和电网的朋友聊到行业人才缺口,他说了句很直白的话:"我们不缺一般网络工程师,缺的是懂电力业务又能上手做安全的人。"这句话基本能回答"电力行业网络安全需求大吗"——答案是肯定的,但门槛也不低。今天就聊聊这个相对封闭但需求量大的方向。
先看行业现状。电网、发电集团、新能源场站、储能电站、电力监控系统,这几个领域近年都加速了数字化改造。每个改造背后都涉及 SCADA 系统、电力监控系统、变电站自动化系统、配电自动化系统、智能电表采集系统等核心资产。每一个系统都面临三类安全压力:一是传统网络攻击(勒索、APT),二是工控协议漏洞(Modbus、DNP3、IEC 61850),三是合规要求(等保 2.0、电力监控系统安全防护规定)。三种压力叠加,电力行业对安全人才的需求逐年走高。

岗位类型也很丰富。从基层的安全运维、安全运营中心(SOC)分析师,到中层的工控安全工程师、渗透测试工程师、合规审计岗,再到高级的安全架构师、工控安全研究员,每一个层级都缺人。典型招聘要求是:有 3 年以上安全经验、熟悉电力监控系统或工控协议、持有 CISP 或注册信息安全工程师证书。
薪酬方面,电力行业给的安全岗薪资普遍高于一般行业 10%-20%。初级工程师月薪 9k-14k,3-5 年经验月薪 18k-28k,工控安全专家或安全架构师年薪 40w-60w 很常见,部分省级电网公司的核心岗位年薪能到 70w。电力行业的另一个特点是稳定,甲方为主,加班强度低于互联网企业,对追求稳定+高薪的从业者很有吸引力。
转型路径上,从两个方向切入会更顺畅。一是从传统网络/安全工程师转向工控安全,需要补工控协议、SCADA 系统、电力业务的基础知识,可以考取一些工控安全方向的认证。二是从电力系统工程师转向安全运维,对业务系统已经熟悉,只需要补网络安全、CISP 认证、渗透测试方面的技能即可。无论哪条路径,复合背景的人才是市场最稀缺的。
培训选择上,找那种把传统网络安全、工控协议、SCADA 系统、电力业务合规结合讲的课程会更合适。润天教育的课程里有电力监控系统安全防护的模块,对照看看能不能补齐"安全+工控"双能力的短板。政策敏感点(电力监控系统安全防护规定、等保 2.0 电力行业条款)以官方当期文件为准。
行情判断:电力行业网络安全未来三五年会持续增长,特别是新能源并网、储能电站、虚拟电厂这些新场景会催生大量新岗位。建议把基础打扎实,再选一两个工控垂直领域深耕,长期发展会更稳。