职位描述
- 对 веб 应用程序、系统和网络进行渗透测试和漏洞评估,以识别和减轻安全风险。
- 开发、实施和维护安全测试策略,以确保对各种 IT 系统的全面覆盖。
- 管理和配置安全系统,包括防火墙、入侵检测/防御系统和威胁监控解决方案。
- 准备全面的安全分析报告,详细描述漏洞、风险影响和缓解建议,以增强安全态势。
- 与开发和基础设施团队合作,实施安全编码实践并确保遵守行业安全标准。
- 及时监控和响应网络安全威胁,并评估安全事件以最小化潜在影响。
- 保持对最新网络安全威胁和行业最佳实践的了解,以确保系统保持安全和韧性。
职位要求
- 具有渗透测试和漏洞评估的经验,特别是在网络应用、网络或云基础设施方面。
- 对安全标准(OWASP、NIST、ISO 27001)及系统安全最佳实践有深入理解。
- 精通源代码审计和识别流行内容管理系统平台(如WordPress、Joomla或Drupal)中的漏洞。
- 熟练使用安全工具,如Burp Suite、Nmap、Metasploit、Wireshark及其他安全测试框架。
- 扎实的系统架构、网络协议和IT基础设施安全的理解。
- 具备脚本和编程技能(PHP、Python、Java或Shell脚本),用于自动化和安全利用。
- 持有安全认证(OSCP、CEH、CISSP或其他)者优先,且视为优势。
PythonPHPShellC++C系统分析LinuxSQLDevOps