簡介
- 對網絡應用程序、系統和網絡進行滲透測試和漏洞評估,以識別和減輕安全風險。
- 開發、實施和維護安全測試策略,以確保各種IT系統的全面覆蓋。
- 管理和配置安全系統,包括防火牆、入侵檢測系統/入侵防護系統和威脅監控解決方案。
- 準備全面的安全分析報告,詳細列出漏洞描述、風險影響和緩解建議,以增強安全態勢。
- 與開發和基礎設施團隊合作,實施安全編碼實踐,並確保符合行業安全標準。
- 及時監控和回應網絡安全威脅,並評估安全事件以最小化潛在影響。
- 保持對最新網絡安全威脅和行業最佳實踐的了解,以確保系統安全和韌性。
職位要求
- 具有滲透測試和漏洞評估經驗,特別是在網頁應用程式、網絡或雲基礎設施方面。
- 對安全標準(如OWASP、NIST、ISO 27001)及系統安全最佳實踐有深入了解。
- 精通源代碼審計,能夠識別流行內容管理系統(如WordPress、Joomla或Drupal)中的漏洞。
- 專精於使用安全工具,如Burp Suite、Nmap、Metasploit、Wireshark及其他安全測試框架。
- 對系統架構、網絡協議和IT基礎設施安全有紮實理解。
- 具備腳本編寫和程式設計技能(PHP、Python、Java或Shell腳本),以用於自動化和安全利用。
- 擁有安全認證(如OSCP、CEH、CISSP或其他)者優先考慮,將被視為優勢。
PythonPHPShellC++C系統分析LinuxSQLDevOps