崗位職責(zé)要求
1、熟悉當(dāng)前主流網(wǎng)絡(luò)安全設(shè)備設(shè)施工作原理,如態(tài)勢(shì)感知、IPS/IDS、WAF、防病毒網(wǎng)關(guān)、防火墻等;
2、熟悉常見(jiàn)安全攻防對(duì)抗手段,熟悉滲透測(cè)試流程及安全防護(hù)經(jīng)驗(yàn),熟悉常見(jiàn)安全漏洞及技術(shù)原理,有豐富的攻防對(duì)抗經(jīng)驗(yàn);
3、具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn),能夠獨(dú)立完成滲透測(cè)試工作;熟練掌握常見(jiàn)的外網(wǎng)打點(diǎn)攻防技術(shù)和內(nèi)網(wǎng)攻擊思路;熟悉常見(jiàn)的內(nèi)網(wǎng)攻擊方法?;
4、熟練掌握滲透測(cè)試工具,如Burp Suite、AWVS、Nmap、Nessus、OpenVAS、Metasploit、Kali Linux、Cobalt Strike等;
5、熟悉常見(jiàn)系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用攻擊技術(shù),包括SQL注入、XSS、CSRF、OWASP TOP 10、DDoS等,并了解其防御加固方法;
6、熟悉主流操作系統(tǒng)及中間件等,如Linux、Tomcat、Nginx、WebLogic等。
7、大學(xué)本科學(xué)歷,三年以上信息安全技術(shù)領(lǐng)域的正式工作經(jīng)驗(yàn)。