浪潮中选择驻守
五一前夕,中华全国总工会发布了关于表彰2024年全国五一劳动奖和全国工人先锋号的决定,上海交通大学网络信息中心网络安全工程师赵天成荣获“全国五一劳动奖章”,成为上海交大历史上该奖项最年轻的获得者。
距离赵天成身份的转变还不到一年。去年7月,27岁的赵天成从上海交通大学网络安全学院毕业,面对纷至沓来的工作offer,他选择留在学校,成为一名网络安全工程师,继续做学校与教育网络安全的“守门人”。
对赵天成而言,这一选择不是跨越,也并非挑战。在校期间,他是学校网络安全战队0ops的核心成员,与其他队员一道在国内各大网络安全竞赛中并驱争先,多次拔得头筹。参加工作后,作为唯一以高校教职工身份参赛的选手,赵天成在全国网络安全行业职业技能大赛中脱颖而出,赢得了电子数据取证分析师赛项冠军。
凭借着在校期间的突出表现,赵天成还未毕业就收到了多份工作的邀约,其中不乏互联网大厂抛出的橄榄枝,但他最后仍选择拥抱母校,入职网络信息中心,投身教育网安全工作。
这一选择也并非出自久居“象牙塔”的惯性。早在求学期间,赵天成就已经和诸多互联网企业有过交流,也曾在多个互联网一线厂商的安全实验室中实习,这几段经历让他进一步坚定了自己的选择。
企业的目的是盈利,只有持续不断地运转才能一直获得利润。工作期间,赵天成有一种很强烈的感觉:在这个巨大的利益机器面前,员工要不断地适应机器的运转,被锻造、淬火、抛光,打磨成零件,再被严丝合缝地装配成部件,最终实现机器的高速运转。
每个人都是机器的零件,这就意味着工作的范围、流程与所需的知识会被固化。但网络攻击的手段千变万化,如果只囿于一个岗位,就会失去操作防御的全局视角。探知的过程被分解细化、防御的手段被任务分割,个人难以接触到完整的思路和技术。
赵天成希望有更多的空间去探索,而学校提供了这样的空间。学校是一个能够让身在其中的每个人去设想、去探索的地方。与对待每个学生和老师一样,参加工作后,学校继续为赵天成提供了发展空间,提供资源支持他的创新设想,把控他所设想的架构与核心。
在对比学校和企业时,赵天成认为,学校不会对利润和收益保持不可停歇、不可受损的敏感。如此一来,创新和探索就有更大的容错空间,能够接受实践过程中可能产生的停滞、错探与负面影响,这是在任何一家企业都无法实现的。
留在学校,也意味着赵天成有机会实现自己的职业理想。学校所教授的,通常都是久经考验的、基础的知识,学好这些,对未来理解更复杂的东西起到了基石般的作用。但网络安全的情势是瞬息万变的,需要有人带着学生去看。赵天成想守护学校和社会之间的隘口,不让网络上的危机波及学生,也带领着学生提前看一下,真实的安全战场是什么样的。
跬步千里的选择
赵天成选择网络安全这条道路并非偶然。童年时代,他就在家人工作的机会下接触了计算机,开始摆弄屏幕上跳跃的字符。小学时,他帮着老师往电脑里录入成绩。到了初高中,他开始尝试不同的操作系统。很多时候,他想让电脑做他想做的事,但现有的程序做不到,于是就自己编写代码和程序。就这样一步一步,赵天成学习了更复杂的编程和计算机的操作。
高考结束后要填报志愿时,赵天成只为自己划定了与计算机相关的专业选择,并最终考上了录取分数线最高的信息安全专业。但成长之路自然不会一帆风顺,在最初接触信息安全、参加网络竞赛时,赵天成也经历了数不清的落败。这使他更深刻地认识到网络安全的复杂性,开始坚持不懈地提升自己。
在职业和竞赛中取得不俗的成绩,除了个人努力,也离不开长期支持赵天成在不同方面探索的导师们。研究生期间,赵天成所属的实验室导师与战队指导老师对他参加竞赛表示支持和鼓励,让他放心大胆地深耕网络安全竞赛领域。同时,赵天成也在实验室的工作中获得了宝贵的项目工程实践经验。
回顾走过的路,赵天成认为,自己所取得的成绩并非水到渠成或天赐良机,而是在探求心的指引下,在老师的带领下,在友人、队友的帮助下,一步一步拼搏而来。网络安全竞赛通常以团队的形式参赛,个人能力固然重要,但比赛中团队合作才是制胜的关键。个人的水平决定了能够进入的平台,而平台中老师和队友的指导与帮助同个人能力相辅相成、互相促进。赵天成很喜欢与队友并肩作战、共同进步,在比赛中学习、在比赛中成长的感觉,这让他始终保持开放的态度迎接变化和挑战。
身份转变的挑战
从学校走向社会,意味着个人身份的转变。留在学校看似停留在同一个地方,但变化也是明显而彻底的。
近些年,赵天成的同学里只有2人选择毕业后留校,参与学校的信息化建设,而只有他一个人留在了网络安全岗位。大多数同学都去了腾讯、阿里、华为、字节跳动等互联网大厂,少数同学去了央企或国企。
培养了优质人才却难以留为己用,是大学信息化部门面临的窘境。提及大学,很多人都会想到那似乎永无穷尽的寒暑假,轻松而惬意。但对于赵天成来说,高校网络安全工作如同互联网本身,千变万化、充满未知。攻击者并不会因为安全人员下班而停止入侵,反而还会利用时区差异,在人们最松懈的时刻实施攻击,因此,他需要随时待命,即时响应突发事件。
上海交通大学网络信息中心规模庞大,在全国称得上数一数二,其管理体系相对扁平。赵天成主要参与系统和数据安全、网络安全应急响应、信息系统开发运维等工作。
尽管工作内容与学生时代相似,但身份的变化还是给赵天成带来了新的挑战。学生时代的他无论在竞赛中还是在实践中,都是红方攻击角色。红方专注于突破防御、隐藏自己。而在实际攻防中,高校处于被动防御的蓝方角色,赵天成需要完成从红方到蓝方的转换。知己知彼方能百战百胜,在竞赛和科研时红方角色中所积累的经验,为身份的转变提供了不小的帮助。
技术身份的转变之外,处理任务的方式方法也发生了变化。以前的赵天成喜欢一个人埋头苦干,工作后,为了更好地达成目标,需要转变为调动人员和资源共同完成任务,这给他带来了不小的挑战。
这是一个循环,也是一种传承。以前,赵天成的导师在实验室中指导他完成项目。现在,赵天成在工作中带领学生们共同攻克难题。他发现,如何统筹规划和调动资源,是他需要持续探索的方向。
虽然身份和任务都发生了变化,赵天成还是保持带着新问题持续学习的习惯。解决问题的过程就是他学习的方式。也正是这种与时代同行的坚持,帮助他保持敏锐,能够与一线从业者同台竞技,从而夺得全国网络安全行业职业技能大赛冠军。
对于有志从事网络安全工作的学生,赵天成提出了几个建议。首先,要打好计算机和网络的知识基础。只有对信息系统的基本结构有着熟稔的掌握,才能在面对更加复杂的情况时保持正确的方向。同时,网络安全是新兴行业,这一领域中的许多技术是一把双刃剑。只有通过在学校的基础学习,知晓技术的边界、树立正确的认知,才能在未来的实践中保持正确的前进方向。其次,要与时代的呼吸同步。网络安全技术的迭代更新很快,要积极了解各类学术会议及其成果,掌握前沿研究的进程;同时还要积极参与各类竞赛与演练,在实践中培养解决实际问题的能力。最后,要时刻保持一颗纯粹的探求之心,将求知化作兴趣,才能有效应对求知道路上的困苦与挫折。
有时候,赵天成觉得,自己的工作就像看守一个隘口。他不能放松,要时刻守护校园网络的安全。有时候,他也会让隘口里的学生们上来看看。他带着他们看,风往哪边吹,让他们知道,以后当自己守着关卡时该往何处看。就像过去,导师们带着他一起看那样。
来源:《中国教育网络》
撰文:陈茜