2023年总结
-
回顧目標(biāo)
-
1、三年規(guī)劃
- 工程能力
- 逆向能力
- 產(chǎn)品思維
-
2、五年規(guī)劃
- 領(lǐng)域影響
- 團(tuán)隊(duì)影響
- 技術(shù)精進(jìn)
-
1、三年規(guī)劃
- 關(guān)于跳槽
- 關(guān)于方向
- 過去總結(jié)
- 未來展望
回顧目標(biāo)
剛進(jìn)入業(yè)務(wù)安全領(lǐng)域時(shí),給自己制定了“三年目標(biāo)”和“五年目標(biāo)”。想在工作滿五年的時(shí)間點(diǎn)對(duì)過往五年進(jìn)行下總結(jié)。
1、三年規(guī)劃
目標(biāo):反爬蟲工程師
時(shí)間:2021年7月
工程能力
(1)扎實(shí)的Java基礎(chǔ)(Java語言、高并發(fā)、Jvm);
(2)開源框架原理(Spring、Mybatis);
(3)分布式理論(基本概念、Zookeeper、Dubbo、SpringCloud);
(4)分布式存儲(chǔ)(redis);
(5)分布式消息中間件(kafka、qmq);
(6)底層原理(linux基本原理、Jvm基本原理、ART底層原理);
(7)規(guī)則引擎應(yīng)用(Drool)。
逆向能力
(1)安卓逆向基本原理
(2)iOS逆向基本原理
(3)Web、Touch逆向基本原理
產(chǎn)品思維
(1)理解市面安全廠商產(chǎn)品設(shè)計(jì)思路
(2)自己能設(shè)計(jì)單端的安全產(chǎn)品(設(shè)備指紋、驗(yàn)證碼、環(huán)境檢測等)
2、五年規(guī)劃
目標(biāo):反作弊技術(shù)專家
時(shí)間:2023年7月
領(lǐng)域影響
(1)文章、書籍能夠在業(yè)界反作弊方向有一定知名度
(2)有合格的開源工具(逆向工具、防逆向工具、規(guī)則引擎)
團(tuán)隊(duì)影響
(1)能夠解決團(tuán)隊(duì)所有安全問題
(2)能夠通過自身技術(shù)影響團(tuán)隊(duì)
技術(shù)精進(jìn)
(1)參與反爬蟲&反作弊安全規(guī)則制定
回顧上述的“三年規(guī)劃”應(yīng)該算是基本完成,從去哪兒離開時(shí)設(shè)計(jì)的安全產(chǎn)品也基本覆蓋了核心業(yè)務(wù)線、核心流程。在“五年規(guī)劃”上完成度就有些差強(qiáng)人意,領(lǐng)域影響力上文章雖然有輸出但做得并不好,也沒有按計(jì)劃輸出相關(guān)的開源工具。
關(guān)于跳槽
7月底離開了工作五年的去哪兒網(wǎng),在做決定時(shí)其實(shí)反復(fù)問了自己幾個(gè)問題。
(1)能力是否能得到提升?
在過去幾年負(fù)責(zé)基礎(chǔ)安全產(chǎn)品已經(jīng)基本成型,而安全是服務(wù)于業(yè)務(wù)的,如果業(yè)務(wù)的吸引力不高就沒有更高級(jí)的攻擊和對(duì)抗述求,自然就沒有深入研究更新、更底層作弊原理的內(nèi)生動(dòng)力。
(2)是否有上升機(jī)會(huì)?
工作五年后目標(biāo)是向技術(shù)管理崗位靠近,當(dāng)在預(yù)測到未來2-3年內(nèi)即使順利晉升得到的應(yīng)該只是每年3、5萬的薪資漲幅,從目標(biāo)實(shí)現(xiàn)的角度看是不具備意義的。
(3)是否能提升業(yè)界影響力?
這是公司規(guī)模決定的,公司需要加入安全核心圈子,個(gè)人才會(huì)有交流的機(jī)會(huì),而當(dāng)下是不具備這種條件的,因?yàn)楣臼紫纫紤]的是“吃飽飯”的問題。
以上是理想思考,但人是感性動(dòng)物。
關(guān)于公司。對(duì)于前司無論是價(jià)值觀、技術(shù)氛圍我都是比較認(rèn)可的,如果要?dú)w根原因大概是我“出生”就在這吧。
關(guān)于團(tuán)隊(duì)。無論是晉升、薪資、績效對(duì)我都沒有任何虧待。
關(guān)于老板。于我而言,是“亦師亦友”,教會(huì)我很多做人做事的道理。如果有更好的機(jī)會(huì)再回來一起做事也不是不可能的。
那為什么還是要離開呢?
根本原因是希望自己能夠鼓起勇氣跳出舒適圈實(shí)現(xiàn)突破吧。
關(guān)于方向
目標(biāo)還是成為領(lǐng)域?qū)<遥珜?duì)于技術(shù)還是放不下。在拿offer時(shí)也收到了M的《反爬專家》的崗位,但想到27、8歲就放棄工程心里還是有些糾結(jié)。
關(guān)于領(lǐng)域?qū)<业哪繕?biāo),客觀進(jìn)行自我分析:
(1)爬蟲攻防
因?yàn)槭亲觥肮簟背錾恚妥觥胺烙背錾淼娜讼啾扔刑烊坏膬?yōu)勢,那就是不光知道怎么“防守”,還知道怎么“攻擊”的,“攻擊”手段需要具備哪些條件。在爬蟲攻防理解上我是自信的,因?yàn)樵谶^去五年中輸出的“攻”、“防”方案都在公司落地且都取得不錯(cuò)的效果。
(2)系統(tǒng)研發(fā)
在風(fēng)控系統(tǒng)研發(fā)上,我覺得需要學(xué)習(xí)和積累的地方還有很多,特別是“超高并發(fā)”問題處理上由于前司是低頻場景,就自然沒有得到很好的鍛煉,這也是我接JD的offer時(shí)比較看重的一點(diǎn)。
從自己熟悉的安全攻防轉(zhuǎn)向系統(tǒng)研發(fā),雖然大方向仍然在業(yè)務(wù)安全、反爬蟲相關(guān)領(lǐng)域,但具體工作上還是有些變化的,當(dāng)然對(duì)自身能力也是一種補(bǔ)充,也是對(duì)自己的一種挑戰(zhàn)。
過去總結(jié)
剛畢業(yè)時(shí)給自己定了目標(biāo)“三年P(guān)6,五年P(guān)7”,從職級(jí)上看好像還差一口氣,但從收入上已經(jīng)基本達(dá)到目標(biāo),也算是給五年的職業(yè)生涯一個(gè)交代。
未來展望
2年時(shí)間掌握、理解“超高并發(fā)”問題解決思路以及相關(guān)方法論。
其中包括
(1)業(yè)界風(fēng)控系統(tǒng)架構(gòu)思路;
(2)深入系統(tǒng)性能優(yōu)化。
保持每兩個(gè)月一篇高質(zhì)量文章輸出。(希望不是一句廢話)
2025年7月在攻防對(duì)抗、系統(tǒng)研發(fā)都能達(dá)到專家水平。
總結(jié)
- 上一篇: Python 猫的 2023 年终回顾
- 下一篇: 推送到 Nexus 仓库->部署为 k8