到岗时间:不限
婚况要求:不限
职位描述:
1、负责网站的维护和安装配置等日常工作
2、负责网络安全的技术方案制定、实施和维护
参与完成网络安全相关的架构设计和实施
3、协助完成内网系统、数据库、应用的网络渗透与安全加固工作
4、负责网络安全系统的管理和维护工作
5、安全运维,策略修改、配置检查等,并对设备的告警日志进行数据分析
6、负责安全威胁和安全事件管理,有丰富的应急响应和调查经验
任职资格:
1、精通网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、网站渗透、木马防范等
2、熟悉互联网安全,至少掌握2项通用安全技术:安全架构、安全评估、安全标准、通用信息安全框架、Web安全保护、系统加固、网络安全
3、熟悉常见防火墙、IDS/IPS、抗DDOS攻击、负载均衡、上网行为管理、代理设备、VPN(SSLVPN、IPSECVPN)、WEB应用防火墙、网络准入控制,具有实际维护经验
4、熟悉攻防技术以及安全漏洞原理,有过独立分析漏洞的经验,有主机、网络或Web安全渗透测试相关项目实施经验
熟练使用各种安全扫描,渗透工具,可逆向出服务器环境架设方案,掌握使用工具对子域名、服务器真实IP、信息收集,识别所使用的具体操作系统、CMS内容管理系统、服务器与中间件等信息,扫描探测端口,掌握旁站C段查询、WAF的识别,熟悉NDS解析、网络拓扑结构、登录面板,系统探测
5、熟悉WEB渗透测试的步骤、方法、流程,能够自行进行安全攻防测试,并熟练使用常见的Web应用漏洞测试工具,了解其工作原理
熟悉基本服务器提权、懂得基本溢出,以及系统运行的system/root权限程序利用
精通端口扫描、暴力破解、sql注入、xss跨站脚本、目录遍历、文件上传等攻击技术特点并具备检测能力;
6、有CISSP/CISP/CCSP/CSNA-E等安全资质者优先考虑,有安全厂商背景者优先考虑
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。