百度空间 | 百度首页 
 
查看文章
 
从屠龙术谈起
2009-11-04 16:10
典故出自《庄子· 列御寇》:朱泙漫学屠龙于支离益,单千金之家,三年技成而无所用其巧。

意思是有个叫 朱泙漫听说支离益会屠龙之术,他很感兴趣,散尽家财,向他学这种很牛B的屠龙术,三年后,总算学成出山,结果发现找不到一条龙可以让他屠。

这次我去校园招聘,辗转了四个城市,零收获。

有个感觉就是现在大学所教的东西,和生产脱节太严重,尤其是互联网行业。

我在大学里是玩过来的,若干门功课重修,我相信现在的学生大部分也是玩过来的,这很悲剧,因为到临近毕业找工作的时候发现简历上除了学了什么课,做过什么作业,参加了什么社团外,再难找出一点出彩的地方。

少部分学生是天天自习,认真完成功课过来的,这更悲剧,因为到找工作的时候,简历上除了成绩单和奖学金外,再难找出一点出彩的地方。别的学生至少还玩过,谈恋爱过,这4年多不值啊!

只有极少数学生,简历上的经历能够让人有眼前一亮、耳目一新的感觉。

比本科生更悲剧的是很多博士生,好不容易读到博士,跟着导师也做了很多项目,结果发现到公司只能做本科生就能做的工作,但是博士生还得领博士生的薪水呀,怎么办呢?于是跟优秀的本科生竞争起来反而处于劣势了。

原来一切都是“屠龙术”惹的祸!

电从诞生起,到有5000w用户,花了50年时间,电视从诞生日起,到发展了5000w用户收看电视,花了17年时间。唯有互联网,从诞生日期,在短短的3年内,发展到了5000w用户的规模。

3年意味着什么?意味着你从上大学开始,还没毕业,整个互联网的世界就已经全部变了!

我们的教材是什么时候写的?教材的更新速度是多快?

所以,我们学了太多太多的屠龙术!

有的人会说,这些是基础,很重要。我并没说这些不重要,但是一定要明白,还有很多东西更重要,光只在学校看课本上那点东西是没用的。

尤其是互联网这个行业,一定要跳出校园,早点把眼光放在这个行业里面,关注他的一切,才不会迷茫。

我们在校园招聘的时候,首先注重的是考察passion。我们在寻找跟我们一样信仰技术的人。

几个简单的笔试题,居然难倒了绝大多数的面试者,着实让我大大吃了一惊。

这次的主观题大部分是我出的,到后来我们基本就只看主观题,因为已经不用挑剔太多了。好几个客观题做的很不错的学生,主观题答得一塌糊涂。后来面试的时候一问,全部蒙出来的。中国的学生做客观题一向是非常之利害。

我出的主观题,是考察学生是否关注这个行业,也就是考察是否passion。我认为,如果一个人具有对这个行业的热情,热爱自己的专业,才是具有潜力的。

其中有一道题是:0day是什么?你用过哪些0day?

答案千奇百怪,还有回答0day是一种安全技术的,说应该用过,但不记得了。这些来笔试的基本上都是信息安全专业的,他们真的明白自己将来要做什么样的一份事业吗?

在合肥的时候,我面试了一个女孩子,基本上是白卷,我问她,未来想做信息安全中的哪一块?她想了半天说,密码学吧。估计她只学过密码学。于是我继续追问,研究密码学的什么东西呢?发明一种新的加密算法吗?还是研究现在算法中的漏洞?公司需要这种研究吗?她无语,眼泪都快出来了。

互联网公司在什么情况下需要研究自己的密码学?在自己需要实现一个完全可信网络或协议的时候。可惜,有这种需求和魄力的互联网公司在当今世界上掰着指头能够数完。

而现在大学里的信息安全专业,不管是本科还是研究生、博士,大部分都在整密码学、认证啥的,真的作出了成果吗?我看大多数是论文一写就打完收工,生产环境能否用的上才不是那些教授、博导关心的事情。

所以,我们最关注的是激情,但激情不是凭白无故来的,并非空中楼阁。做技术尤其需要脚踏实地,耐得住寂寞。只有跳出了学校的围墙,放眼世界,才会不迷茫,才知道自己到底要什么。这种优秀的学生,很遗憾我这次没有见到,但是云舒那条线,却冒出了许多个,他们发出去了很多offer。由于我老板是所有地方都会跑,都会最后把关,所以有个全局的考察。

最后,在西安回了趟母校,感触良深,物是人非了。当年离开学校时,曾恨恨的说将来发达了一定要回去拆了学院新盖的大楼。这趟回去,发现这点恩怨,已经随风而逝了。

类别:乌托邦 | 添加到搜藏 | 浏览() | 评论 (67)
 
最近读者:
 
网友评论:
1
2009-11-04 16:29 | 回复
呵呵,很有道理的,都是过来人了
把这篇文章转发到学校的bbs不介意吧
 
3
2009-11-04 17:09 | 回复
个人认为在安全领域,兴趣比专业更重要
安全归根到底是攻防双方的对抗,是不断的挑战与技术和思路的更新,没有休息的时候
从攻的一方来说,还有巨大的利益做支撑,从防的一方,如没有兴趣做支撑,只很难长期坚持和积累下来的.
 
4
2009-11-04 17:18 | 回复
    方向性的东西,在校学生,受客观条件约束,极少达到企业或者是行业的拿来即可用的要求的。

    赞成你考察passion这个方向,不过不赞成考察的问题。 我个人认为passion主要在考察他(她)在其所从事或者研究的过程和表现。

     在大学的时候,我是年级里动手能力算较强了,但真的让我讲出些道道,比较难。一方面考试和课程需要应付,另一方面老师的陈旧知识,让我们很迷茫;


 
5
2009-11-04 17:25 | 回复
老话,兴趣是最好老师.
 
6
2009-11-04 17:27 | 回复
Secur1ty just lik3 a girl.

 
8
2009-11-04 17:33 | 回复
回复weihello:所以我认为在校生应该早点跳出校园(眼光),早点接触行业。而且互联网在客观条件上几乎没有什么要求,只要一台电脑,一根网线,几乎就能获得所有你想要的东西。

我们发出去的几个offer都是这样的同学,其中有些人的实力甚至超过了社招的人才。只有早点找到方向才不会迷茫。
 
9
2009-11-04 17:37 | 回复
我们并不会拿企业级的问题或者是需要丰富经验才能答对的专业问题来考察面试者,我们问的都是最最基本的概念性问题。

如果很多概念性的东西都没有接触过,我只能遗憾的认为面试者对这个行业可能并不了解,不了解这是一份什么样的工作,这是最低要求。

如果面试者在其他方面很优秀,我们会把简历转给相关部门的同事,不会荒废人才,在我这里也有几个先例。
 
10
2009-11-04 17:38 | 回复
原来是为了写这个。。。其实很多时候 谈不上原创和转载
只是修改以后的没原作者的那么好。
 
11
2009-11-04 17:39 | 回复
回复aullik5:只要一台电脑,一根网线,几乎就能获得所有你想要的东西。顶这句!
 
12
2009-11-04 17:47 | 回复
当然我们的选拔也不是光看考题,在西安我遇到了一位同学,考题做的很一般,但是我们从他简历上可以看出来他对windows驱动开发方面非常有兴趣,虽然接触时间不长,但是课外都在钻研这些东西(和任何项目经验、大学课程无关)。

最后他史无前例的进行了6面,和我们的总监更是关在小黑屋里谈了一个多小时,最后发给了他offer,属于安全和windows开发所共有。

讲到passion,我们经常说到的一句话就是“当你坐在马桶上还在想那个问题”的时候,也就可以说你很passion了!
 
14
2009-11-04 17:54 | 回复
为什么我的评论被删除了?
 
17
2009-11-04 19:12 | 回复
刺没来重庆,本人郁闷中..明年一定要过来撒..
Xcon2008时见过刺的说..哈哈
 
18
2009-11-04 19:33 | 回复
博主过于主观.不过难怪
在大公司做了两年的,的确能接触到非常多学校根本不可能接触的东西
至于大学本科,我觉得还是理论高于实践,不能说脱节.
当然我是从文章标题来说的
至于实际教育中.是存在80%的同学都不认真或者说学风日下的情况.
 
19
2009-11-04 19:36 | 回复
回复XXX:我没有删除评论哦,不过百度有删人评论的陋习,云舒的ID好像进百度的黑名单了,只要是他回复的都会自动被系统删,不知道你是否是同样的情况
 
20
2009-11-04 19:36 | 回复
再补一句...
如果认为学校老师教的都是不对的,
自认为自学就能成才的...
那是错的...
太危险了..
 
21
2009-11-04 19:44 | 回复
回复robert:

我是云舒……先BS一下百度。18楼和20楼说的我都不同意,不过百度喜欢删除我的评论,所以我懒得具体写了。
 
22
2009-11-04 19:52 | 回复
回复y.u.n....shu!@#:你这等于没说,要不还是自己博一篇吧,哈.

另外再问下剑心看,怎么前天刚解封,第二天又进黑名单了。
 
23
2009-11-04 19:53 | 回复
我上一年毕业,选了安全相关的论文。
老师太迂了,我答辩的时候都和答辩的老师吵起来了。结果被判了二辩, 最后又取消了。
 
24
2009-11-04 19:53 | 回复
学习到了。。。
谢谢共享
不介意我转载吧!!!
嘿嘿
 
25
2009-11-04 21:02 | 回复
强烈要求大风放出面试题
 
26
2009-11-04 21:03 | 回复
回复aullik5:不是呢!知道情况了,我的文字里包含了yun xxxx shu!!@#$^&*(())__
所以可能被删留言把!:)
 
27
2009-11-04 21:12 | 回复
我之前发的是我下午和yun@$%^^&&****(((())___++)(*(*&*&^^%^%%shu大哥(看baidu还删不!)聊天的时候谈到过我们学校的学习气氛问题,及时信息专业的,也几乎对计算机不了解,主要原因两个方面,第一,高考填志愿的时候是取决于分数的,不能很好的选择自己喜欢的专业这很普见,第二,就是现在许多大学生没有真正的把时间放适合与今后发展的兴趣上,或许更多放在自己喜欢玩的网游兴趣上了。可能是我们学校不是太好的学校把。所以这种情况很多!还有,教科书上的教材确实跟不上时代,老师讲的也浅显,编程也好,安全也好,更多的还是靠自学!我们学校信息专业的C没学完就开始学数据结构了!也就是说如果记忆力非常好的人,大学毕业的时候还能记得C的基本概念就不错了!
激情!是的!激情和热情很重要,决定与态度,决定与兴趣!
 
28
2009-11-04 21:39 | 回复
去年面阿里巴巴的时候,面试官说是信息安全方向只招社招人员,事实上是面挂了的托辞了,呵呵

在学校关心行业确实是好事,从这点选人也很正常。

只是把功课学好,对行业不了解的情况在学校应该满普遍的,但不一定代表这人没潜力没激情去干好事情。这点很难说的,在学校确实学了很多理论,有时是无所适从,反而不知道自己的兴趣是什么了,更不用谈到激情了。
 
29
2009-11-04 21:57 | 回复
有段时间是睡醒一睁眼就继续昨晚想的问题,,记事本常放在触手可及的地方。。--!
 
30
2009-11-04 21:58 | 回复
正好洲际下台了,哈哈,看来他的教育方案你不太满意啊
 
31
2009-11-04 22:19 | 回复
大学生有能力发掘Oday?
 
32
2009-11-04 22:56 | 回复
xx的我这么做梦都在想那些问题呢????

其实毕业和兴趣没太多关系的,只是如果你想拿奖学金那就有关系了.要是我招肯定第一个问题是你拿过奖学金吗? :)
 
33
2009-11-04 22:57 | 回复
刺可以说服公司赞助一些学校的网络安全相关的小规模社团嘛!

我认为,在学校,这种技术氛围和引导很重要!
 
34
2009-11-04 22:57 | 回复
大学生==刺==0DAY?

不对
刺好像大学没拿到毕业证,据说只有个小学毕业证。





 
35
2009-11-05 00:48 | 回复
回复:去年面阿里巴巴的时候,面试官说是信息安全方向只招社招人员,事实上是面挂了的托辞了,呵呵


今年才开始校园招聘信息安全方向。
 
36
2009-11-05 00:52 | 回复
汗,看来我要出来辟谣一下
1. 我们部门去年只有社招,校园招聘是从给今年开始的,所以HR给楼上那位兄弟的不是托辞。

2. 我的题目只是想考察大学生听说过0day这个概念没有,并没有更深层次的考核。而且现在有能力挖0day的大学生也是有的。我还有另外一个题目是让学生列举几个安全网站出来,从而考察他平时都关注些什么。

3. 我是大学本科毕业,同时现在还在攻读在职硕士学位。不过我入职阿里巴巴的时候确实是拿的初中文凭入职的,这点无需隐瞒,因为我挂课了,延长了一年才拿到毕业证和学位证。从这点也可以看出阿里巴巴这家公司唯才是举,不论出身。
 
37
2009-11-05 01:17 | 回复
看来你被面试的学生给雷到了,文章我就抱走了。

刺头兄说的内容也不能全怪学生吧,完全不懂密码学也不合适吧,不上这课就毕不了业,学生有选择的权利吗?我的信息安全课程也只有密码学,还大部分都是古典密码学,去跟老师问渗透的问题,或者给大家讲点病毒原理啥的也强啊,他居然说搞这个要去公安厅备案云云,估计他就不会,随便找篇别人的漏洞分析问他更是一头雾水,说拿回去看看再答复我,最后一个学期课都上完了也没人答复。N多学生有passion,但不知道怎么实现,指望老师都是牛人,指点自己该怎么走,说的一定不会错,至少不会害自己。可是我的C++老师一眼就看出来代码量不到3W行,对一些底层的概念更是模糊不清,错误百出,估计计算机系统结构这门课就没及格,甚至连VSS都不会用,跟他聊天中发现他不知道MIT是哪家大学的缩写,在听我说是美国某家大学的缩写时便说我们跟哈佛大学之间还有点差距。

跟着狗走就会到厕所,跟着老虎走就会得到一片森林。跟着这种学校混只能让自己越来越差,脑子里的知识越来越少,垃圾越来越多。
 
38
2009-11-05 01:18 | 回复
不过我也不同意你自己来判断passion,你毕竟不是HR,看人还是有可能走眼的,这个应该是HR的工作吧,你们的面试应该有专业的猎头做顾问,甚至请心理医生做评估吧。07年去过你们的校招,可是那个时候阿里巴巴似乎没有安全类职位,就报了一个竞争很激烈的职位。但我一个很雷人的同学后来进了阿里巴巴的测试部——对事物的判断非常主观,不尊重客观事实,我觉得这是测试的大忌,而且缺乏基本常识。可能公司做大了以后人事制度也会有很多不合理的事情。

发了通牢骚,毕业的时候也很头疼,不知道能不能透露一下阿里巴巴安全工程师的笔试题都有哪些啊?也让我们见识见识。
 
39
2009-11-05 06:40 | 回复
这种学生现在相对还是比较少,我们校招还算幸运,也招到了几个对安全很狂热也做过一些东西的,其中还有mm,呵呵
 
40
2009-11-05 08:44 | 回复
因为还没有到毕业的时间,没有关注招聘,错过了,没有在西安看到刺,可惜了,明年一定去试试
 
41
2009-11-05 09:48 | 回复
唉,在一个烂学校就只能更加悲哀了

顺便回复38楼,05-06年的时候阿里巴巴貌似校园招聘的时候就有安全类的职位了
当时笔试的考场是在西安交大,安全类的占了一个考场呢。
 
42
2009-11-05 10:11 | 回复
回复linx2008:

哥也是, 别人用20分钟答辩, 我用了1个小时, 然后和导师吵架, 大学的老师都爱装x, 他不懂的东西, 就会说你的东西是胡说八道~~~~
 
44
2009-11-05 12:47 | 回复
回复aullik5:被删的 可能是被机器 误认为是灌水什么的! 提过多次意见了!
现在学校的教育都啥水平,培养的学生都是啥水平呀。这个也不是几个人说改就能改的,只能期待,有几个学生变坏一点。

把你的文章转到学校的论坛去了。去把学弟学妹们带坏。
 
45
2009-11-05 13:11 | 回复
我觉得搞安全的需要的很重要的一点是:强烈的好奇心,希望了解底层的机制。


这是跟一般搞开发的最大的区别吧!


1.我依然还是认为基础最重要的,否则就是空中楼阁了。但是这里的基础并不指的就是大学课内的教材。看(技术)书不是目的,看书只是帮助我们了解事物的手段。


这里的基础包括:操作系统、汇编、计算机系统结构、计算机网络等……


然而课内的教材是很难满足我们对这些知识的需求的(尤其对于不是名校的我),所以常上豆瓣来寻找这样的书:我想了解哪块,哪本书能满足我的需求。当然还有强大的Internet!


我想,对这些都有自己的理解了,还怕考试考不好嘛!所以,成绩好跟技术好没有很对立的地方。所以,这就是为什么清华的学生真的厉害啊,他们是清楚怎么学习的。当然,成绩好并不代表真正了解这块了。
 
46
2009-11-05 13:11 | 回复
2.大学不应该太以现在学的东西是否有用为评价标准,否则跟技校有什么差别呢?或许有人认为编译原理之类的课没什么用,但是我觉得学习技术来说都是差不多的,当你在某一块技术艰苦探索过了,也很容易把这些经验移植到其他知识上。还有,大学重要的还是锻炼一个人的人格。


关注行业是很重要,但是不应该本末倒置,基础还是更重要的。非常赞同你的关注行业就不会感到迷茫,但是我觉得利用课余时间完全够了,不需要抛弃该用来学习基础的时间。大学里课余时间还是蛮多的:)
 
47
2009-11-05 14:08 | 回复
老实说,大学其实真学不到什么东西!
也难怪大风跑了那么多高校最后空手而归!大风估计是想找漏洞挖掘方向的人才吧?

“互联网公司在什么情况下需要研究自己的密码学?在自己需要实现一个完全可信网络或协议的时候。可惜,有这种需求和魄力的互联网公司在当今世界上掰着指头能够数完。”这句话不错,大风是想着说以后ali有需要的时候再来找你~:)



更难怪钱老会担心中国的教育创新不足,悲哀的同时,也为感到有他们那一辈人而感动!

 
48
2009-11-05 14:54 | 回复
好贴要收藏!

 
50
2009-11-05 21:53 | 回复
刺哥。。。你面试我的时候我要是我也哭了是不是你也会记得我啊,哈哈。
现在大学确实是这样的情况,没办法,我也是深受毒害的一员,我容易吗!
 
51
2009-11-05 23:27 | 回复
刺头啊,我网申被刷了,现在还能给个机会不哦,呵呵,你上面说的那些恰好我都了解嘛
 
52
2009-11-06 00:18 | 回复
中国的大学里学术假、人假,不知道大学四年能学到些什么...

干我们这一行的,我不知道有多少是计算机或软件或信息安全之类专业毕业的,但据我所知,搞安全的绝大多数不是,(即使是专业对口,除了一些基础外又多学到了什么)而且基本很少有课本里学出来的。

我同样不赞同18楼与20楼的话,我绝对觉得自学是可以成才的,尤其在你有了兴趣之后。
 
53
2009-11-06 16:22 | 回复
在大学里很多人都是学而无术的,已经很少人在做研究。
大多数学生只会COPY.有机会我也要到啊里去见识一下。
 
54
2009-11-06 17:10 | 回复
我大学是学信息安全的。高中时很喜欢网络安全这一方面的东西,也研究过一段时间的WEB安全。高考完了报志愿时报的几个学校都只填了“信息安全”这个专业。结果到了学校后前两年根本没学和信息安全相关的任何东西,结果我就移情别恋,把兴趣转到WEB开发上去了。。。
现在毕业了,在做WEB开发,但仍然对WEB安全感兴趣。
在学校的时候,总觉得学校教的东西没用,现在工作了才发现,大学里教的基础其实很有用的,他可以让你在毕业后继续深入研究的过程中节省很多时间。举个例子,我现在想转项目管理,但因为以前的数据库系统概论和软件工程没好好学,导致现在要花很多的时间来重学这些东西。
很同意你说的“尤其是互联网这个行业,一定要跳出校园,早点把眼光放在这个行业里面,关注他的一切,才不会迷茫。”
但是要说大学里的知识没用,那我是不同意的。大学是为以后打基础的。比如说0day,虽然他们现在不懂这个,没有接触过,但是只要花几天时间对其进行了解之后,他们就能结合过去学过的知识快速地把它掌握。
 
55
2009-11-07 15:57 | 回复
那请问,我现在是一名高中生,我很关注网络安全方面的技术。那我现在为了以后自己的就业赢取更多的筹码,我是不是要从高中开始呢?一面学习课本知识,一面兼顾安全知识(或者说自己的爱好)呢?你认为如今有多少企业会为才是举呢?
 
56
2009-11-07 19:38 | 回复
回复raylone:if not now, when? if not you, who?
 
57
2009-11-07 19:51 | 回复
有自信,也有学业的压力,奈若何?
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu