在科技高速发展的当下,数字化的浪潮早已席卷生活的每一寸角落。从清晨用手机查看天气、规划行程,到工作时借助电子邮件、线上会议与外界沟通协作,再到夜晚在社交媒体分享生活、利用在线平台休闲娱乐,信息技术如影随形。各类设备与网络构成庞大复杂的数字生态,我们在享受便利的同时,海量个人信息与企业数据也毫无保留地暴露在网络空间中。 网络安全,作为守护数字世界的坚固盾牌,其重要性不言而喻。它是一套全面且精细的措施体系,全力抵御未经授权的访问、恶意使用、信息泄露、数据破坏以及系统干扰,全方位捍卫计算机系统、网络和数据的安全。从隐私保护到数据完整性维护,网络安全的每一环,都紧密关联着个人权益与企业发展。 随着国家对网络安全重视程度的不断攀升,网络安全攻防演习成为提升防护能力的关键举措。网络安全领域的特性决定了,只有通过持续不断、真刀真枪的实战演练,才能有效提升企业的安全防护水平,锻造出一批批实战能力过硬的网络安全人才。HW行动,这场规模宏大的安全攻防演练,就为众多网安从业者提供了一个绝佳的试炼场,不仅能磨砺个人实战技能,更能培养团队协作精神,共同筑牢网络安全防线 。
(一)基本要求
能力达到 HVV 蓝队研判及以上水平。
具备强大的抗压能力,能够在高强度、高压力的工作环境中保持高效工作状态。
无任何犯罪记录,拥有良好的个人信誉和道德品质。
(二)具体要求
研判
密切跟踪分析研判监测系统漏洞攻击事件,深度结合监测数据,精准确定攻击事件,深度剖析攻击源、攻击时间,并完成漏洞复现验证。
实时追踪分析外部网络安全漏洞信息,深入分析并复现相关产品漏洞过程,精心编写漏洞规则,依据漏洞复现数据确定攻击事件,开展溯源分析,清晰梳理攻击入侵路径,严格按照报告模板撰写详尽的漏洞攻击通报报告。
熟练掌握 Web 通用安全漏洞,如 SQL 注入、文件上传、信息泄露、反序列化、命令注入等漏洞原理和利用方式,熟悉常见系统服务、应用中间件、开发框架等安全漏洞。
熟练运用互联网和内网信息收集、渗透攻击、内网漫游等技术手段,精通相关工具的使用。
溯源
具备研判岗位的基本能力,拥有扎实的技术基础。
拥有一定的溯源经历与丰富经验,能够快速准确地开展溯源工作。
熟悉各类溯源手段,熟练掌握各种溯源工具的使用。
具备较强的日志分析能力,能够独立深入分析系统、安全设备的日志。
应急
具备研判岗位的基本能力,为应急工作提供技术支撑。
拥有一定的应急经历与实践经验,能在紧急情况下迅速响应。
熟练运用各种 Linux、Windows 命令,高效处理系统相关问题。
熟练掌握各种应急工具,如 Wireshark、D 盾、沙箱等,精准定位和解决安全问题。
具备一定的日志分析能力,能够独立分析系统、安全设备的日志,从中获取关键信息。
(三)岗位招聘要求补充
无任何不良嗜好,保持积极健康的工作和生活态度。
敬业爱岗,具备吃苦耐劳的精神,在工作中能够全身心投入。
一切听从指挥,具备良好的团队协作精神和服从意识,确保项目顺利推进。
(四)蓝队初级要求
熟悉常见的漏洞原理,有重保、HW 经历者优先,能够快速识别和应对常见安全问题。
具备监测、攻击研判能力,能够进行日常巡检,熟悉安全设备策略,保障系统日常安全运行。
(五)蓝队中级要求
HVV 期间熟悉应急响应流程,能够对服务器进行上机排查,快速定位和解决服务器安全问题。
熟悉常见漏洞的测试及修复,具备扎实的漏洞处理能力。
能够针对护网期间发现的客户漏洞,协助进行整改和验证,确保客户系统安全稳定。
拥有 1 - 2 年及以上安全服务方向工作经验,有独立完成的渗透测试项目经验,具备 web 入侵的应急能力和攻防演练中的应急响应能力,参加过 HVV 行动或重保者优先。
全国项目就近分配:项目遍布全国一线、二线城市,你也可根据自身需求自行选择城市,工作生活两不误。
签约优惠:签约成功人员,可以优惠参与各种证书考试,如 CISP、CISP - PTE,助力个人职业发展。
预付款保障:预付款 6k,为你的工作开展提供资金支持。
合作厂商优质:合作的厂商有QM,qax,ct 和wb,与行业领先企业合作,拓宽职业视野。
正规合同签订:签订正规合同,保障你的合法权益。
多渠道对接:对接多个渠道,轮番推送项目信息,为你提供更多的工作机会。
项目保障:全程无忧技术护航,进驻项目现场后,若遇到技术难题,别担心!我们提供免费远程技术支持。
公众号后台回复【网安交流】,添加微信提交简历(备注HW),简历格式为“姓名+自评+电话”,以pdf格式投递。我们一直在招聘,期待你的加入,用简历尽情砸向我们吧!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...