35歲以內(nèi),中文流利(中文HSK5及以上)。不接受灰產(chǎn)經(jīng)驗(yàn)人選
具備計(jì)算機(jī)、軟件設(shè)計(jì)、信息安全等相關(guān)專業(yè)背景優(yōu)先;
一年以上相關(guān)工作經(jīng)驗(yàn),條件優(yōu)秀者放寬至應(yīng)屆畢業(yè)生;
-參加過國內(nèi)外知名賽事并取得優(yōu)異成績者,如國內(nèi)外的CTF賽事;
-參加過護(hù)網(wǎng)行動(dòng),發(fā)表過優(yōu)秀技術(shù)文章,有安全服務(wù)工作經(jīng)驗(yàn),滿足其中之一者優(yōu)先考慮;
滿足如下條件的任意一項(xiàng)或者多項(xiàng):-熟悉Android、iOS平臺(tái)安全性,熟悉移動(dòng)APP常見安全問題及防護(hù)方案;
-熟悉Linux/Unix操作系統(tǒng),熟悉常見命令的使用,熟悉常見的攻擊和防護(hù)手段;
-熟悉TCP/IP或HTTP/HTTPS協(xié)議,熟悉針對(duì)網(wǎng)絡(luò)協(xié)議的常見攻擊和防護(hù)手段;-熟悉常見的Web應(yīng)用攻擊和防護(hù)手段;
-能夠編寫PoC、Exp,熟悉Python、Go等語言;-熟悉常見安全產(chǎn)品的防護(hù)原理及規(guī)則配置;
有各種安全系統(tǒng)運(yùn)維經(jīng)驗(yàn)或安全事件處理經(jīng)驗(yàn)優(yōu)先考慮;有信息安全相關(guān)資質(zhì)證書優(yōu)先考慮,如CISSP、CISP等。
負(fù)責(zé)安全產(chǎn)品/平臺(tái)的運(yùn)營工作,如WAF、F5等的規(guī)則配置、策略優(yōu)化、報(bào)警處置;跟進(jìn)安全漏洞閉環(huán),能夠獨(dú)立協(xié)助業(yè)務(wù)修復(fù)安全漏洞,直至漏洞關(guān)閉;能夠協(xié)助內(nèi)/外部安全漏洞、情報(bào)應(yīng)急響應(yīng)處置,影響范圍評(píng)定、利用復(fù)雜度分析、攻擊溯源等。
