職責
1、負責客戶現(xiàn)場日常安全服務工作
(1)現(xiàn)場環(huán)境漏洞掃描、基線加固、滲透測試
(2)終端安全相關運維工作
(3)安全日志記錄、分析、處置、跟蹤
2、負責客戶現(xiàn)場安全設備日常工作
(1)安全設備日常巡檢
(2)安全事件日常分析
3、負責客戶現(xiàn)場安全運營工作
(1)安全業(yè)務系統(tǒng)運營
(2)業(yè)務系統(tǒng)上線安全評估
要求
1、大專及以上學歷,3年及以上網(wǎng)絡安全技術方面工作經(jīng)驗;
2、熟練掌握常見Web、系統(tǒng)安全漏洞原理、利用方式及解決方案,擁有豐富的實戰(zhàn)經(jīng)驗;
3、熟練掌握各種滲透測試工具的使用,不限于Burpsuit、sqlmap、nmap、kali linux、awvs、nessus、msf、cobalt strike等;
4、熟悉JAVA/Python/Golang等一種編程語言,能夠編寫簡單漏洞發(fā)現(xiàn)和利用腳本;
5、熟練掌握常見安全設備,如防火墻、waf、入侵檢測等。
6、熟悉安全事件的應急響應流程,能夠對各類安全事件進行跟蹤、分析和處置;
7、熟悉安全評估、系統(tǒng)加固等工作;
8、有較強的溝通能力。