崗位職責:
1、負責日常安全運營的基礎服務,如資產發現與管理、脆弱性發現與管理、安全產品日常運營、威脅日常分析;
2、基于甲方建設的角度,研究和輸出實戰安全運營的方案研究、提升運營效能;
3、對實戰運營建設中的服務方案完成可靠性和有效性檢驗。
任職要求:
1、了解常見的網絡設備及安全設備,包括但不僅限于防火墻、交換機、路由器,WAF、態勢感知、IDPS等;
2、熟識計算機網絡,熟悉TCP/IP協議棧和路由交換原理,熟悉企業級服務器安全;
3、熟知Web安全,了解當前流行的Web漏洞(XSS, SQL Injection, CSRF, etc),至少掌握Java/Python/Shell一種腳本語言;
4、了解Linux系統管理和網絡管理相關操作,能夠獨立或結合工具進行高效的安全測試及威脅分析;
5、有知名網絡安全公司或知名互聯網公司安全工程師實習經驗,或參加過安全行業 CTF 公開賽經歷者優先;
6、學習能力強,對新事物保有好奇心,并能快速適應新環境;良好的溝通能力和團隊協同能力;能與他人合作,共同完成目標;對所在領域有熱情,善于獨立思考并反思總結。