1、有3年以上相关行业工作经验; 2、熟悉主流安全技术及防范手段,具备漏洞扫描、安全加固、日志分析等相关经验; 3、熟悉防火墙、IDSIPS、WAF、防病毒、漏洞扫描、堡垒机、身份认证等安全产品; 4、能快速接受和掌握新技术,具备良好的学习能力、沟通能力、协作能力和主动性; 5、了解渗透测试原理与步骤,熟练使用各类渗透工具者; 了解各种攻击漏扫工具者,如Burpsuite、AWVS、nmapsqlmap; 熟悉WEB渗透手法者,如sql注入、XSS、文件上传漏洞、CSPF原理及加固等; 具有态势感知平台维护和安全管理经验者。
1:负责集团大部分项目的渗透测试工作,2:参与集团网络安全加固、应急响应等安全服务实施工作,3:负责集团等保测评工作。4:负责集团VPN运行维护工作。5:负责集团上网行为管理运行维护工作。
此作品为公司内部系统上线前的安全评估,用于检查该系统以及该系统做不熟的环境是否存在安全风险,能够有效地降低系统面临的恶意攻击等风险。
此项目,为给外包商开发的一个项目做上线前的安全评估,包括对应用、系统、主机等全方位的安全评估,并给出具体的修复建议。