一、崗位職責(zé)
1、負(fù)責(zé)單位產(chǎn)品和信息系統(tǒng)的安全測(cè)試和安全加固,引導(dǎo)開發(fā)人員修復(fù)安全漏洞;
2、根據(jù)任務(wù)安排和項(xiàng)目需要,為客戶提供滲透測(cè)試服務(wù),檢測(cè)信息系統(tǒng)的安全性,提出整改和修復(fù)意見;
3、承擔(dān)網(wǎng)絡(luò)攻防技術(shù)培訓(xùn),負(fù)責(zé)網(wǎng)絡(luò)攻防技術(shù)培訓(xùn)所需的漏洞庫(kù)、題目庫(kù)、知識(shí)庫(kù)、課件庫(kù)、工具庫(kù)等資源設(shè)計(jì)和建設(shè)工作。
二、專業(yè)能力要求
1、熟練掌握各種滲透測(cè)試工具并且對(duì)其原理有深入了解(Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike等等);
2、至少掌握一門開發(fā)語(yǔ)言,操作語(yǔ)言不限 C、Golang、Python、Java都可,要求至少能上手寫代碼;
3、精通TCP/IP等基本網(wǎng)絡(luò)協(xié)議工作原理,有深入全面的網(wǎng)絡(luò)通信協(xié)議知識(shí),熟悉常見的網(wǎng)絡(luò)安全加密協(xié)議,熟悉常見的加解密技術(shù);
4、具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測(cè)試工作,有強(qiáng)烈的自律精神,有著良好的安全保密素養(yǎng);
5、能熟悉運(yùn)用各種網(wǎng)絡(luò)工具,發(fā)現(xiàn)網(wǎng)絡(luò)問(wèn)題,熟悉各類網(wǎng)絡(luò)設(shè)備的配置和操作;
6、計(jì)算機(jī)相關(guān)技術(shù)、網(wǎng)絡(luò)攻防相關(guān)技術(shù)培訓(xùn);
7、熟悉常用的英語(yǔ)相關(guān)信息安全術(shù)語(yǔ),能夠借助工具書查閱相關(guān)文件。
三、專門能力要求
1、攻防實(shí)戰(zhàn)能力、學(xué)習(xí)創(chuàng)新能力、獨(dú)立工作能力、綜合判斷與處理能力;
2、對(duì)網(wǎng)絡(luò)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神;
3、具有強(qiáng)烈的責(zé)任心,具備較強(qiáng)的執(zhí)行力,能承受一定的強(qiáng)度的工作壓力,適應(yīng)短期出差;
4、計(jì)算機(jī)、信息安全、信息通信工程及其他經(jīng)培訓(xùn)可以勝任的專業(yè)。