考虑采取以下步骤,朝着成为网络安全工程师的方向迈进:
1. 确定网络安全职业是否适合你
在开始职业生涯前,花点时间评估自己是否适合担任网络安全工程师职位,是很有帮助的。
网络安全工程师在分析能力、注重细节、在压力环境中保持冷静以及解决复杂问题的能力方面表现出色。这些品质是你拥有的,或者愿意培养的吗?如果是这样,那就是网络安全工程师职业适合你的一个信号。
如果你对IT职业的适用性有疑问,CompTIA Tech+(前称IT Fundamentals或ITF+)是必修的。它将介绍一些关键的IT技能,帮助你判断信息技术职业是否适合你。

2. 取得学位(如有必要)
获得学位需要耐心和对职业道路的投入。这可能很有挑战性,但如果你想成为网络安全工程师,这可能是必要的。
首先,选择你将获得哪种类型的学位。在做决定时,请记住大多数网络安全工程师都有学士学位。然而,拥有相关主题的硕士学位可以为你打开更多就业机会,并具备担任网络安全工程管理岗位的资格。
接下来,确定适合你的专业。有些网络安全工程师获得IT系统工程或信息安全学位。还有人选择更通用的专业,比如计算机科学或信息技术。
一旦你确定了想要的学位类型,找到适合你需求的线下或在线学位项目将会更容易。
3. 获得备受追捧的网络安全认证
获得需求量大的专业认证是成为网络安全工程师的重要组成部分。有些人在学校期间独立获得认证,一些学位项目允许学习者获得特定的认证。还有一些人是在拥有学位和网络安全工作经验后获得认证的。
获得的网络安全认证之一是CompTIA网络安全分析师(CySA+)。该资格证书非常适合IT专业人员从事事件检测、预防和响应。
CompTIA网络安全分析师(CySA+)涵盖了每位网络安全工程师所需的技能。它们包括安全运营、漏洞管理、事件响应与管理以及报告与沟通。
在申请CompTIA网络安全分析师(CySA+)之前,候选人应具备CompTIA安全+、CompTIA网络+或同等知识。他们还应具备至少4年事件响应分析师或安全运营中心(SOC)分析师的经验。
高级专业认证如CompTIA SecurityX(前称CompTIA高级安全从业者或CASP+)可以帮助网络安全专业人士证明他们具备成为网络安全工程师的能力。该资质是目前市场上新级别的网络安全认证。

SecurityX 涵盖安全运营、安全工程与密码学、安全架构与治理、风险与合规。该认证的前提条件是至少有10年一般IT工作经验,以及至少5年实际数据安全经验。
其他对网络安全工程师有益的专业认证包括认证信息系统安全专业人员(CISSP)和认证伦理黑客(CEH)。
获得CISSP的人向招聘经理证明了他们能够设计、实施和管理有效的网络安全项目。通过CEH考试的网络安全专业人员证明他们能够定位目标系统的漏洞,并利用这些信息评估目标系统的安全性。
4. 提升你的专业技能
在培养成为合格网络安全工程师所需的技术技能时,不要忽视你的软技能。招聘经理非常重视寻找具备强大专业技能和技术能力的候选人。
提升沟通能力、领导团队能力、与他人合作能力、适应快速变化的情境以及应对危机的能力,将使你成为更具竞争力的求职者。提升软技能的好方法是进入IT行业。即使是在IT行业做入门级工作,也会教到比你想象中更多的专业技能。
随着你积累工作经验,尤其是在网络安全领域,你的专业技能会增强,你也会成为更好的求职者。参加训练营和其他形式的网络安全培训也会让你更具竞争优势。
5. 获得IT安全岗位的工作经验
许多雇主希望招聘具备至少几年IT安全岗位经验的网络安全工程师。这就是为什么获得工作经验至关重要。一些网络安全工程师初担任安全管理员、事件响应分析师、网络风险分析师、渗透测试员或软件工程师。但任何以安全为重点的IT岗位都能帮助你获得所需的经验。

在决定了网络安全工程职业是否适合你、获得合适的学位、获得相关认证、优化软技能并积累工作经验后,就该开始寻找工作了。