崗位職責(zé):
1、熟悉滲透測試,逆向分析等相關(guān)技術(shù)。理解攻擊隊(duì)、黑客的攻擊方式并掌握提高安全性的方法。能夠使用各種工具和技術(shù)評估網(wǎng)絡(luò)系統(tǒng)的安全漏洞和弱點(diǎn),并進(jìn)行滲透測試來驗(yàn)證漏洞的有效性和利用方式;
2、熟悉OWASP十大安全風(fēng)險(xiǎn),有代碼開發(fā)經(jīng)驗(yàn),可進(jìn)行代碼審計(jì)并檢測評定軟件安全是否規(guī)范;制定網(wǎng)絡(luò)及應(yīng)用安全防范措施;
3、具備發(fā)掘及使用檢測和模擬攻擊安全工具要求,支持檢測發(fā)現(xiàn)網(wǎng)絡(luò)協(xié)議的漏洞并修復(fù)深入了解TCP/IP協(xié)議族,包括IP、TCP、UDP、HTTP和HTTPS等協(xié)議的工作原理和流量分析;
4、具備編程能力,能夠編寫自動化工具和檢測漏洞的腳本。
任職要求:
1、5年以上相關(guān)工作經(jīng)驗(yàn),負(fù)責(zé)汽車監(jiān)測平臺策略管理、漏洞管理。開展漏洞收集、分析、報(bào)告、處置、發(fā)布、上報(bào)等工作;
2、負(fù)責(zé)統(tǒng)籌開展汽車網(wǎng)絡(luò)安全持續(xù)性監(jiān)測;
3、配合信息安全委員會執(zhí)行的檢查和策略修訂,負(fù)責(zé)公司汽車信息安全體系管理相關(guān)工作;
4、公司軟件的代碼審計(jì),把控各類代碼開發(fā)安全性和質(zhì)量;
5、組織企業(yè)內(nèi)部滲透測試、CTF和外部各級攻防演練。