學(xué)歷本科,24年畢業(yè)及之前。
有CISP證書(若沒有需要在入職一個月內(nèi)通過CISP考試)
??項(xiàng)目九:長春某金融單位-安全運(yùn)維-外包駐場一年
1、熟悉 TCP/IP 協(xié)議棧、網(wǎng)絡(luò)架構(gòu)及常見的網(wǎng)絡(luò)安全攻擊原理與防護(hù)技術(shù),包括但不限于 DDoS 攻擊、SQL 注入、XSS 攻擊等
2、具有網(wǎng)絡(luò)安全經(jīng)驗(yàn),做過漏洞掃描、配置合規(guī)檢查
3、具備二個以上金融行業(yè)安全服務(wù)項(xiàng)目經(jīng)驗(yàn)
??項(xiàng)目十:長春某金融單位-滲透測試-外包駐場一年
1、熟練掌握OWASP Top 10漏洞原理、利用及修復(fù)方案(如SQL注入、XSS、SSRF、文件上傳等)。
2、具備內(nèi)網(wǎng)滲透能力:包括橫向移動、權(quán)限維持(如Golden Ticket)、域滲透(Active Directory攻擊)。
3、熟練使用滲透測試工具:Burp Suite(含插件開發(fā))、Metasploit、Cobalt Strike、SQLmap、Nmap等。
4、能獨(dú)立完成從信息收集到漏洞利用的全流程滲透測試。完整編寫滲透測試報(bào)告
??項(xiàng)目十一:長春某汽車單位-安全咨詢-外包駐場短期2.5個月
1、具備安全咨詢評估能力
2、有較好的文檔編寫能力,溝通表達(dá)能力強(qiáng)
位置僅供參考