宋國徽:我開的不是「黑客學校」

作為一個80後創業者,宋國徽的經歷之豐富令人稱奇:大學裡他學的是廣告設計,畢業後寫過遊戲外掛、做過底層設計、搞過安全審核,還曾是攜程技術運營團隊里的首個經理級入職員工。

而今,宋國徽成立了上海豌豆信息技術有限公司——一家以教育、培養信息安全人才為主要目標的企業。依託著在信息安全領域的豐富,宋國徽希望自己的豌豆科技,能夠幫助新一代的信息安全從業者生根發芽。

授人以漁者的慘綠歲月

2000年上大學的宋國徽曾經是一個叛逆青年——他讀高中的時候最大的心愿就是退學——當然,這個心愿並沒有達成。進入大學之後,宋國徽對自己就讀的廣告設計專業並無太大興趣,倒是喜歡上了計算機應用專業。

大學裡,靠著「蹭課」,宋國徽接觸了彙編語言、C語言等底層軟體編程技術。為了能更多接觸互聯網,他甚至找了一份在網吧兼職的工作——在21世紀初,這可能是最容易讓一個大學生長時間接觸互聯網與計算機的機會。

但是,非系統性地學習計算機知識,並不能讓宋國徽在就業的競爭中取得多少優勢——因為專業不對口,他只能靠著1個月時間突擊學習的ASP編程能力,勉強獲得了一份程序員的工作,而薪酬也只有300元。

宋國徽的第二份工作現在看來有些見不得光——當時,網路遊戲紅極一時,而「外掛」則成了灰色產業鏈里的暴利來源。宋國徽用自己的編程能力做起了寫外掛的工作——兩年的時間裡,宋國徽獲利頗豐。他回憶:「當時的外掛算是暴利,記得當時的美工,很簡單的畫面,一天也能分到8000塊。」

寫「外掛」的經歷,讓宋國徽接觸到了信息安全技術。但當時,他並沒有想過自己未來會成為一個信息安全的傳道者。他只是覺得,自己的工作空虛而無趣——最後,他放棄了這份能夠帶來高薪的職業。

當時,一家上海的外資公司招聘底層開發人員。在與HR交流了3個多月之後,HR向宋國徽提出了邀約:來上海面試,路費我們報銷。

成功應聘的宋國徽在這家企業工作了5年。從軟體漏洞挖掘和分析、二進位代碼審計到各種操作系統底層技術研究,他都熟練掌握。對於信息安全,他的興趣也越發濃厚——2008年,他甚至與幾位志同道合的朋友一起舉辦了民間信息安全會議ISF(Internet Security Forum)。這個論壇每年一屆,一直舉辦至今。2011年,他還成為了全球應用安全組織OWASP上海區的負責人。

此後,宋國徽又輾轉多家知名企業。他先是成為了攜程旅行網技術運營團隊里第一個經理級入職的員工,完成了攜程當時迫在眉睫的一個源代碼安全審核項目;之後,他又放棄了攜程數額不小的股票和期權,加入到國家八六三信息安全產業(東部)基地。

從經歷中見痛點

毫無疑問,宋國徽的經歷可說是前一代安全人的典型:半路出家,自學成才,輾轉求道而自成一家。而在這個信息安全技術益發重要、信息技術人才益發專業的時代,這樣的成才模式顯然不夠高效。

當宋國徽決定離開國家八六三信息安全產業(東部)基地,自己創業時,他想到的創業方向就是信息安全教育——簡而言之,通過他們提供的實訓系統,更高效、更系統地訓練出符合企業用人需求的信息安全人才。

宋國徽確立這個念頭是在2013年。當時,他作為評估專家,去一所高校評估相關課程。此後,他又受邀為一所高職學校進行體系建設規劃。在完成項目的過程中,宋國徽發現學校在「如何培養能夠滿足企業需要的學生」上,存在很大的問題。而同時,也有朋友向他諮詢人才培養方面的問題。

創業之初,宋國徽以校企合辦工作室的形式做人才培養,當時諮詢的那位朋友也就成了他的第一個客戶,給他帶來了第一單生意。

從此,一條新的創業路開啟,豌豆科技也在這一領域迅速建立起優勢——而今,它已經成為了上海市信息安全高技能人才培養基地、公安部第三研究所、國家八六三信息安全產業(東部)基地的合作夥伴。

對宋國徽而言,技術出身的他在商務和市場方面的嗅覺並不敏感,也因此錯失了一些商機。但他並不感到遺憾。創業之初,他經常難以得到足夠的睡眠,甚至有36個小時不睡覺的紀錄。

與創業夥伴的理念不同,也帶來了不少問題。宋國徽回憶:「一開始我們有一個研發團隊,都來自互聯網企業。我告訴他們,我不做互聯網,而是做線下,於是他們最終離開了。我們依然是很好的朋友,每個人的職業選擇有所不同,我尊重他們。」

但研發團隊的離開,讓宋國徽不得不兼任「碼農」,這也成為了他創業時期中最艱難的一段時間。「但後來都熬過來了。」宋國徽笑道。

豌豆科技的核心產品是一款名為EasyCloud的教育管理系統。基於EasyCloud的私有雲系統,學生可以更好地完成教學實驗,並獲得符合實訓理念的教學資源。同時,豌豆科技還提供虛擬實驗室與攻防沙場競賽平台等產品,幫助信息安全領域的潛在人才更好地進行實訓,將知識傳授與實踐學習相結合。

這不是「黑客」學校

信息安全技術對於普通人來說顯得極為神秘,那些影視劇中的「黑客」彷彿都具有神奇的能力,能夠輕鬆地攻破電腦、網站,甚至用沒插網線的電腦盜取機密數據。

而對於懂行的人來說,信息安全技術可以學習、可以訓練,但必須提防濫用——「黑客」與「白帽子」之間的轉換,完全可能只在一念之間。而宋國徽正在做的事情,是否可能帶來潛在的危險?畢竟,「未知攻焉知防」,宋國徽是否有可能為市場培育了大批的「潛在」黑客?

對於這個問題,宋國徽罕見地嚴肅起來。他認為,從機制上來說,豌豆科技就儘力避免這樣的事情發生:「很多做人才培育的企業,都會在學生掌握技術後做職業規劃,而我們的路徑恰恰相反:在學生們學習技術之前,就做職業規劃。在這個階段,我們會向學生普及法律知識,也通過教育,儘力提升他們的道德意識。我們還會通過舉例,讓學生們知道犯錯的後果。我們希望他們知道,真正的黑客精神,是用真正厲害的技術,賺到合法、合理的錢。」

對於豌豆科技的未來,宋國徽並沒有什麼豪言壯語。他認為,成功的路徑並非僅有一條,估值有多高、是否能上市並不那麼重要,真正重要的事情在於,選擇合適的市場堅持下去,保持初心,並堅定相信自己的選擇。

weixin.qq.com/r/kTtkfE- (二維碼自動識別)


推薦閱讀:

連面試機會都沒有,是因為你的簡歷慘目忍睹
為什麼現在我們都健忘?
論文大燜鍋 | Breaking News:又一篇國產American Economic Review!
信息是如何促進階級固化的
當你開始做一個以前未接觸過的設計/項目/產品時,你是怎麼查找相關信息的?

TAG:网络安全 | 信息 | 黑客Hacker |