还没拿到学院毕业证书就迎来第一份Offer

master7   ·   发表于 2019-08-23 18:25:03   ·   面试经验分享


0x00 学Web安全渗透的初衷

从2012年开始工作,在2013年开始接触网络安全厂商!!!也成为了一名工程师(这里不能说是安全工程师,稍后详解)。。。开始接触各种安全厂商的产品、解决方案以及各种行业的客户!!!虽然在公司给的title 是 SE(security engineer)但我一直不认为我是真正的搞安全的。内心里一直觉得不懂渗透攻击的工程师算不上真正的安全技术人员!这样就促使我一直在找机会往渗透方向学习和发展。


0x01 注定要与ZKAQ结缘

在工作快满七年的时候,我开始迷茫了,有前辈告诉我职业生涯都会有两三个坎,通常在30岁一个 35到40之间一个、另一个看情况,就和婚姻中的七年之痒类似,绝大多数人都会有,所以我也不例外了!以往的工作经验是有了不少,但都不是自己喜欢的。记得5月份一天的白天拜访完了几家客户后回到住处很沮丧,就在想到底什么路是自己想要走的!百度上浏览了一篇、又到腾讯课堂APP上搜一篇,这时候闪现出来“渗透“免费课程,于是就有了后来的入学!!!后来又工作了两个月时间,然后彻底辞职,因为我绝对的兴趣点、以及工作以来一直想要的方向是以渗透攻击为核心的生态圈子!觉醒了,回到乡下老家(一处风景秀丽、空气清晰、水流不息而又宁静祥和之所)开始修习zkaq的课程。。。两周的持续时间提交了所以课程作业!


0x02 拿Offer经历--初面

这家老板在一次工作上的交流中和我提过,让我帮他留意着会渗透攻击的人,因为他想要做安全服务、应急响应等业务。在我回老家闭关前,他有主动找我谈了一次,当时我表明了自己以后的方向是渗透安全,并且现在已经开始系统的学习。当我把自己从Mr.聂风 课程中整理出来的思维导图结合了之前工作的经验总结出来一套做安服、应急响应、威胁防御的打法,输出给这位老板看时!他就已经觉得我适合他了。初步面试成功。

@图1、主动扫描内容>>以web渗透为主

@图2、威胁防御流程

@图3、监->管->控 三期规划


0x02 拿Offer经历--邮件发来Offer

在我从上家离职,回村里“闭关修习渗透”期间,这家老板私下里向我以前搞F5的前同事打听消息得知我的情况后主动电话给我有谈了一下、开始问我啥时去他那入职,此间我开始谈条件了(薪资1W包五险一金、公司给我在附近租个房子作为实验室方便办公与学习、年底分红、职位是安服部门经理)

虽然现在这家不是什么大公司待遇也不高,但我也很知足,毕竟有一位志同道合而且是很认可安服业务的老板,这样我可以有平台真正开始自己的安全与渗透之路!


0x03 总结

总而言之,学习渗透的道路上ZKAQ给我带来了不止是一个简单的offer,在我迷茫期间能静下心来学习一门心心向往的技术,而且ZKAQ正是助我跨越职业生涯三次大劫的引导者!

那么,对应我这次拿offer经历,个人认为不是什么常规的经验,毕竟没有什么渗透面试题啥的。但是我觉得,通过我这次面试经验能够证明:现在越来越多的人、组织、国家机构等等等开始重视起来渗透技术、安全服务、应急响应!

打赏我,让我更有动力~

5 条回复   |  直到 2019-12-26 | 962 次浏览

Track-聂风
发表于 2019-9-8

看着我都觉得很不错妮。

不过辞职学习这个做法够厉害的

评论列表

  • 加载数据中...

编写评论内容

warlock
发表于 2019-8-24

运气都是给有准备的人的 

评论列表

  • 加载数据中...

编写评论内容

goodplay
发表于 2019-8-25

点个赞

评论列表

  • 加载数据中...

编写评论内容

zzy0305
发表于 2019-11-19

大佬牛逼

评论列表

  • 加载数据中...

编写评论内容

383479438
发表于 2019-12-26

真不错,厉害了大佬

评论列表

  • 加载数据中...

编写评论内容
登录后才可发表内容
返回顶部 投诉反馈

© 2016 - 2024 掌控者 All Rights Reserved.