1、負責對客戶網(wǎng)絡、系統(tǒng)進行安全滲透測試并提供修補建議;
2、跟蹤各類安全動態(tài),進行安全漏洞分析,并進行預警;
3、在出現(xiàn)網(wǎng)絡攻擊或安全事件時,提供緊急響應服務,幫助用戶恢復系統(tǒng)及調查取證;
4、跟蹤分析國內(nèi)外的安全動態(tài),對嚴重安全事件進行快速響應;
5、負責研究CVE,分析漏洞POC,實現(xiàn)exploit;
6、負責對攻擊事件與CVE相關漏洞做關聯(lián)分析;
7、負責技術實現(xiàn)原理、技術研究報告、培訓課程等相關文檔編寫;
8、跟蹤分析國內(nèi)外的安全動態(tài),對嚴重安全事件進行快速響應;
9、跟蹤各種網(wǎng)絡、系統(tǒng)及應用的安全攻擊和防御技術,支持日常分析工作;
任職資格:
1、本科及以上學歷,信息安全、計算機或相關專業(yè),有比賽經(jīng)驗優(yōu)先;
2、熟練掌握各類信息安全控管技術,具備系統(tǒng)架構風險分析及安全規(guī)劃能力;
3、熟悉Web安全技術,對常見的Web安全漏洞和攻擊手段有深入理解,有網(wǎng)站安全滲透經(jīng)驗者優(yōu)先;
4、熟悉Linux系統(tǒng)、Windows系統(tǒng)及其系統(tǒng)服務、系統(tǒng)應用的安全特性,能識別系統(tǒng)級風險;
5、熟悉常用數(shù)據(jù)庫軟件(TDOracleSql?ServerMySQLDB2等)的原理和使用,能熟練掌握一種以上的計算機語言;要求掌握腳本語言(python)。