1. 具有至少 5 年網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn)。
2. 熟悉常見的網(wǎng)絡(luò)安全工具和技術(shù),如防火墻、IDS/IPS、WAF、態(tài)勢(shì)感知系統(tǒng)等。
3. 有一定應(yīng)急響應(yīng)經(jīng)驗(yàn),熟悉操作系統(tǒng)日志、web 日志、數(shù)據(jù)庫(kù)日志、安全設(shè)備日志等日志分析,
具備多維數(shù)據(jù)關(guān)聯(lián)分析能力。
4. 熟悉常見 Web 高危漏洞(SQL 注入、XSS、CSRF、WebShell 等)原理及實(shí)踐。對(duì)各類 web 框架
和操作系統(tǒng)的弱點(diǎn)有了解。熟悉常見腳本語(yǔ)言,能夠進(jìn)行 WEB 滲透測(cè)試,惡意代碼檢測(cè)和分析能力
5. 熟悉常見的網(wǎng)絡(luò)協(xié)議和操作系統(tǒng)安全機(jī)制。
6. 具備良好的溝通能力和團(tuán)隊(duì)合作精神。
7. 持有 CISP 網(wǎng)絡(luò)安全認(rèn)證者優(yōu)先。