崗位職責(zé):
1、對互聯(lián)網(wǎng)系統(tǒng)或新上線系統(tǒng)進(jìn)行安全評估,發(fā)現(xiàn)系統(tǒng)的安全漏洞和風(fēng)險(xiǎn),并給出安全修復(fù)建議。
2、對安全漏洞有較強(qiáng)的分析能力,能夠?qū)β┒催M(jìn)行分類、評估和修復(fù)建議。
3、有較好的溝通能力,能夠與開發(fā)團(tuán)隊(duì)、運(yùn)維團(tuán)隊(duì)等進(jìn)行有效的溝通,推動(dòng)安全問題的解決。
4、熟悉運(yùn)用各類網(wǎng)絡(luò)安全設(shè)備,包括但不僅限于主機(jī)hids、web防火墻、web漏掃等安全設(shè)備。
5、具有良好的文檔編寫能力,能編寫安全文檔,安全通告材料等。
6、熟悉常見的網(wǎng)絡(luò)攻擊手段和防御措施,能夠?qū)W(wǎng)絡(luò)安全事件進(jìn)行快速響應(yīng)和處理。
7、具有較強(qiáng)的抗壓能力,能夠在高壓環(huán)境下工作,及時(shí)響應(yīng)和處理安全事件。
崗位要求:
1、本科3年級以上工作經(jīng)驗(yàn),金融銀行類經(jīng)驗(yàn)優(yōu)先;
2、熟悉滲透測試、代碼審計(jì)等專業(yè)技能;
3、熟悉安全漏洞原理及利用,具備漏洞分析評估能力;
4、具備安全產(chǎn)品使用能力;
5、良好的文檔編寫能力、溝通能力
6、具備紅隊(duì)攻防能力、具備安全技術(shù)培訓(xùn)能力