1、基于安全監(jiān)測分析平臺進(jìn)行監(jiān)測分析與通報(bào)處置工作,并按需開展安全風(fēng)險(xiǎn)(事件)研判分析以及應(yīng)急響應(yīng)處置工作;
2、定期編制網(wǎng)絡(luò)與數(shù)據(jù)安全態(tài)勢分析報(bào)告、匯報(bào)PPT等材料,并開展專項(xiàng)匯報(bào)工作;
3、具備獨(dú)立的滲透測試能力,能夠?qū)eb應(yīng)用、APP客戶端及內(nèi)網(wǎng)環(huán)境進(jìn)行安全性測試與漏洞挖掘;
4、具備豐富的CTF經(jīng)驗(yàn);
5、熟練掌握J(rèn)ava開發(fā)體系,熟悉JVM原理及主流框架(如Spring Boot),具備獨(dú)立開發(fā)安全工具/腳本的能力。
1、熟練掌握防火墻、IDS、IPS、APT、WAF、漏洞掃描等網(wǎng)絡(luò)安全產(chǎn)品工作原理、使用方法;
2、精通入侵溯源分析方法和分析工具的運(yùn)用,具備獨(dú)立的日志安全審計(jì)、主機(jī)溯源分析、網(wǎng)絡(luò)流量分析、可疑樣本分析能力;
3、能獨(dú)立完成網(wǎng)站的滲透測試;
4、在省部級及以上CTF比賽獲獎(jiǎng)?wù)邇?yōu)先;