如今360、腾讯安全入场,成为赛道耀眼的重要玩家。
“安全已经成为影响企业发展的天花板,企业的安全规划水平,将决定企业的发展天花板。”在2019腾讯全球数字生态大会上,腾讯副总裁丁珂表示,“我们将致力于成为产业数字化升级的安全战略官。”
事实上,在智慧政务项目、企业网站检测、APP漏洞扫描、移动开发检测、云安全等领域,双方早已排兵布阵,所幸当前仍是增量市场,冲突并不激烈,呈现两军对峙的状态。
毋庸置疑的是,对网络安全从业者而言,无论竞争状态如何演变,市场蛋糕是在不断变大的,下一个“十年”的吃饭机会自然跑不了。