学历:本科或以上
专业:计算机科学、信息安全等相关专业
工作经验: 三年或以上
主要工作:渗透测试、移动APP测试、应急响应、等保文档整理、WAF策略优化、重要保障时期支持
持有CISSP/CISP等信息安全认证者优先考虑。
良好的沟通能力和团队合作精神,能够在压力下保持冷静,高效解决问题。
能够适应灵活的工作时间和紧急情况下的加班需求。
网络安全知识:熟悉TCP/IP协议栈,理解常见网络协议(如HTTP、HTTPS、DNS、SMTP等)的工作原理。
安全工具使用:熟练使用各种安全工具,如Wireshark、Nmap、Metasploit、Splunk等,进行网络流量分析和渗透测试。
操作系统知识:精通Windows、Linux等操作系统的安全配置和管理。
编程能力:具备一定的编程能力,熟悉Python、java、Shell等脚本语言,能够编写自动化脚本辅助安全分析。
渗透测试:熟悉精通/掌握多种攻击手法,如SQL注入、XSS、CSRF、DDoS等,并能有效应对,熟悉内网攻防。
代码审计:具备丰富的代码审计经验并具备一定的0DAY漏洞挖掘能力。
日志分析:能够通过分析系统日志、安全设备日志等,发现潜在的安全威胁。