崗位職責要求
1、熟悉當前主流網絡安全設備設施工作原理,如態(tài)勢感知、IPS/IDS、WAF、防病毒網關、防火墻等;
2、熟悉常見安全攻防對抗手段,熟悉滲透測試流程及安全防護經驗,熟悉常見安全漏洞及技術原理,有豐富的攻防對抗經驗;
3、具有豐富的實戰(zhàn)經驗,能夠獨立完成滲透測試工作;熟練掌握常見的外網打點攻防技術和內網攻擊思路;熟悉常見的內網攻擊方法?;
4、熟練掌握滲透測試工具,如Burp Suite、AWVS、Nmap、Nessus、OpenVAS、Metasploit、Kali Linux、Cobalt Strike等;
5、熟悉常見系統(tǒng)、網絡、應用攻擊技術,包括SQL注入、XSS、CSRF、OWASP TOP 10、DDoS等,并了解其防御加固方法;
6、熟悉主流操作系統(tǒng)及中間件等,如Linux、Tomcat、Nginx、WebLogic等。
7、大學本科學歷,三年以上信息安全技術領域的正式工作經驗。