一、基本要求:
1、35歲以內(nèi),大學(xué)本科及以上
2、網(wǎng)絡(luò)空間安全、?網(wǎng)絡(luò)工程、信息安全、計(jì)算機(jī)相關(guān)專業(yè)
二、任職要求
1、熟練掌握滲透測(cè)試的步驟、方法、流程等技巧。
2、熟悉常見 WEB 漏洞產(chǎn)生的原理、修復(fù)方法、加固方法等。
3、熟悉應(yīng)急響應(yīng)操作流程、后門排查、溯源漏洞點(diǎn)。具備護(hù)網(wǎng)和重保經(jīng)驗(yàn)熟悉使用深信服安全設(shè)備(如 EDR、AF、SIP、AC),具有深信服安全認(rèn)證工程師 PT1 及以上證書。
5、掌握至少一種腳本語言(如 she11、python、Go),能夠編寫自動(dòng)化運(yùn)維腳本。
6、熟悉各種虛擬化平臺(tái)操作(如 Ⅵware、openstack),有云平臺(tái)運(yùn)維經(jīng)驗(yàn),熟練使用各種操作系統(tǒng)。
7、具備團(tuán)隊(duì)協(xié)作經(jīng)驗(yàn)和責(zé)任心,能夠配合團(tuán)隊(duì)完成其他工作。
三、工作內(nèi)容
1、網(wǎng)絡(luò)協(xié)議及組件的漏洞挖掘與安全分析工作。
2、網(wǎng)絡(luò)協(xié)議安全等新技術(shù)調(diào)研與測(cè)試、系統(tǒng)運(yùn)行性能測(cè)試等。
3、負(fù)責(zé)對(duì)網(wǎng)絡(luò)設(shè)備安全優(yōu)化加固和漏洞修復(fù),并能進(jìn)行一定的規(guī)則配置、策略優(yōu)化、報(bào)警處置;
4、定期對(duì)資產(chǎn)進(jìn)行安全審查、漏洞掃描、滲透測(cè)試、風(fēng)險(xiǎn)評(píng)估,制定針對(duì)性改進(jìn)方案并推動(dòng)落實(shí);
5、定期組織信息安全技術(shù)培訓(xùn),推廣、宣貫信息安全政策和要求,協(xié)助開展安全審計(jì)工作;
6、關(guān)注業(yè)內(nèi)安全事件及安全動(dòng)態(tài),跟蹤最新漏洞信息,進(jìn)行安全滲透攻擊分析與還原、研究、編寫分析報(bào)告;
7、公司安排的其他運(yùn)維工作。