崗位職責:
1、深入研究網絡安全攻防技術,包括但不限于漏洞挖掘、滲透測試、攻擊溯源、安全防護等,跟蹤國內外安全動態和技術趨勢,不斷提升自身技術水平,并應用于實際項目中,為客戶提供專業的安全評估和解決方案,提升其網絡安全防御能力。
2、負責對客戶的網絡系統、應用程序、數據庫等進行全面的安全評估和滲透測試,制定詳細的測試計劃和方案,發現潛在的安全漏洞和風險,編寫專業的安全評估報告和滲透測試報告,能清晰闡述安全問題的嚴重性和影響范圍,并提供針對性的修復建議和解決方案。
3、作為應急響應團隊的核心成員,能迅速介入并進行應急處理,對安全事件進行監測、分析溯源,快速定位根源,采取措施遏制事件的進一步發展,制定應急響應預案和流程,定期組織應急演練,提高團隊的應急響應能力和協同作戰能力。編寫詳細的事件分析報告,為客戶提供改進建議,以完善其安全防護體系。
4、為客戶提供網絡安全培訓,包括安全意識培訓、技術培訓和攻防演練培訓等,提高相關人員的安全意識和技術水平。同時提供技術支持和咨詢服務,幫助客戶解決實際的安全問題。與客戶保持良好的溝通和合作關系,及時了解客戶的需求和反饋,為客戶提供優質的服務體驗。
5、 內部團隊成員密切合作,推動公司網絡安全業務的不斷發展。
任職要求:
1、具有 5 年以上網絡安全實戰攻防相關工作經驗,具備成功的攻擊溯源和應急響應案例經驗,有參加過國家、省、市的網絡安全攻防演練及安全競賽(包括CTF競賽及攻防演練競賽)并取得優異成績者優先考慮;
2、2、熟悉主流的Web安全技術,包括SQL注入、XSS、CSRF等OWASP TOP 10安全風險
3、熟悉國內外主流安全滲透測試工具,如: Nessus、AWVS、Appscan、Burp Suite等;
4、 熟悉Cobalt Strike、 Empire、 Metasploit等后滲透工具的使用并且對其原理有深入了解;
5、具備較強的邏輯分析和獨立解決問題的能力,具有良好的表達能力、溝通能力和團隊協作精神、認真負責的工作態度和良好的職業道德 。