崗位職責(zé)?
符合性測試?
代碼安全審計(jì):對各類應(yīng)用程序的源代碼進(jìn)行全面安全審計(jì),識別代碼中的安全缺陷、邏輯漏洞等問題,提出優(yōu)化建議。?
物理安全測試:評估客戶網(wǎng)絡(luò)基礎(chǔ)設(shè)施的物理安全防護(hù)措施,包括機(jī)房環(huán)境、設(shè)備存放、訪問控制等方面,排查物理安全隱患。?
主機(jī)安全測試:對服務(wù)器、工作站等主機(jī)設(shè)備進(jìn)行安全檢測,涵蓋操作系統(tǒng)安全配置、補(bǔ)丁管理、惡意代碼防護(hù)等內(nèi)容。?
數(shù)據(jù)安全測試:圍繞數(shù)據(jù)的收集、存儲、傳輸、使用和銷毀等全生命周期開展安全測試,評估數(shù)據(jù)加密、數(shù)據(jù)備份與恢復(fù)等安全機(jī)制的有效性。?
系統(tǒng)安全測試:針對網(wǎng)絡(luò)系統(tǒng)、應(yīng)用系統(tǒng)等進(jìn)行整體安全測試,驗(yàn)證系統(tǒng)的抗攻擊能力和安全穩(wěn)定性。?
配置核查:對網(wǎng)絡(luò)設(shè)備、服務(wù)器、安全設(shè)備等的配置情況進(jìn)行全面核查,確保配置符合安全規(guī)范和最佳實(shí)踐。?
日志核查:收集并分析各類系統(tǒng)、設(shè)備的日志信息,挖掘潛在的安全事件線索,為安全事件溯源提供支持。?
漏洞掃描與挖掘:運(yùn)用專業(yè)的漏洞掃描工具對網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等進(jìn)行定期漏洞掃描,同時(shí)主動開展漏洞挖掘工作,發(fā)現(xiàn)深層次的安全漏洞。?
滲透測試:模擬黑客攻擊手段,對網(wǎng)絡(luò)架構(gòu)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫等進(jìn)行滲透測試,找出系統(tǒng)的安全薄弱環(huán)節(jié),提供詳細(xì)的滲透測試報(bào)告和加固方案。?
攻防對抗:參與攻防演練與實(shí)戰(zhàn)對抗項(xiàng)目,制定攻擊策略與防御方案,在對抗過程中發(fā)現(xiàn)安全防護(hù)體系的不足并協(xié)助優(yōu)化,提升客戶的應(yīng)急響應(yīng)能力。?
無線通信安全測試:針對 WiFi、紅外、藍(lán)牙、短波、衛(wèi)星通信等各類無線通信方式進(jìn)行安全檢測,評估無線通信過程中的安全風(fēng)險(xiǎn),提出防護(hù)建議。
任職要求?
學(xué)歷與專業(yè):本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)與技術(shù)、網(wǎng)絡(luò)安全、信息安全等相關(guān)專業(yè)。?
工作經(jīng)驗(yàn):具有 2 年及以上網(wǎng)絡(luò)安全測試相關(guān)工作經(jīng)驗(yàn),有大型攻防對抗項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。?
專業(yè)技能?
精通符合性測試的各類標(biāo)準(zhǔn)和流程,能夠獨(dú)立完成代碼安全審計(jì)、物理安全、主機(jī)安全等多方面的符合性測試工作。?
熟練掌握漏洞掃描工具(如 Nessus、AWVS 等)和漏洞挖掘技術(shù),具備發(fā)現(xiàn)未知漏洞的能力。?
精通滲透測試方法與技巧,能夠獨(dú)立開展 Web 應(yīng)用、移動應(yīng)用、網(wǎng)絡(luò)設(shè)備等的滲透測試工作。?
具備豐富的攻防對抗實(shí)戰(zhàn)經(jīng)驗(yàn),熟悉各類攻擊手段和防御技術(shù),能夠在攻防對抗中有效發(fā)揮作用。?
熟悉無線通信技術(shù),包括 WiFi、紅外、藍(lán)牙、短波、衛(wèi)星通信等的原理和安全機(jī)制,有相關(guān)無線通信安全測試經(jīng)驗(yàn)者優(yōu)先。?
熟悉常見的網(wǎng)絡(luò)協(xié)議(TCP/IP、HTTP、HTTPS 等)和操作系統(tǒng)(Windows、Linux 等)。?
證書資質(zhì):持有 CISSP、CEH、OSCP、CSSLP、CISP-PTE 等相關(guān)網(wǎng)絡(luò)安全認(rèn)證證書者優(yōu)先。?
個(gè)人素質(zhì):具備極強(qiáng)的問題分析與解決能力,思維敏捷,邏輯清晰;擁有良好的溝通表達(dá)能力和團(tuán)隊(duì)協(xié)作精神,工作積極主動,責(zé)任心強(qiáng),對網(wǎng)絡(luò)安全技術(shù)有濃厚的興趣和持續(xù)學(xué)習(xí)的熱情。?
優(yōu)先考慮?
有豐富攻防對抗實(shí)戰(zhàn)經(jīng)驗(yàn),在各類攻防演練中取得優(yōu)異成績者。?
深入掌握無線通信(WiFi、紅外、藍(lán)牙、短波、衛(wèi)星通信等)安全技術(shù),有相關(guān)項(xiàng)目經(jīng)驗(yàn)者。