學(xué)歷:本科或以上
專(zhuān)業(yè):計(jì)算機(jī)科學(xué)、信息安全等相關(guān)專(zhuān)業(yè)
工作經(jīng)驗(yàn): 三年或以上
主要工作:滲透測(cè)試、移動(dòng)APP測(cè)試、應(yīng)急響應(yīng)、等保文檔整理、WAF策略?xún)?yōu)化、重要保障時(shí)期支持
持有CISSP/CISP等信息安全認(rèn)證者優(yōu)先考慮。
良好的溝通能力和團(tuán)隊(duì)合作精神,能夠在壓力下保持冷靜,高效解決問(wèn)題。
能夠適應(yīng)靈活的工作時(shí)間和緊急情況下的加班需求。
網(wǎng)絡(luò)安全知識(shí):熟悉TCP/IP協(xié)議棧,理解常見(jiàn)網(wǎng)絡(luò)協(xié)議(如HTTP、HTTPS、DNS、SMTP等)的工作原理。
安全工具使用:熟練使用各種安全工具,如Wireshark、Nmap、Metasploit、Splunk等,進(jìn)行網(wǎng)絡(luò)流量分析和滲透測(cè)試。
操作系統(tǒng)知識(shí):精通Windows、Linux等操作系統(tǒng)的安全配置和管理。
編程能力:具備一定的編程能力,熟悉Python、java、Shell等腳本語(yǔ)言,能夠編寫(xiě)自動(dòng)化腳本輔助安全分析。
滲透測(cè)試:熟悉精通/掌握多種攻擊手法,如SQL注入、XSS、CSRF、DDoS等,并能有效應(yīng)對(duì),熟悉內(nèi)網(wǎng)攻防。
代碼審計(jì):具備豐富的代碼審計(jì)經(jīng)驗(yàn)并具備一定的0DAY漏洞挖掘能力。
日志分析:能夠通過(guò)分析系統(tǒng)日志、安全設(shè)備日志等,發(fā)現(xiàn)潛在的安全威脅。