崗位職責(zé):
1、攻防滲透管理:參與企業(yè)攻防滲透測試體系、標(biāo)準(zhǔn)及流程,組織團(tuán)隊(duì)對核心業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)安全架構(gòu)、應(yīng)用程序等進(jìn)行全面且深度的滲透測試,重點(diǎn)挖掘 0day 漏洞、邏輯漏洞等高危漏洞,形成專業(yè)的滲透測試報(bào)告,并推動(dòng)相關(guān)部門進(jìn)行漏洞修復(fù)與整改;
2、安全事件應(yīng)急處置:網(wǎng)絡(luò)安全事件(如 APT 攻擊、數(shù)據(jù)泄露、勒索病毒等)的應(yīng)急處置工作,負(fù)責(zé)事件的快速響應(yīng)、深度分析、溯源追蹤,制定并執(zhí)行有效的處置方案,降低事件造成的損失;事后編寫詳細(xì)的應(yīng)急處置報(bào)告,總結(jié)經(jīng)驗(yàn)教訓(xùn),優(yōu)化應(yīng)急響應(yīng)預(yù)案;
3、團(tuán)隊(duì)建設(shè)與指導(dǎo):帶領(lǐng)攻防滲透及應(yīng)急處置團(tuán)隊(duì)開展工作,制定團(tuán)隊(duì)技術(shù)培訓(xùn)計(jì)劃,對中級及以下安全工程師進(jìn)行專業(yè)指導(dǎo)和技能培訓(xùn),提升團(tuán)隊(duì)整體技術(shù)能力;組織團(tuán)隊(duì)參與國內(nèi)外知名網(wǎng)絡(luò)安全競賽和攻防演練,積累實(shí)戰(zhàn)經(jīng)驗(yàn);
4、安全策略與標(biāo)準(zhǔn)制定:參與企業(yè)信息安全戰(zhàn)略規(guī)劃的制定,依據(jù)國家網(wǎng)絡(luò)安全法律法規(guī)及行業(yè)標(biāo)準(zhǔn),結(jié)合企業(yè)實(shí)際情況,制定和完善攻防滲透、應(yīng)急處置相關(guān)的安全策略、規(guī)章制度及技術(shù)標(biāo)準(zhǔn),并監(jiān)督執(zhí)行;
5、技術(shù)研究與創(chuàng)新:跟蹤國內(nèi)外網(wǎng)絡(luò)安全領(lǐng)域的最新技術(shù)動(dòng)態(tài)、攻擊手段及防御策略,開展攻防前沿技術(shù)研究,如新型漏洞利用技術(shù)、人工智能在安全領(lǐng)域的應(yīng)用等;研發(fā)或優(yōu)化攻防工具、應(yīng)急處置工具,提升團(tuán)隊(duì)攻防技戰(zhàn)術(shù)水平和應(yīng)急處置效率。
任職資格:
1、本科及以上學(xué)歷,網(wǎng)絡(luò)安全、計(jì)算機(jī)科學(xué)與技術(shù)、信息安全等相關(guān)專業(yè);
2、5年以上信息安全工作經(jīng)驗(yàn),大型企業(yè)攻防滲透、應(yīng)急處置經(jīng)驗(yàn)者優(yōu)先;
3、英語4級及以上,能夠用英語口語完成日常交流優(yōu)先;
4、精通至少兩種主流編程語言(如 Python、C/C++、Java 等),熟練掌握常見網(wǎng)絡(luò)協(xié)議(TCP/IP、HTTP、FTP 等)、操作系統(tǒng)(Windows、Linux、Unix)及數(shù)據(jù)庫(MySQL、Oracle、SQL Server 等)的原理與安全特性;
5、熟練運(yùn)用各類安全工具,如漏洞掃描工具(Nessus、AWVS 等)、滲透測試工具(Metasploit、Burp Suite 等)、逆向分析工具(IDA Pro、OllyDbg 等),并能進(jìn)行二次開發(fā)或定制化改造;
6、精通 Web 滲透、二進(jìn)制漏洞利用、APT 對抗等至少 3 個(gè)攻擊領(lǐng)域,具備獨(dú)立挖掘高危漏洞的能力,能輸出高質(zhì)量的漏洞分析報(bào)告并指導(dǎo)業(yè)務(wù)完成漏洞修復(fù)工作;
6、具備 CISSP、CEH、OSCP 、PTE等高級安全認(rèn)證者優(yōu)先;
7、分析與解決問題能力:擁有敏銳的洞察力和強(qiáng)大的邏輯分析能力,能快速準(zhǔn)確地判斷安全事件的性質(zhì)、影響范圍及根源,制定切實(shí)可行的解決方案;在復(fù)雜多變的攻防場景中,能迅速做出決策并調(diào)整策略;
8、學(xué)習(xí)與創(chuàng)新能力:具備強(qiáng)烈的求知欲和快速學(xué)習(xí)能力,能及時(shí)掌握網(wǎng)絡(luò)安全領(lǐng)域的新技術(shù)、新方法,并將其應(yīng)用到實(shí)際工作中;勇于創(chuàng)新,能提出新的安全理念、技術(shù)或方案,提升企業(yè)安全防護(hù)水平;
9、具有高度的責(zé)任心、使命感和職業(yè)道德,嚴(yán)守企業(yè)機(jī)密和網(wǎng)絡(luò)安全底線;在高強(qiáng)度工作壓力下能保持冷靜和專注,具備良好的抗壓能力和心理調(diào)適能力;
10、熟悉網(wǎng)絡(luò)安全相關(guān)技術(shù),如防火墻策略配置、入侵檢測與防御、IPS、WAF、AC、VPN 技術(shù)等。