(一)崗位職責(zé)
1.使用代碼審計工具完成項目的源代碼審計工作,對發(fā)現(xiàn)的漏洞進行審核:例如常見web漏洞:注入漏洞、跨站腳本漏洞、上傳漏洞、跨站請求偽造漏洞等。
2.配合完成源代碼審計相關(guān)的工作,如:安全編碼規(guī)范制定、源代碼審計指南編寫、安全開發(fā)代碼參考及源代碼審計技能培訓(xùn)等。
3.在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時,提供緊急響應(yīng)服務(wù),幫助用戶恢復(fù)系統(tǒng)及調(diào)查取證;對互聯(lián)網(wǎng)領(lǐng)域的重大安全事件、最新安全威脅進行跟蹤、分析、研究。
4.負責(zé)病毒樣本處理、惡意代碼逆向分析,與分析報告的編寫。
5.分析木馬、病毒工作原理,并提供清除方案。
(二)任職資格
1.大學(xué)本科及以上學(xué)歷,信息安全、網(wǎng)絡(luò)安全或計算機相關(guān)專業(yè),2年及以上相關(guān)工作經(jīng)驗。
2.精通web攻擊、滲透技術(shù),精通asp/asp.net/php/java代碼防護。
3.熟悉各種攻防技術(shù)以及安全漏洞原理,有過獨立分析或挖掘漏洞的經(jīng)驗。
4.熟悉主流網(wǎng)絡(luò)安全產(chǎn)品,掌握市場主流安全技術(shù),如防火墻、防病毒。
5.熟練掌握SQL注入、文件上傳、XSS、CSRF、URL跳轉(zhuǎn)、釣魚、社工等常見的漏洞攻擊及修復(fù)。
6.熟悉病毒,木馬,僵尸等惡意軟件基本行為和常用技術(shù)如隱藏技術(shù),感染技術(shù),注入技術(shù)。
7.熟練使用IDA,OD進行惡意代碼逆向分析,具備一定的代碼還原能力,熟練掌握軟件逆向靜態(tài)分析、動態(tài)調(diào)試、代碼跟蹤等。
8.有創(chuàng)新精神,有學(xué)習(xí)心態(tài),有較強的語言表達和演講能力,能夠把技術(shù)原理通過培訓(xùn)的方式清楚的展示。