崗位職責(zé):
1、根據(jù)部門計(jì)劃的安排,完成相關(guān)的工作;
2、負(fù)責(zé)對(duì)網(wǎng)絡(luò)、系統(tǒng)進(jìn)行安全滲透測(cè)試、安全評(píng)估及安全加固工作;
3、針對(duì)客戶網(wǎng)絡(luò)架構(gòu),建議合理的網(wǎng)絡(luò)安全解決方案;
4、能夠解決客戶數(shù)據(jù)中心日常網(wǎng)絡(luò)問題;
5、負(fù)責(zé)信息安全項(xiàng)目技術(shù)交流與實(shí)施;
6、負(fù)責(zé)網(wǎng)絡(luò)安全事件的分析和應(yīng)急處理;
7、跟蹤業(yè)界風(fēng)險(xiǎn)評(píng)估、應(yīng)急響應(yīng)等安全服務(wù)的最新進(jìn)展。
任職要求:
1、精通web攻擊、滲透技術(shù),精通asp/asp.net/php/java代碼防護(hù);
2、熟練掌握windows/linux/unix攻防技術(shù);
3、熟練掌握SQL注入、文件上傳、XSS、CSRF、URL跳轉(zhuǎn)、釣魚、社工等常見的漏洞攻擊及修復(fù);
4、熟悉主流網(wǎng)絡(luò)安全產(chǎn)品,掌握市場(chǎng)主流安全技術(shù),如防火墻、防病毒;
5、熟練掌握多種常用安全測(cè)試工具,能夠搭建各類滲透測(cè)試的測(cè)試環(huán)境;
6、熟悉Linux/Unix作系統(tǒng)和SQLServer/Mysql等主流數(shù)據(jù)庫;
7、獨(dú)立完成過滲透項(xiàng)目,有app滲透、內(nèi)網(wǎng)滲透或web滲透項(xiàng)目經(jīng)驗(yàn);
8、有創(chuàng)新精神,有學(xué)習(xí)心態(tài),有較強(qiáng)的語言表達(dá)和演講能力,能夠把技術(shù)原理通過口語化的表述向客戶描述清楚。