1、負(fù)責(zé)對(duì)客戶網(wǎng)絡(luò)、系統(tǒng)進(jìn)行安全滲透測(cè)試并提供修補(bǔ)建議;
2、跟蹤各類安全動(dòng)態(tài),進(jìn)行安全漏洞分析,并進(jìn)行預(yù)警;
3、在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時(shí),提供緊急響應(yīng)服務(wù),幫助用戶恢復(fù)系統(tǒng)及調(diào)查取證;
4、跟蹤分析國(guó)內(nèi)外的安全動(dòng)態(tài),對(duì)嚴(yán)重安全事件進(jìn)行快速響應(yīng);
5、負(fù)責(zé)研究CVE,分析漏洞POC,實(shí)現(xiàn)exploit;
6、負(fù)責(zé)對(duì)攻擊事件與CVE相關(guān)漏洞做關(guān)聯(lián)分析;
7、負(fù)責(zé)技術(shù)實(shí)現(xiàn)原理、技術(shù)研究報(bào)告、培訓(xùn)課程等相關(guān)文檔編寫;
8、跟蹤分析國(guó)內(nèi)外的安全動(dòng)態(tài),對(duì)嚴(yán)重安全事件進(jìn)行快速響應(yīng);
9、跟蹤各種網(wǎng)絡(luò)、系統(tǒng)及應(yīng)用的安全攻擊和防御技術(shù),支持日常分析工作;
任職資格:
1、本科及以上學(xué)歷,信息安全、計(jì)算機(jī)或相關(guān)專業(yè),有比賽經(jīng)驗(yàn)優(yōu)先;
2、熟練掌握各類信息安全控管技術(shù),具備系統(tǒng)架構(gòu)風(fēng)險(xiǎn)分析及安全規(guī)劃能力;
3、熟悉Web安全技術(shù),對(duì)常見的Web安全漏洞和攻擊手段有深入理解,有網(wǎng)站安全滲透經(jīng)驗(yàn)者優(yōu)先;
4、熟悉Linux系統(tǒng)、Windows系統(tǒng)及其系統(tǒng)服務(wù)、系統(tǒng)應(yīng)用的安全特性,能識(shí)別系統(tǒng)級(jí)風(fēng)險(xiǎn);
5、熟悉常用數(shù)據(jù)庫(kù)軟件(TDOracleSql?ServerMySQLDB2等)的原理和使用,能熟練掌握一種以上的計(jì)算機(jī)語言;要求掌握腳本語言(python)。