英國網路安全薪資:各職位的實際薪酬
英國網路安全薪資按職位、等級和地點的實用分析,並提供談判和快速升職的建議。
英國網路安全薪資因職位、產業和是否在倫敦而差異巨大。本指南逐一說明各職位的現實薪資範圍,協助你衡量自身水準、決定下一步目標,以及判斷薪資報價是否真的過低。
SOC 分析師與初級職位
UK 的 SOC Analyst(Tier 1)在倫敦外通常起薪為 £25,000–£32,000,倫敦內則為 £30,000–£38,000。具有一至兩年告警分類、SIEM 調優(Splunk、Sentinel、QRadar)和事件上報經驗的 Tier 2 分析師薪資落在 £35,000–£45,000 範圍。Deloitte 或 PwC 等顧問公司的應屆畢業生計畫基本薪資可能較低,但包含的培訓預算值得早期投入——CompTIA Security+ 或付費的 SC-200 考試對你的履歷價值,勝過第一年額外的 £2,000。
別只因為 MSSP 職位的薪資看起來比銀行的應屆畢業生計畫低就放棄。在 MSSP 工作一年內你見到的真實事件,是在單一組織內部 SOC 工作十倍還多。
滲透測試與攻擊型職位
Junior 滲透測試員(CREST Registered / CRT 等級)薪資約為 £32,000–£42,000。一旦持有 CRT 或 OSCP 且具有 2-3 年客戶端交互式參與經驗,£45,000–£60,000 是合理預期。NCC Group、Context IS 或 Pen Test Partners 等公司的資深顧問和團隊主管薪資達 £65,000–£85,000,而 CHECK Team Leader 身份(英國政府參與工作的必要條件)通常額外加薪 £5,000-£10,000。
自由職業和合約滲透測試按日計費,通常 £400–£700/天,取決於 CREST 身份和專業方向(行動應用、AppSec、紅隊)。合約工作直到年度帳單天數維持在約 180-200 天以上才更有利可圖,所以別從永久性初級職位直接跳到合約工作。
藍隊、檢測工程和威脅情報
檢測工程師和威脅情報分析師薪資高於通才 SOC 職位,因為技能集(編寫 Sigma 規則、建立 YARA 簽名、逆向工程惡意軟體行為)更專門。中階期望 £45,000–£65,000,資深檢測工程師在擁有成熟安全功能的公司可達 £70,000–£90,000——金融科技和大型零售商這裡薪資不錯,因為違規成本壓力高。
事件應對專家,特別是能夠出庭或撰寫法律程序鑑識報告的專家,薪資為 £55,000–£80,000,取決於他們是內部員工還是為 Mandiant 或 NCC CIRT 等 IR 保留公司工作。
安全架構、GRC 和領導力
設計控制措施而不是操作控制措施的安全架構師,通常年薪 £70,000–£100,000。GRC 職位(治理、風險與合規)初級薪資較低(£35,000–£50,000),但隨著認證而提升——持有 CISM 或 CRISC 加上 ISO 27001 主任稽核員經驗可使 GRC 經理薪資達到 £60,000–£80,000 範圍。
英國的 CISO 薪資因公司規模而異:200 人規模新創公司的 CISO 可能年薪 £90,000–£120,000,而 FTSE 250 金融服務公司的 CISO 可超過 £180,000 加上獎金和股權。倫敦薪資加成在幾乎所有上述級別中約增加 10-20%,金融服務對等職位的薪資始終高於零售、教育和公共部門。
什麼比資歷更快提升你的薪資
認證重要,但只有在正確的階段選擇正確認證才算。OSCP 對攻擊型薪資的推動力比 CEH 大。CISSP 在過了五年大關並朝管理職晉升時才更重要——對初級 SOC 分析師幫助不大。雲端安全技能(AWS/Azure 安全專精、Kubernetes 加固)目前在英國市場上供不應求,將這些技能加入通才安全履歷,往往比第二項通才認證能帶來更多薪資增長。
每 2-3 年轉換雇主,而非等待內部晉升周期,仍是英國網路安全薪資成長最可靠的槓桿——內部加薪很少趕得上外部市場願意為同樣技能支付的薪資。
如果你正規劃下一步要培養的技能,Korra Studio 的「認證」和「職業轉換」單元會深入探討哪些認證和職位轉換真正能帶來薪資提升。
本文由 AI 協助撰寫,經 Michal Pilch(CISSP)審核並發佈,Korra Studio。
這是 Korra Studio 知識庫中的一篇筆記——該平台將每個主題與一對一的師資配對。
免費開始arrow_forward