崗位職責(zé):
1、深入研究網(wǎng)絡(luò)安全攻防技術(shù),包括但不限于漏洞挖掘、滲透測(cè)試、攻擊溯源、安全防護(hù)等,跟蹤國內(nèi)外安全動(dòng)態(tài)和技術(shù)趨勢(shì),不斷提升自身技術(shù)水平。
2、負(fù)責(zé)對(duì)客戶的網(wǎng)絡(luò)系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫等進(jìn)行全面的安全評(píng)估和滲透測(cè)試,制定詳細(xì)的測(cè)試計(jì)劃和方案,模擬真實(shí)的攻擊場(chǎng)景,發(fā)現(xiàn)潛在的安全漏洞和風(fēng)險(xiǎn)。
3、協(xié)助客戶進(jìn)行安全漏洞的修復(fù)和驗(yàn)證,確保安全問題得到有效解決,同時(shí)提供后續(xù)的安全加固建議,防止類似問題再次發(fā)生。
4、作為應(yīng)急響應(yīng)團(tuán)隊(duì)的核心成員,在客戶遭遇網(wǎng)絡(luò)安全事件時(shí),迅速介入并進(jìn)行應(yīng)急處理。對(duì)安全事件進(jìn)行實(shí)時(shí)監(jiān)測(cè)、分析和溯源,快速定位事件根源,采取有效的措施遏制事件的進(jìn)一步發(fā)展。
5、制定應(yīng)急響應(yīng)預(yù)案和流程,定期組織應(yīng)急演練,提高團(tuán)隊(duì)的應(yīng)急響應(yīng)能力和協(xié)同作戰(zhàn)能力。在安全事件處理完成后,編寫詳細(xì)的事件分析報(bào)告,總結(jié)經(jīng)驗(yàn)教訓(xùn),為客戶提供改進(jìn)建議,以完善其安全防護(hù)體系。
6、為客戶和公司內(nèi)部員工提供網(wǎng)絡(luò)安全培訓(xùn),包括安全意識(shí)培訓(xùn)、技術(shù)培訓(xùn)和攻防演練培訓(xùn)等,提高相關(guān)人員的安全意識(shí)和技術(shù)水平。
任職要求:
1、具備扎實(shí)的網(wǎng)絡(luò)安全基礎(chǔ)知識(shí),熟悉 TCP/IP 協(xié)議、網(wǎng)絡(luò)架構(gòu)、操作系統(tǒng)原理等。
2、精通多種編程語言,如 Python、Java、C/C++ 等,具備良好的代碼編寫和調(diào)試能力。
3、熟練掌握常見的安全工具和技術(shù),如漏洞掃描工具(Nessus、OpenVAS 等)、滲透測(cè)試工具(Metasploit、Burp Suite 等)、網(wǎng)絡(luò)分析工具(Wireshark、tcpdump 等)。
4、具有豐富的漏洞挖掘和滲透測(cè)試經(jīng)驗(yàn),能夠獨(dú)立完成復(fù)雜網(wǎng)絡(luò)環(huán)境下的安全評(píng)估和滲透測(cè)試任務(wù),熟悉常見的漏洞類型和利用方法。
5、熟悉 Windows、Linux 等操作系統(tǒng)的安全配置和管理,掌握常見的服務(wù)器應(yīng)用(如 Web 服務(wù)器、數(shù)據(jù)庫服務(wù)器等)的安全防護(hù)技術(shù)。
6、有參與過HW網(wǎng)絡(luò)安全競(jìng)賽(如 CTF 等)并取得優(yōu)異成績(jī)者優(yōu)先考慮,具備團(tuán)隊(duì)協(xié)作和競(jìng)爭(zhēng)意識(shí),能夠在高壓環(huán)境下快速解決問題。