工作職責(zé):
1. 負(fù)責(zé)開展企業(yè)的攻擊演練測試,發(fā)現(xiàn)企業(yè)防護(hù)體系中的不足,并提供有效的安全建議和改進(jìn)措施,形成攻防測試報(bào)告,
2. 定期梳理企業(yè)內(nèi)部、外部的攻擊面與攻擊路徑,并針對有效攻擊路徑進(jìn)行評估和修復(fù)改進(jìn)。
2. 支持與協(xié)助產(chǎn)研團(tuán)隊(duì),解決發(fā)現(xiàn)的安全風(fēng)險(xiǎn)并提供相應(yīng)的解決方案。
3. 協(xié)助執(zhí)行日常安全運(yùn)營,包括企業(yè)外部泛資產(chǎn)的測繪、監(jiān)控與保護(hù)等基礎(chǔ)安全工作。
4. 協(xié)助開展安全攻擊事件的調(diào)查與處理,并制定和推動對應(yīng)修復(fù)措施的落實(shí)。
5. 樂于分享安全工作經(jīng)驗(yàn)和知識,提升企業(yè)組織的安全攻防意識和技能
任職要求:
1. 具備網(wǎng)絡(luò)安全相關(guān)知識和技術(shù),熟悉常見的網(wǎng)絡(luò)攻擊方式和防御措施
2. 熟悉ATT&CK攻擊庫,并能根據(jù)攻擊技戰(zhàn)術(shù)沉淀攻擊路徑
3. 具備滲透測試相關(guān)知識和技術(shù),熟悉常見的滲透測試工具和方法,如:Kali Linux、Metasploit、Burp Suite、Nmap、sqlmap等
4. 熟悉java語言,具備一定的編程和腳本開發(fā)能力,對攻擊測試工作進(jìn)行自動化提升,并能夠開發(fā)一些腳本效率工具
5. 具備較強(qiáng)的問題解決和分析能力,能夠快速發(fā)現(xiàn)并利用發(fā)現(xiàn)的安全風(fēng)險(xiǎn)。
6. 良好的溝通和團(tuán)隊(duì)合作能力,能夠與開發(fā)團(tuán)隊(duì)、安全團(tuán)隊(duì)等緊密合作,推動安全問題的解決
加分項(xiàng):
1. 擁有相關(guān)的安全認(rèn)證,如:CISP、CISSP等
2. 有參與過大規(guī)模的滲透測試項(xiàng)或攻防演練項(xiàng)目經(jīng)驗(yàn)