一、崗位職責(zé)
1.負(fù)責(zé)對(duì)工控系統(tǒng)軟件、協(xié)議、設(shè)備等開(kāi)展信息安全研究,包括數(shù)據(jù)挖掘、軟件逆向、協(xié)議逆向、脆弱性挖掘、工具開(kāi)發(fā)等;
2.跟蹤業(yè)界動(dòng)態(tài),包括新漏洞、利用工具、攻擊手段、防護(hù)產(chǎn)品等;
3.開(kāi)發(fā)安全測(cè)試、評(píng)估、審計(jì)等工具;
4.撰寫(xiě)安全分析報(bào)告、調(diào)研報(bào)告等。
二、崗位要求
1.有一定的網(wǎng)絡(luò)層代碼開(kāi)發(fā)經(jīng)驗(yàn)(如使用python或C++進(jìn)行socket開(kāi)發(fā)、使用python的scapy庫(kù)開(kāi)發(fā));
2.使用一種或多種網(wǎng)絡(luò)報(bào)文分析工具(如wireshark);
3.對(duì)大部分常用以太網(wǎng)通訊協(xié)議的具體功能與數(shù)據(jù)組成規(guī)則有一定的了解(如tcp、arp、udp等)。