1、負責對寬帶接入及終端設(shè)備進行安全評估與滲透測試工作,通過模擬黑客攻擊手段,發(fā)現(xiàn)潛在的安全漏洞和風險,為產(chǎn)品的安全改進和網(wǎng)絡(luò)的安全防護提供依據(jù),確保寬帶業(yè)務(wù)的安全穩(wěn)定運行。
2、運用專業(yè)的滲透測試工具(如kali linux、Metasploit等)對設(shè)備進行漏洞挖掘,研究滲透測試方法,轉(zhuǎn)化成滲透測試用例。
3、研究寬帶接入及終端設(shè)備的最新安全動態(tài)和技術(shù)發(fā)展,以及新興的安全威脅和攻擊手段,能轉(zhuǎn)化為產(chǎn)品安全測試行業(yè)標準,引領(lǐng)行業(yè)技術(shù)發(fā)展。
4、參與安全技術(shù)交流活動,在公司內(nèi)部分享滲透測試經(jīng)驗和研究成果以及先進的技術(shù)和方法。能夠代表公司在行業(yè)技術(shù)交流中分享前沿觀點,展示公司在安全領(lǐng)域的技術(shù)實力。
【任職要求】
1、教育背景:
通信、計算機、網(wǎng)絡(luò)安全等相關(guān)專業(yè)的本科及以上學(xué)歷。
2、工作經(jīng)驗:
五年以上網(wǎng)絡(luò)安全及漏洞挖掘?qū)崙?zhàn)經(jīng)驗,獲得CNVD和CNNVD漏洞證書優(yōu)先,有大型網(wǎng)絡(luò)安全公司工作經(jīng)歷優(yōu)先。
3、技能要求:
1)精通滲透測試工具和技術(shù),如Nmap、Wireshark、Metasploit、Burp Suite等,能夠運用這些工具進行漏洞挖掘和分析,評估漏洞的成因、影響范圍和風險等級。協(xié)助開發(fā)團隊修復(fù)漏洞,提供技術(shù)指導(dǎo)和修復(fù)建議。
2)熟練掌握至少一種編程語言,如Python、Java、C/C++、Shell等,能夠開發(fā)安全測試工具或自動化腳本。
3) 熟悉嵌入式linux操作系統(tǒng)的安全機制,精通網(wǎng)絡(luò)安全協(xié)議以及相關(guān)的報文分析。
4)熟悉軟件安全測試理論和方法,包括黑盒測試、白盒測試、灰盒測試等,能夠獨立設(shè)計安全測試用例。
5)掌握stride安全建模方法,根據(jù)產(chǎn)品的特性及應(yīng)用場景進行威脅分析和安全設(shè)計。
4、具備以下條件優(yōu)先考慮:
1)項目經(jīng)驗:具有大型網(wǎng)絡(luò)安全項目或網(wǎng)關(guān)產(chǎn)品測試項目的成功經(jīng)驗,參加過國家護網(wǎng)行動。
2)安全研究:對網(wǎng)絡(luò)安全有深入的研究和興趣,能夠跟蹤和研究最新的網(wǎng)絡(luò)安全漏洞和攻擊手段,在國內(nèi)外知名論壇發(fā)布過安全研究報告。
3)安全專利:成功申請過安全測試、漏洞挖掘相關(guān)的專利。
4)安全行業(yè)標準:牽頭國家或行業(yè)安全標準的制定經(jīng)歷。