文章总结: 本文回顾作者网络安全领域六年职业历程,从校园误入网安、一线厂商五年驻外安服经历,到遭遇裁员低谷,最终成功入职央企项目经理。文章分享了项目经验、沟通能力、证书加持对职业发展的关键作用,并强调AI技术融合、生活与工作平衡的重要性,为同行提供成长借鉴。 综合评分: 85 文章分类: 安全建设,安全意识,安全运营,安全培训,其他
6年网安沉浮:从国内一线厂商安服被裁到央企项目经理上岸的真实成长
原创
BeatRex BeatRex
BeatRex网安AI观测站
2026年5月12日 20:15 北京
在小说阅读器读本章
去阅读
我并不是一开始就认准网络安全这条路的人。一晃毕业六年,从一线网安厂商五年驻外安服,到行业收缩、部门解散、被裁员,最后在某央企项目经理落脚。一路走过来,有迷茫,有解脱,有坚持,也有新的方向。希望我的一点点经验分享,能够给同在网络安全这条路上前行的你有所启发。
一、校园入行:误入网安,社团练出职场底气
原本想学车辆工程,分数和院校限制没能如愿。综合考虑后,选择了信息安全专业,算是和网安正式结缘。现在看来,新能源时代,汽车行业确实也是一个相对不错的选择。
刚入学我就创办了学校第一个bbox社团,做了两年会长,大二还兼任学生会文体部部长。组织过不少演出,最大的一次联合了校内外九个社团,办了一场街头文化盛典。那是记忆里最深刻的一次经历。
2017.11.6 街头文化盛典
那段经历慢慢改变了我的性格,从内向不爱说话,变得愿意沟通、敢站出来做事。
大一大二都在忙社团、学生会的事,专业内的东西基本没怎么上心过。直到大三才有了一点紧迫感,开始接触专业内容。但学校课程偏理论,缺少实际的学习路线指引,很多东西只能靠自己学。
记得那会在b站学习cracer的视频、买的《白帽子讲Web安全》翻了好几遍,一有实习的机会就投简历。第一次面试问nmap扫端口用什么参数我都没答上来。就这么边学边面试,最后暑假去了某盟实习,做安全服务工程师,两个月时间,把行业真实的工作状态摸了一遍。
2019.7.8 实习第一次去宁波出差,虽然只是简单做个漏扫基线,但第一次还是紧张的很
大四返校上课,同时网申,顺利拿到了某服的安服工程师的SP Offer。当时同班同学有的去了阿里、腾讯、滴滴,有的和我一样去了厂商做安服,也有的选择考研。我不算最亮眼的,但很知足。校园里的锻炼,加上实习的铺垫,自认为在校招里还算可以。
校招offer
二、职场历练:五年驻外沉浮,亲历行业冷暖
驻外起步,扎根内蒙
2020年毕业入职,先在石家庄待了半年。从最基础的安服工程师做起,渗透、漏扫、风险评估、日志分析、蓝队,基本都做了一遍,基础的安服工作还是能得心应手。
2021年初,被调到内蒙古常驻,负责当地安全服务项目交付,同时接手渠道对接。四年多时间,我一直base呼和浩特,主管却换了三任。大厂的人员流动和架构调整,在这段经历里有了深切感受。
刚来内蒙在办事处拍的刮沙尘暴的天气
在内蒙那几年,出差是家常便饭。去过除了烟囱外没什么人烟的化工厂,空气里都是工业废料的味儿,也有过一个人赶动车、打车,折腾将近一天才到现场的经历。但内蒙的客户都特别热情,有的客户在我离场的时候还特意准备路上吃的喝的。
曾经内蒙的出差日子
我带团队对接过需求反复变的客户,今天说下周五完成所有工作,明天就变成了这周末。也经历过大大小小数不清的国家、省、市、行业的攻防演练,高危失陷的告警一条接着一条,电话不断,一直在协调应急溯源。
中间做过一段时间区域安服主管,开始带团队、排项目、管进度。后来疫情影响,行业整体下行,公司收缩业务,驻外团队不断精简。我所在的部门最终还是被撤掉,人员全部分流。
在内蒙的这几年里,我不想把日子过得只有加班和项目。买了无人机,考了摩托车驾照,买了一辆巡航。休息时就去跑山,红石崖、哈达门、哈拉沁水库、哈苏海、马鬃山、辉腾锡勒,都去过。
出差返回,路过包头美岱召,无人机拍的照片
红石崖草原,无人机低飞拍的牛马
买的250cc的巡航,去草原的路上拍的照片
我一直认为,工作只是生活的一部分,而不是生活的全部。
遭遇裁员,走出职场内耗低谷
我向来不喜欢内耗,上班就高效把事情做完,没有特殊情况,从不加班耗时间。
从部门被拆,到被分流到新部门,那一年是我最难受的阶段。新的领导不熟悉网安业务,很多要求脱离实际,看不到方向,也看不到成长。
那段时间整个人是悬着的。心里有很多想做的事,却被无用的工作困住。除了周五周六,甚至连周日都没睡过一个安稳觉。
真正收到裁员通知那天,没有很慌,也没有崩溃,反而有一种解脱的感觉。感觉压在身上的东西突然卸掉了,从第二天开始,反而睡得越来越香。
现实压力也不能说没有,房子装修、房贷再加上每个月固定支出,没有太多但也不少。好在房贷在承受范围内,只是积蓄总有花完的一天。但即便如此,离职后的状态,也比在公司最后那一年好太多。停下来调整,比硬扛着内耗更重要。
空档休整,在爱好里找回生活状态
离职之后的大半年,我没有急着找正式工作。一直在想接下来的路:考编、转行,还是继续做网安。没有立刻做决定。
空闲的时候就带着无人机出去拍,剪视频,做自媒体。这件事一直坚持到现在,没有刻意做流量,但让我的生活多了很多乐趣。
到六月份,去上海做了一段短期蓝队工作,待了一个多月。休息的时候还是走遍了上海的大街小巷,该去的地方基本都去过了,还买了第一台相机。离开上海不久,航拍政策收紧,很庆幸那段时间记录下了魔都的样子。
南浦大桥螺旋引桥
去年在上海拍的东方明珠
三、上岸央企:沉淀经验,解锁项目管理新赛道
机缘面试,顺利入职央企三级单位
在上海做项目的时候,看到了现在这家央企的招聘信息。抱着试一试的心态,我认真准备了两轮面试,最后顺利入职,做安全服务项目经理。
能上岸央企,我想应该不完全靠运气,应该是多年的项目经验、沟通能力、证书加持,再加上面试时的真诚,一起撑起来的结果。
新工作的offer
核心底气:项目经验 + 沟通性格 + 证书加持 + 面试真诚
项目经验:刚入职的时候,总是非常积极地跟着前辈跑项目,遇到问题就问,但不会完全照搬别人的做法。会保留自己的思考,把别人的经验和自己的理解结合起来,慢慢形成自己做事的方式。项目管理这种东西,编不出来,只能靠一场一场实战堆出来。
沟通锻炼:大学之前我很内向,不爱说话。创办社团之后,慢慢敢表达、敢沟通,不再害怕和人打交道。工作后也是坚持主动对接客户、协调团队,这也刚好贴合项目管理的方向。在内蒙那几年,和同事的关系处得更像朋友,而不只是简单的同事关系。
证书加持:证书对求职确实有帮助,但不是必须。考证最难的不是备考,而是愿不愿意投入时间、金钱成本。现在我基本不怎么考新的证书,只维护高价值的证书,一方面是因为现在的公司在证书方面提供的支持力度一般,自己要承担的金额也是一笔不小的费用,另一方面觉得提升自己的实力也会有同样的效果。考 PMP 的时候,虽然说这些题目对于国人而言并没有很大的落地参考价值,但考证的过程,学习到了项目管理的体系知识,心里有一个方法论,再结合日常项目实施的过程,真正明白了好像一个完整的项目都是围绕启动、规划、执行、监控和收尾开展,在这个过程中要考虑范围、进度、成本、质量、风险等内容。
态度真诚:面试要实事求是。做过的事情就讲清楚思路和细节,没做过的不硬撑、不包装。面试官一眼就能看出来你到底懂多少,真诚比套路更有用。
央企在岗:安服项目经理真实工作日常
现在所负责的是一家大型央企的安全运营项目,十人左右的团队。日常工作就是帮用户把安全运营落地做实,围绕监测、风险识别、应急响应、资产管理这几个核心点展开。
按日、周、月、年度输出运营汇总,把资产梳理、互联网暴露面扫描、两高一弱排查,当成日常工作的抓手。覆盖集团总部、各个分子公司和投资单位,整体把控网络安全状态。
作为项目经理,既要盯技术交付质量,也要管团队分工、进度、客户沟通。重大保障时段,要提前排值守、定预案,全程盯防,确保不出问题。
在央企做项目,流程规范、文档标准、痕迹留存都很重要,更重要的是保密意识。这接近一年下来,自己的项目统筹、合规意识、客户沟通能力都有所提升。
四、热爱续航:深耕爱好,探索 AI 与网安融合之路
爱好沉淀:骑行航拍,安放生活的热爱
骑行和航拍及摄影我一直没放下。骑着机车去山里,用无人机记录风景,能暂时放下工作压力,找到属于自己的节奏。
自媒体也在慢慢更,记录生活。坚持做一件和工作无关的小事,会让人更踏实。
在北京的骑行日子
AI 融合:网安人必须跟上的新能力
现在这个时代,AI 已经渗透到每一行,网络安全也不例外。固守原来的方式,只靠重复劳动,迟早会跟不上行业变化。主动用 AI 提升效率,是我们这代网安人的必修课。
我现在把 AI 用在日常工作里,报告撰写、数据分析、日志整理,很多重复工作都能交给 AI,节省了大量时间。我还借助 AI 写了一个微信小程序,真切感受到 AI 带来的改变以及它的强大之处。
如果大家感兴趣或者有需求可以点开体验一下,一个添加倒班排班计划的小程序,如果有任何的建议意见,欢迎与我交流!
未来我也会继续深入研究 AI,把提示词、上下文工程、挽具等方法论研究透彻。并在日常的安全运营工作开展中结合AI的能力辅助开发、安全分析。把 AI 和网安运营、项目管理结合起来,让技术真正为我所用。
写在最后
回头看这六年,从校园到驻外,从裁员到央企,我慢慢明白,职场不必急,不必卷,稳比快更重要。
接下来我会结合央企项目经理的经验,把大型项目、团队管理、合规运营做深做透。同时持续研究AI+网安,把自己的实践、踩过的坑、学到的方法在这个公众号进行分享。如果你对AI感兴趣,或者是对摄影、航拍、骑行感兴趣,欢迎加入我的社群一起交流,平时会把看到比较好的AI资料分享到群内。
【入群方式】
关注微信公众号,后台回复「AI社群」,即可免费入群~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:BeatRex网安AI观测站 BeatRex BeatRex《6年网安沉浮:从国内一线厂商安服被裁到央企项目经理上岸的真实成长》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论