崗位職責(zé):
1.參與安全軟件基礎(chǔ)架構(gòu)總體設(shè)計(jì)與實(shí)現(xiàn),完成架構(gòu)開發(fā)和維護(hù)。
2.參與技術(shù)選型與方案設(shè)計(jì),參與業(yè)務(wù)需求評(píng)估,完成部分方案設(shè)計(jì)。
3.系統(tǒng)模塊設(shè)計(jì)與開發(fā),依據(jù)規(guī)范獨(dú)立或合作完成業(yè)務(wù)模塊設(shè)計(jì)與開發(fā),完成單元測(cè)試、集成測(cè)試。
4.參與新技術(shù)開發(fā)應(yīng)用,開展基礎(chǔ)架構(gòu)融合和升級(jí)工作。
5.開展系統(tǒng)安裝部署、調(diào)試、試運(yùn)行、優(yōu)化等工作。
任職要求:
1.本科以上學(xué)歷,8年以上軟件設(shè)計(jì)開發(fā)經(jīng)驗(yàn),其中設(shè)計(jì)經(jīng)驗(yàn)不少于3年,擅長(zhǎng)系統(tǒng)分析與設(shè)計(jì)、代碼重構(gòu),有大型項(xiàng)目應(yīng)用架構(gòu)設(shè)計(jì)經(jīng)驗(yàn)優(yōu)先;
2.熟悉JAVA編程語(yǔ)言;具備較好的面向?qū)ο蠓治?、設(shè)計(jì)和編程能力,熟悉常用的設(shè)計(jì)模式;
3.熟悉常見(jiàn)數(shù)據(jù)庫(kù)的應(yīng)用,具備數(shù)據(jù)庫(kù)性能優(yōu)化經(jīng)驗(yàn);
4.熟悉常用容器化技術(shù)、微服務(wù)架構(gòu);
5.熟悉常用中間件、消息隊(duì)列;
6.能完成滲透poc編寫與修改;
7.熟悉各種典型防護(hù)措施的繞過(guò)方式;
8.熟悉windows、linux平臺(tái)滲透測(cè)試,熟悉內(nèi)網(wǎng)滲透、后門分析加固過(guò)程;
9.熟悉各類典型攻擊技術(shù),能針對(duì)各種攻擊類型進(jìn)行入侵分析和取證;
10.熟悉攻防靶場(chǎng)環(huán)境搭建,可獨(dú)立部署開源安全防御產(chǎn)品,并調(diào)試策略;
11.熟悉ATT&CK框架模型使用,可開展攻擊情報(bào)信息分析研判;
12.熟悉ATT&CK框架中特權(quán)相關(guān)戰(zhàn)術(shù),包括初始訪問(wèn)、執(zhí)行、持久化、權(quán)限提升、憑證訪問(wèn)、發(fā)現(xiàn)、橫向移動(dòng)等;
13.了解對(duì)攻擊載荷的測(cè)試手法,可對(duì)攻擊模式進(jìn)行驗(yàn)證;
14.了解機(jī)器學(xué)習(xí)、神經(jīng)網(wǎng)絡(luò)等算法模型,會(huì)訓(xùn)練與調(diào)優(yōu)模型參數(shù);
15.具有良好的編程習(xí)慣及文檔編寫能力;