崗位職責:1、負責相關產品,安全滲透測試工作
2、負責相關產品,源代碼審計工作
3、負責并指導項目組安全漏洞修復工作。
4、領導交代的其他事宜
能力要求:- 網絡知識:熟悉TCP/IP協議、網絡架構、防火墻、VPN等,能分析網絡流量和漏洞。
- 系統與軟件:掌握Windows、Linux等操作系統,以及Web服務器、數據庫等軟件的原理和漏洞利用。
- 漏洞挖掘與利用:精通常見漏洞(如SQL注入、XSS、緩沖區溢出等)的原理、檢測和利用方法,能使用Nessus、Burp Suite等工具。
- 逆向工程:具備一定的軟件逆向分析能力,可分析惡意代碼或軟件漏洞。
工具使用
- 熟練運用各類滲透測試工具,如掃描工具(Nmap)、sqlmap、kali、nmap、抓包工具(Wireshark)等。
安全知識
- 了解信息安全法律法規、安全體系架構和最佳實踐,能從全局角度評估系統安全。
分析與解決問題能力
- 能快速分析漏洞成因,制定有效的滲透測試方案,并提出切實可行的修復建議。
學習與應變能力
- 持續關注安全領域的最新動態和漏洞信息,能快速學習和應對