1、負責對客戶網(wǎng)絡(luò)、系統(tǒng)進行安全滲透測試并提供修補建議;
2、跟蹤各類安全動態(tài),進行安全漏洞分析,并進行預(yù)警;
3、在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時,提供緊急響應(yīng)服務(wù),幫助用戶恢復(fù)系統(tǒng)及調(diào)查取證;
4、跟蹤分析國內(nèi)外的安全動態(tài),對嚴重安全事件進行快速響應(yīng);
5、負責研究CVE,分析漏洞POC,實現(xiàn)exploit;
6、負責對攻擊事件與CVE相關(guān)漏洞做關(guān)聯(lián)分析;
7、負責技術(shù)實現(xiàn)原理、技術(shù)研究報告、培訓(xùn)課程等相關(guān)文檔編寫;
8、跟蹤分析國內(nèi)外的安全動態(tài),對嚴重安全事件進行快速響應(yīng);
9、跟蹤各種網(wǎng)絡(luò)、系統(tǒng)及應(yīng)用的安全攻擊和防御技術(shù),支持日常分析工作;
任職資格:
1、本科及以上學歷,信息安全、計算機或相關(guān)專業(yè),有比賽經(jīng)驗優(yōu)先;
2、熟練掌握各類信息安全控管技術(shù),具備系統(tǒng)架構(gòu)風險分析及安全規(guī)劃能力;
3、熟悉Web安全技術(shù),對常見的Web安全漏洞和攻擊手段有深入理解,有網(wǎng)站安全滲透經(jīng)驗者優(yōu)先;
4、熟悉Linux系統(tǒng)、Windows系統(tǒng)及其系統(tǒng)服務(wù)、系統(tǒng)應(yīng)用的安全特性,能識別系統(tǒng)級風險;
5、熟悉常用數(shù)據(jù)庫軟件(TDOracleSql?ServerMySQLDB2等)的原理和使用,能熟練掌握一種以上的計算機語言;要求掌握腳本語言(python)。