(一)崗位職責(zé)
1.負(fù)責(zé)組織公司安全防護(hù),包括應(yīng)急響應(yīng)、滲透測試、入侵痕跡分析、相關(guān)安全培訓(xùn)和安全演練等。
2.負(fù)責(zé)對公司應(yīng)用、網(wǎng)絡(luò)、系統(tǒng)等進(jìn)行專業(yè)的安全評估,根據(jù)安全風(fēng)險提供安全建議以及加固方案。
3.對互聯(lián)網(wǎng)領(lǐng)域的重大安全事件進(jìn)行跟蹤、分析和預(yù)警,包括跟蹤分析零日/重要漏洞,編寫POC進(jìn)行漏洞驗證。
4.參與公司內(nèi)安全體系建設(shè),開展攻防演練或安全競賽及培訓(xùn)。
5.參加外部舉辦的各項信息安全攻防競賽。
(二)任職資格
1.大學(xué)本科及以上學(xué)歷,信息安全、網(wǎng)絡(luò)安全或計算機(jī)相關(guān)專業(yè),2年及以上攻防相關(guān)工作經(jīng)驗。
2.熟悉滲透測試步驟、方法、流程,熟練使用相關(guān)滲透測試工具。
3.熟悉攻擊的各類技術(shù)及方法,對各類操作系統(tǒng)、應(yīng)用平臺的弱點有較深入的理解。
4.具備CTF參賽經(jīng)驗,熟練掌握各項CTF知識要點,多次參與國內(nèi)重大攻防賽事排名靠前者優(yōu)先。
5.熟悉常見Web高危漏洞(SQL注入、XSS、CSRF、WebShell等)原理及實踐,對各類web框架和操作系統(tǒng)的弱點有了解。
6.熟悉shell/java/javascript/python/php/perl/ruby中的一種或多種腳本語言,具備惡意代碼檢測和分析能力。
7.有一定代碼編寫能力,至少熟練掌握一種以上常見編程語言。
8.具備較強(qiáng)的主動性,具有良好的溝通、協(xié)調(diào)和組織能力,熱愛安全技術(shù),有較強(qiáng)的學(xué)習(xí)能力。
9.具有較好的職業(yè)操守,有較強(qiáng)的責(zé)任感,具備能夠獨立開展工作的能力。
10.在國內(nèi)外SRC/CNVD提交過高質(zhì)量漏洞。