崗位職責:
1、深入研究網(wǎng)絡安全攻防技術(shù),包括但不限于漏洞挖掘、滲透測試、攻擊溯源、安全防護等,跟蹤國內(nèi)外安全動態(tài)和技術(shù)趨勢,不斷提升自身技術(shù)水平,并應用于實際項目中,為客戶提供專業(yè)的安全評估和解決方案,提升其網(wǎng)絡安全防御能力。
2、負責對客戶的網(wǎng)絡系統(tǒng)、應用程序、數(shù)據(jù)庫等進行全面的安全評估和滲透測試,制定詳細的測試計劃和方案,發(fā)現(xiàn)潛在的安全漏洞和風險,編寫專業(yè)的安全評估報告和滲透測試報告,能清晰闡述安全問題的嚴重性和影響范圍,并提供針對性的修復建議和解決方案。
3、作為應急響應團隊的核心成員,能迅速介入并進行應急處理,對安全事件進行監(jiān)測、分析溯源,快速定位根源,采取措施遏制事件的進一步發(fā)展,制定應急響應預案和流程,定期組織應急演練,提高團隊的應急響應能力和協(xié)同作戰(zhàn)能力。編寫詳細的事件分析報告,為客戶提供改進建議,以完善其安全防護體系。
4、為客戶提供網(wǎng)絡安全培訓,包括安全意識培訓、技術(shù)培訓和攻防演練培訓等,提高相關(guān)人員的安全意識和技術(shù)水平。同時提供技術(shù)支持和咨詢服務,幫助客戶解決實際的安全問題。與客戶保持良好的溝通和合作關(guān)系,及時了解客戶的需求和反饋,為客戶提供優(yōu)質(zhì)的服務體驗。
5、 內(nèi)部團隊成員密切合作,推動公司網(wǎng)絡安全業(yè)務的不斷發(fā)展。
任職要求:
1、具有 5 年以上網(wǎng)絡安全實戰(zhàn)攻防相關(guān)工作經(jīng)驗,具備成功的攻擊溯源和應急響應案例經(jīng)驗,有參加過國家、省、市的網(wǎng)絡安全攻防演練及安全競賽(包括CTF競賽及攻防演練競賽)并取得優(yōu)異成績者優(yōu)先考慮;
2、2、熟悉主流的Web安全技術(shù),包括SQL注入、XSS、CSRF等OWASP TOP 10安全風險
3、熟悉國內(nèi)外主流安全滲透測試工具,如: Nessus、AWVS、Appscan、Burp Suite等;
4、 熟悉Cobalt Strike、 Empire、 Metasploit等后滲透工具的使用并且對其原理有深入了解;
5、具備較強的邏輯分析和獨立解決問題的能力,具有良好的表達能力、溝通能力和團隊協(xié)作精神、認真負責的工作態(tài)度和良好的職業(yè)道德 。