有獨(dú)立維護(hù)WAF或HIDS的實(shí)際項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
核心技術(shù)能力:
1、熟悉OWASP Top 10常見Web攻擊原理(如SQL注入、XSS、CSRF等)。
2、深入理解TCP/IP、HTTP/HTTPS等網(wǎng)絡(luò)協(xié)議,能熟練進(jìn)行數(shù)據(jù)包抓取與分析。
3、具備Linux操作系統(tǒng)的熟練管理能力,熟悉常用命令和日志分析。
4、了解主流WAF(如雷池、長(zhǎng)亭、Imperva、F5等)和HIDS產(chǎn)品的基本原理與運(yùn)維操作。
安全技能:具備基礎(chǔ)的漏洞原理知識(shí),了解入侵檢測(cè)、防火墻策略、安全日志分析等基礎(chǔ)安全概念。
軟技能:責(zé)任心強(qiáng),具備良好的問(wèn)題分析與解決能力,注重細(xì)節(jié),有良好的溝通能力和團(tuán)隊(duì)協(xié)作精神。
優(yōu)先考慮:
擁有CISP、CISSP、Security+ 等安全認(rèn)證者優(yōu)先。
有在云環(huán)境(AWS、阿里云、騰訊云等)下進(jìn)行安全運(yùn)維的經(jīng)驗(yàn)。