崗位要求:
1、學(xué)歷與經(jīng)驗(yàn): 計(jì)算機(jī)、信息安全、網(wǎng)絡(luò)安全相關(guān)專業(yè)本科及以上學(xué)歷,3年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn),有互聯(lián)網(wǎng)、金融或大型企業(yè)安全防護(hù)實(shí)戰(zhàn)經(jīng)驗(yàn)者優(yōu)先。
2、核心安全技能:
(1)精通OWASP Top 10漏洞原理、利用方式與防范措施,具備扎實(shí)的代碼審計(jì)(Java/Python/PHP 等任一語言)和滲透測試實(shí)戰(zhàn)能力。
(2)熟悉WAF、IDS/IPS、防火墻、VPN等主流安全產(chǎn)品的原理、配置與運(yùn)維,3、專項(xiàng)能力要求:
(1)了解數(shù)據(jù)加密(對稱 / 非對稱加密)、數(shù)據(jù)脫敏、訪問控制等數(shù)據(jù)安全技術(shù),有數(shù)據(jù)安全項(xiàng)目落地經(jīng)驗(yàn)者優(yōu)先。
(2)熟悉 Windows/Linux 操作系統(tǒng)、主流中間件(Tomcat/Nginx)及數(shù)據(jù)庫(MySQL/Oracle)的安全基線配置與加固方法。
4、工具與流程掌握:熟練使用 Nessus、Burp Suite、Metasploit 等主流安全掃描與滲透測試工具;了解安全開發(fā)生命周期(SDL),能推動安全流程融入研發(fā)體系。
5、合規(guī)與應(yīng)急能力:熟悉等保 2.0、網(wǎng)絡(luò)安全法等相關(guān)法規(guī)標(biāo)準(zhǔn),具備合規(guī)咨詢或落地實(shí)施經(jīng)驗(yàn);有安全事件應(yīng)急響應(yīng)、溯源分析經(jīng)驗(yàn)者優(yōu)先。
6、綜合素質(zhì): 具備極高的安全敏感度與風(fēng)險預(yù)判能力,邏輯思維嚴(yán)謹(jǐn),學(xué)習(xí)能力強(qiáng),能快速跟進(jìn)前沿安全技術(shù)與漏洞動態(tài);擁有良好的溝通協(xié)作能力與書面表達(dá)能力,可有效推動跨團(tuán)隊(duì)安全工作落地。