崗位職責(zé):
1、負(fù)責(zé)公司對(duì)外發(fā)布的公司網(wǎng)站、平臺(tái)的安全加固,抵御外部入侵攻擊;
2、定期進(jìn)行漏洞掃描、滲透測試、應(yīng)用發(fā)布測試等安全風(fēng)險(xiǎn)評(píng)估和檢查;
3、突發(fā)事件的緊急響應(yīng),安全事件的跟蹤和分析,支持開發(fā)團(tuán)隊(duì)日常安全工作;
4、IPS、WAF、抗DDOS工具的日常運(yùn)行維護(hù);
5、參與新的數(shù)據(jù)網(wǎng)絡(luò)安全防御體系規(guī)劃和實(shí)施。
崗位要求:
1、本科及以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè);
2、精通網(wǎng)絡(luò)安全技術(shù),包括端口掃描、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、網(wǎng)站滲透、病毒木馬防范,弱點(diǎn)掃描及入侵檢測部署防御和攻擊分析追蹤,熟悉Snort、Nessus等;
3、熟悉常見的Web漏洞、Web木馬、Web掛馬技術(shù)和Web滲透技術(shù),對(duì)Web攻擊(Sql注入、XSS、webshell、代碼分析等)有深入的研究和認(rèn)識(shí),熟悉Web滲透和防御的基本技能;
4、精通網(wǎng)絡(luò)技術(shù),熟悉主流防火墻、IPS、VPN、WAF、防數(shù)據(jù)泄露、入侵檢測、攻防技術(shù)、漏洞掃描、入侵防御、防病毒、系統(tǒng)加固等安全技術(shù);
5、熟悉網(wǎng)絡(luò)與服務(wù)器滲透測試;
6、具備網(wǎng)絡(luò)安全相關(guān)證書。
7、為人正直、誠信、有上進(jìn)心。