多年WEB领域安全测试,渗透测试,前乌云白帽子,大型集团高级安全工程师,大型集团漏洞扫描平台设计与开发
1、负责大型集团高级安全工程师,负责大型集团漏洞扫描平台设计与开发的安全风险评估与解决方案设计;
2、精通常见WEB安全漏洞分析与防范,包括SQL注入、XXS、越权等OWASP10安全风险及对应的解决方案;
3、精通计算机安全管理体系、框架和方法论,熟悉信息安全相关知识理论体系,熟悉安全攻防技术原理,实际操作等,
4、熟悉常用的嗅探、扫描技术,熟悉黑客常用的攻击和渗透技术,精通安全欺骗和攻防工具;
5、掌握主流的安全技术和防范手段,掌握各种业界公认的安全产品和解决方案,熟悉网络及应用系统的常见安全漏洞与隐患,能够利用已有工具进行识别、评估和防范;
6、熟悉LINUX、WINDOWS操作系统管理及常见应用服务的配置及加固;