職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
工作職責:
1、研究和分析新的攻擊技術和防御措施,提供專業的技術支持。
2、設計和實施模擬攻擊,測試公司安全系統和產品的脆弱性。
3、參與安全事件響應,分析攻擊手法,提供修復建議。
4、 開發和維護用于檢測和防御網絡攻擊的工具和腳本。
5、撰寫研究報告和技術文檔,分享研究成果和實踐。
6、領導和管理攻防團隊,制定團隊工作計劃和目標,確保項目按時交付。
7、指導團隊成員的技術成長和職業發展,定期進行績效評估。
8、與其他部門和公司高層緊密協作,提升整體安全策略和執行力。
任職要求:
1、 計算機科學、信息安全或相關領域的學士學位或同等工作經驗。
2、 5年以上網絡安全或攻防研究相關工作經驗,至少2年團隊管理經驗。
3、熟練掌握常見的邊界突破技術,對相關網絡、系統、WEB漏洞機理有深入的理解。
4、熟悉Windows/Linux系統,具備橫向移動、域滲透、權限維持、免殺等相關技術,并在某些領域有深入研究。
5、 熟悉內網攻擊思路和方法,具備域環境滲透經驗,有自己獨立的內網滲透方法和策略。
6、熟悉業界主流的網絡流量分析(NTA)和主機安全(EDR)等安全產品的部署方式,具備調優經驗。
7、精通至少一種編程語言(如Python、C/C 、Java等)。
8、具備良好的問題解決能力和邏輯思維能力。
9、優秀的團隊合作精神和溝通能力,能夠有效激勵和管理團隊。
10、持有相關安全認證(如CISSP、CEH、OSCP等)者優先考慮。
加分項
1、參與過知名安全會議或發表過相關論文。
2、熟悉逆向工程、惡意軟件分析或滲透測試技術。
3、 具備機器學習、人工智能在網絡安全領域應用的經驗。
1、研究和分析新的攻擊技術和防御措施,提供專業的技術支持。
2、設計和實施模擬攻擊,測試公司安全系統和產品的脆弱性。
3、參與安全事件響應,分析攻擊手法,提供修復建議。
4、 開發和維護用于檢測和防御網絡攻擊的工具和腳本。
5、撰寫研究報告和技術文檔,分享研究成果和實踐。
6、領導和管理攻防團隊,制定團隊工作計劃和目標,確保項目按時交付。
7、指導團隊成員的技術成長和職業發展,定期進行績效評估。
8、與其他部門和公司高層緊密協作,提升整體安全策略和執行力。
任職要求:
1、 計算機科學、信息安全或相關領域的學士學位或同等工作經驗。
2、 5年以上網絡安全或攻防研究相關工作經驗,至少2年團隊管理經驗。
3、熟練掌握常見的邊界突破技術,對相關網絡、系統、WEB漏洞機理有深入的理解。
4、熟悉Windows/Linux系統,具備橫向移動、域滲透、權限維持、免殺等相關技術,并在某些領域有深入研究。
5、 熟悉內網攻擊思路和方法,具備域環境滲透經驗,有自己獨立的內網滲透方法和策略。
6、熟悉業界主流的網絡流量分析(NTA)和主機安全(EDR)等安全產品的部署方式,具備調優經驗。
7、精通至少一種編程語言(如Python、C/C 、Java等)。
8、具備良好的問題解決能力和邏輯思維能力。
9、優秀的團隊合作精神和溝通能力,能夠有效激勵和管理團隊。
10、持有相關安全認證(如CISSP、CEH、OSCP等)者優先考慮。
加分項
1、參與過知名安全會議或發表過相關論文。
2、熟悉逆向工程、惡意軟件分析或滲透測試技術。
3、 具備機器學習、人工智能在網絡安全領域應用的經驗。
工作地點
地址:杭州濱江區安恒大廈
