崗位職責(zé):
1、協(xié)助開展?jié)B造測(cè)試、自有網(wǎng)絡(luò)安全攻防武器車建設(shè)、最新漏洞原理分析、利用POC驗(yàn)證、復(fù)現(xiàn)工作。
2、協(xié)助定期對(duì)集團(tuán)互聯(lián)網(wǎng)攻擊面開展資產(chǎn)測(cè)繪工作。
3、協(xié)助對(duì)各類安全工具(流量層、主機(jī)層、終等) 開展策略優(yōu)化,協(xié)助不斷宛善防御體系建設(shè)。
4、協(xié)助開展攻擊湖漂畫像、意圖分析工作
5、協(xié)助開展威脅事件分析、重大安全事件應(yīng)急支持、調(diào)查和威脅狩獵工作。
6.協(xié)助設(shè)計(jì)防街有效性驗(yàn)證場景、開展防御有效性驗(yàn)證工作。
7定期對(duì)人員開展網(wǎng)絡(luò)安全技能培訓(xùn)
8.協(xié)助優(yōu)化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估體系和安全態(tài)勢(shì)量化指標(biāo)體系;
崗位要求:
1、3年以上工作經(jīng)驗(yàn),本科以上學(xué)歷:2、具有CISP、CEH、CISSP、OSCP其中一個(gè)專業(yè)資質(zhì)認(rèn)證或具有CNVD、CVE原創(chuàng)漏河證明:3、具有國家級(jí)攻防演練、應(yīng)急響應(yīng)和調(diào)查湖源經(jīng)驗(yàn)熟惡各類網(wǎng)絡(luò)安全防控工具 (包括不限于全流量、HIDSEDR、SIEM等)的使用,可以對(duì)告警進(jìn)行深入分析研判5、練掌提備種涉造測(cè)試工具并且對(duì)其原理有深入了解 (不限于免殺技術(shù)、隧道穿透技術(shù);常見滲透測(cè)試框架如:MSF:滲透測(cè)試系統(tǒng)如: Kali等) :6、具備一定的開發(fā)能力,可以將里復(fù)的工作進(jìn)行自動(dòng)化語言不限7、在各大主流安全論壇發(fā)表過研究文章、在各大SRC提交高質(zhì)量混洞者優(yōu)先
8、在大型CTF等網(wǎng)絡(luò)攻防竟賽中獲得較好成績的優(yōu)先