崗位職責(zé):1、負(fù)責(zé)相關(guān)產(chǎn)品,安全滲透測(cè)試工作
2、負(fù)責(zé)相關(guān)產(chǎn)品,源代碼審計(jì)工作
3、負(fù)責(zé)并指導(dǎo)項(xiàng)目組安全漏洞修復(fù)工作。
4、領(lǐng)導(dǎo)交代的其他事宜
能力要求:- 網(wǎng)絡(luò)知識(shí):熟悉TCP/IP協(xié)議、網(wǎng)絡(luò)架構(gòu)、防火墻、VPN等,能分析網(wǎng)絡(luò)流量和漏洞。
- 系統(tǒng)與軟件:掌握Windows、Linux等操作系統(tǒng),以及Web服務(wù)器、數(shù)據(jù)庫(kù)等軟件的原理和漏洞利用。
- 漏洞挖掘與利用:精通常見漏洞(如SQL注入、XSS、緩沖區(qū)溢出等)的原理、檢測(cè)和利用方法,能使用Nessus、Burp Suite等工具。
- 逆向工程:具備一定的軟件逆向分析能力,可分析惡意代碼或軟件漏洞。
工具使用
- 熟練運(yùn)用各類滲透測(cè)試工具,如掃描工具(Nmap)、sqlmap、kali、nmap、抓包工具(Wireshark)等。
安全知識(shí)
- 了解信息安全法律法規(guī)、安全體系架構(gòu)和最佳實(shí)踐,能從全局角度評(píng)估系統(tǒng)安全。
分析與解決問題能力
- 能快速分析漏洞成因,制定有效的滲透測(cè)試方案,并提出切實(shí)可行的修復(fù)建議。
學(xué)習(xí)與應(yīng)變能力
- 持續(xù)關(guān)注安全領(lǐng)域的最新動(dòng)態(tài)和漏洞信息,能快速學(xué)習(xí)和應(yīng)對(duì)