一、核心崗位職責(zé):
1.安全監(jiān)控:負(fù)責(zé)7x24小時安全事件監(jiān)控,對告警進(jìn)行實(shí)時分析與研判。
2.應(yīng)急響應(yīng)與溯源:對確認(rèn)的安全事件進(jìn)行快速應(yīng)急處理,并追蹤溯源。
3.滲透測試與漏洞管理:對客戶授權(quán)的Web應(yīng)用、APP、系統(tǒng)等進(jìn)行定期漏洞掃描、滲透測試,驗(yàn)證漏洞并編寫測試報告,協(xié)助并跟進(jìn)漏洞修復(fù)。
4.安全加固與基線檢查:協(xié)助客戶進(jìn)行安全基線配置核查,進(jìn)行安全加固。
5.文檔編寫與匯報:具備良好的文檔編寫能力,能夠獨(dú)立完成日報、周報、階段性總結(jié)報告、技戰(zhàn)法總結(jié)及滲透測試報告等。
6.客戶溝通與培訓(xùn):與客戶保持良好溝通,并進(jìn)行基礎(chǔ)的安全意識培訓(xùn)。
二、技能與經(jīng)驗(yàn):
1.技術(shù)工具:熟練掌握主流滲透測試與漏洞掃描工具,熟悉 Webshell 管理工具的使用與防護(hù),了解 WAF、態(tài)勢感知平臺、威脅情報平臺等安全設(shè)備的原理與操作。
2.技術(shù)能力:
深入理解OWASP TOP 10常見Web漏洞的原理、利用與修復(fù)方法。
具備真實(shí)的攻防演練(如護(hù)網(wǎng)行動、重保)經(jīng)驗(yàn),熟悉藍(lán)隊(duì)監(jiān)控、研判、源流程或紅隊(duì)攻擊手法者優(yōu)先。
熟練使用FOFA、Google語法等進(jìn)行資產(chǎn)發(fā)現(xiàn)與信息收集。
熟悉Windows/Linux操作系統(tǒng),掌握網(wǎng)絡(luò)協(xié)議,能快速定位網(wǎng)絡(luò)故障
3.項(xiàng)目經(jīng)驗(yàn):
要求具備 2年以上 網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn)。
擁有金融行業(yè)的駐場安全服務(wù)或滲透測試項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
三、軟實(shí)力要求
1.責(zé)任心與抗壓能力:能夠承受安全值守及應(yīng)急響應(yīng)的高壓工作環(huán)境,對工作認(rèn)真負(fù)責(zé)。
2.分析與解決問題能力:具備強(qiáng)大的邏輯思維和獨(dú)立分析、解決安全問題的能力。
3.溝通協(xié)作能力:擅長團(tuán)隊(duì)協(xié)作,能與客戶及內(nèi)部團(tuán)隊(duì)進(jìn)行有效溝通。
4.學(xué)習(xí)能力:能主動跟蹤最新安全漏洞(0day)和攻擊手法,并快速應(yīng)用于實(shí)際工作。
四、加分項(xiàng)
具有紅隊(duì)攻擊經(jīng)驗(yàn);
有獨(dú)立挖掘漏洞(尤其是中高?;?day漏洞)的能力;
具備良好的報告撰寫和技術(shù)文檔編寫能力;
具有CISP、CNVD證書,SRC平臺排名等安全能力認(rèn)證。