崗位職責(zé):
1、深入研究網(wǎng)絡(luò)安全攻防技術(shù),包括但不限于漏洞挖掘、滲透測試、攻擊溯源、安全防護(hù)等,跟蹤國內(nèi)外安全動(dòng)態(tài)和技術(shù)趨勢,不斷提升自身技術(shù)水平,并應(yīng)用于實(shí)際項(xiàng)目中,為客戶提供專業(yè)的安全評(píng)估和解決方案,提升其網(wǎng)絡(luò)安全防御能力。
2、負(fù)責(zé)對(duì)客戶的網(wǎng)絡(luò)系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫等進(jìn)行全面的安全評(píng)估和滲透測試,制定詳細(xì)的測試計(jì)劃和方案,發(fā)現(xiàn)潛在的安全漏洞和風(fēng)險(xiǎn),編寫專業(yè)的安全評(píng)估報(bào)告和滲透測試報(bào)告,能清晰闡述安全問題的嚴(yán)重性和影響范圍,并提供針對(duì)性的修復(fù)建議和解決方案。
3、作為應(yīng)急響應(yīng)團(tuán)隊(duì)的核心成員,能迅速介入并進(jìn)行應(yīng)急處理,對(duì)安全事件進(jìn)行監(jiān)測、分析溯源,快速定位根源,采取措施遏制事件的進(jìn)一步發(fā)展,制定應(yīng)急響應(yīng)預(yù)案和流程,定期組織應(yīng)急演練,提高團(tuán)隊(duì)的應(yīng)急響應(yīng)能力和協(xié)同作戰(zhàn)能力。編寫詳細(xì)的事件分析報(bào)告,為客戶提供改進(jìn)建議,以完善其安全防護(hù)體系。
4、為客戶提供網(wǎng)絡(luò)安全培訓(xùn),包括安全意識(shí)培訓(xùn)、技術(shù)培訓(xùn)和攻防演練培訓(xùn)等,提高相關(guān)人員的安全意識(shí)和技術(shù)水平。同時(shí)提供技術(shù)支持和咨詢服務(wù),幫助客戶解決實(shí)際的安全問題。與客戶保持良好的溝通和合作關(guān)系,及時(shí)了解客戶的需求和反饋,為客戶提供優(yōu)質(zhì)的服務(wù)體驗(yàn)。
5、 內(nèi)部團(tuán)隊(duì)成員密切合作,推動(dòng)公司網(wǎng)絡(luò)安全業(yè)務(wù)的不斷發(fā)展。
任職要求:
1、具有 5 年以上網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防相關(guān)工作經(jīng)驗(yàn),具備成功的攻擊溯源和應(yīng)急響應(yīng)案例經(jīng)驗(yàn),有參加過國家、省、市的網(wǎng)絡(luò)安全攻防演練及安全競賽(包括CTF競賽及攻防演練競賽)并取得優(yōu)異成績者優(yōu)先考慮;
2、2、熟悉主流的Web安全技術(shù),包括SQL注入、XSS、CSRF等OWASP TOP 10安全風(fēng)險(xiǎn)
3、熟悉國內(nèi)外主流安全滲透測試工具,如: Nessus、AWVS、Appscan、Burp Suite等;
4、 熟悉Cobalt Strike、 Empire、 Metasploit等后滲透工具的使用并且對(duì)其原理有深入了解;
5、具備較強(qiáng)的邏輯分析和獨(dú)立解決問題的能力,具有良好的表達(dá)能力、溝通能力和團(tuán)隊(duì)協(xié)作精神、認(rèn)真負(fù)責(zé)的工作態(tài)度和良好的職業(yè)道德 。