移动APP安全工程师该怎么去职业规划

         那么在目前的这种大型的这个企业里面,通常就会专门设置移动安全方向的这个开发团队,用来协助应用开发团队进行这个技术架构以及安全方案的建设。那通过开发这个安全能力组件,自动化安全评估,维护安全开发生命周期等去全面的去支持整个公司的业务线的这种产品,反而这个岗位是非常综合的,当然薪酬它的天花板也就更高了,对于以前可能有开发能力,你以前是做很多年的怎么Java开发安卓或怎么样的,这些同学其实非常适合去转这个岗位的。

好,那到了P4,也就是天花板里面的专家级资深的移动安全专家,那对这一块的话,通常对代码的这种底层的研究和开发能力要求是更高的,那在安全研究方面的话,肯定你需要去精通你的APP逆向以及你的二进制的一个逆向能力,并且你的代码这个混淆,这样的能力,包括对主流的这些壳,你要有这种脱壳分析的能力,而且在安全开发能力上面,通常要求掌握的这个编程能力也特别的多,你看Java开发, c++是吧,汇编开发,包括能够进行这个 vmp级别的这种加固壳的这种开发,这个就是资深安全专家他的一个技能需求了。

好,这个职业发展路线图的话,我觉得可以给到大家一个从0~10年的这么一个发展路线。好的,那么再往下走。那最后一点,我们仍然还是要给大家再次介绍一下我们的移动安全三部曲这一个系列的教材,我们现在联合清华大学出版社正在出品,这一个三部曲,那三部曲里面的第一本已经上架到京东等各大商城里面的,大家可以提前去购买。

那我们的第二本第三本也已经在路上了,那这里面的话也同样非常感谢来自圈内20位网络安全专家的一个一致推荐。那其实我们现在的移动安全的这个训练营,包括我们接下来的这个移动安全的这个专家班,都是来源于这套配套的教材的,所以大家可以结合着一起去学习。那么最后这一个是我们的全站移动安全大班的一个知识体系,我们在接下来的这个大集大班里面的话,它的授课的整个的一个逻辑,包括我们的章节的编排,基本上是从底到上的,我们希望我们所有的来学我们移动安全班的同学,首先你应该具备一个良好的开发基础,然后你能建立起比较好的安全的一个基础能力,移动安全的基础能力之后,你要掌握静态的分析,动态的调试,这个APP的一个加固,APP的一个脱壳,最后你能掌握各种各样实际的这种项目,比方说建立软件的分析,这种远控木马的分析,手机这个蠕虫的分析,apt木马的分析,包括我们在ctf的这种赛题上面,我们能够去解题。

这就是我们接下来这个班级我们会去学习的一些东西了。当然的话大家也可以根据我们所绘制的这条路线图,然后来自己来研究来学习,希望大家成为未来的一个优秀的全能型的移动安全工程师。好的,本次我们的移动安全攻防这个训练营我们就到此为止,感谢大家的支持。我们后期会有期。

分享: