學歷:本科或以上
專業(yè):計算機科學、信息安全等相關專業(yè)
工作經驗: 三年或以上
主要工作:滲透測試、移動APP測試、應急響應、等保文檔整理、WAF策略優(yōu)化、重要保障時期支持
持有CISSP/CISP等信息安全認證者優(yōu)先考慮。
良好的溝通能力和團隊合作精神,能夠在壓力下保持冷靜,高效解決問題。
能夠適應靈活的工作時間和緊急情況下的加班需求。
網絡安全知識:熟悉TCP/IP協(xié)議棧,理解常見網絡協(xié)議(如HTTP、HTTPS、DNS、SMTP等)的工作原理。
安全工具使用:熟練使用各種安全工具,如Wireshark、Nmap、Metasploit、Splunk等,進行網絡流量分析和滲透測試。
操作系統(tǒng)知識:精通Windows、Linux等操作系統(tǒng)的安全配置和管理。
編程能力:具備一定的編程能力,熟悉Python、java、Shell等腳本語言,能夠編寫自動化腳本輔助安全分析。
滲透測試:熟悉精通/掌握多種攻擊手法,如SQL注入、XSS、CSRF、DDoS等,并能有效應對,熟悉內網攻防。
代碼審計:具備豐富的代碼審計經驗并具備一定的0DAY漏洞挖掘能力。
日志分析:能夠通過分析系統(tǒng)日志、安全設備日志等,發(fā)現潛在的安全威脅。