網絡安全是一個非常廣泛的領域,涉及到許多不同的崗位。這些崗位包括安全服務、安全運維、滲透測試、web安全、安全開發和安全售前等。每個崗位都有自己的要求和特點,您可以根據自己的興趣和能力來選擇最適合您的崗位。
滲透測試/Web安全工程師主要負責模擬黑客攻擊,利用黑客技術挖掘漏洞,并提出修復建議。這需要掌握數據庫、網絡技術、編程技術和滲透技術等方面的知識。
任職要求:
職位職責:
1、熟練使用各種滲透測試工具(Burpsuite、Sqlmap、AWVS、Nmap、Metasploit、Cobalt Strike、Empire等);
2、至少掌握一門開發語言,操作語言不限, C/C++、Golang、Python、Java都可;
3、掌握常見的攻防技術,對相關漏洞的原理有深入的理解;
4、具備一定的實戰經驗,可完成滲透測試或參加過CTF、攻防競賽;
5、對安全有濃厚的興趣,具備較強的獨立鉆研能力,有良好的團隊精神
安全運維/安全服務工程師主要負責對安全防御體系進行運維和應急響應工作。他們需要熟練配置安全設備,并具有極強的日志分析能力。此外,他們還需要精通滲透技術、安全設備原理,并且具備廣泛的知識面和實戰能力。
崗位職責:
1.在客戶現場進行駐場工作,負責客戶單位終端、網絡設備、安全設備的故障處理與維護;
2.完成日常漏洞掃描、安全巡檢、安全加固、應急響應等安全服務相關工作;
3.定期輸出運行維護報告、安全巡檢報告、月報、年度報告等安全服務相關報告;
4、負責交換機、辦公終端、U盤、移動存儲介質的使用情況的檢測,針對違規操作及時采取有效措施制止;
5、熟悉Linux系統的使用與管理,熟練使用網絡工具(如wireshark、TCPDump、FTP、SecurityCRT等);
6、熟悉防火墻、入侵檢測、入侵防御、態勢感知、僵木蠕、APT等安全產品的部署、配置和管理;
7、能夠獨立或在安全設備廠家支持下,對病毒、木馬、蠕蟲、惡意攻擊等進行追蹤、路徑分析、溯源,確定到具體設備上
安全開發工程師需要規劃、設計并建立公司應用安全整體架構,識別應用系統在各個階段的安全風險,并提出有效解決方案。他們還需要負責公司內部安全平臺的設計與開發,并持續迭代平臺。
任職要求:
1.熟悉主流的網絡攻防技術和原理,熟悉Web安全基礎知識,初步掌握代碼審計、Web漏洞挖掘、滲透測試其中一種能力。
2 作為項目核心成員至少參與過主機入侵檢測、蜜罐、waf、流量安全檢測、Web漏洞掃描器、安全運營平臺、SOAR等某類安全系統或平臺的研發維護。
3.熟悉爬蟲,會golang或者熟練掌握一門其他語言
安全售前工程師需要與客戶溝通接洽,根據己方產品設計技術方案,滿足甲方的安全需求。他們需要精通服務器、網絡技術、安全設備以及攻防技術,并且對安全趨勢跟蹤緊密,具備良好的表達能力和文檔編寫能力。
任職要求
1、熟悉主流信息安全產品和技術,包括: PKI/CA身份認證、防病毒、防火墻、VPN、IPS、網閘、漏洞掃描、堡壘機、安全審計、終端管理等;
2、具有出色的語言表達能力與邏輯思維能力,應變能力強;
3、具備良好的解決方案設計與規劃能力;
4、文字功底扎實,能夠獨立撰寫演示文檔(PPT)、方案、標書,以及方案和標書的講解等;
5、具備較強的組織規劃和計劃執行能力,良好的溝通和團隊協作能力。
最后
朋友們如果有需要全套網絡安全入門+進階學習資源包,可以點擊免費領取(如遇掃碼問題,可以在評論區留言領取哦)~
CSDN大禮包:《黑客&網絡安全入門&進階學習資源包》免費分享
1.網安必備全套工具包和源碼
2.視頻教程
網上雖然也有很多的學習資源,但基本上都殘缺不全的,這是我自己錄的網安視頻教程,路線圖上的每一個知識點,我都有配套的視頻講解。
3.技術文檔和電子書
技術文檔也是我自己整理的,包括我參加護網行動、CTF和挖SRC漏洞的經驗和技術要點。
網安方面的電子書我也收藏了200多本,基本上熱門的和經典的我都有,也可以共享。
4.NISP、CISP等各種證書備考大禮包
5.CTF項目實戰
學習網安技術最忌諱紙上談兵,而在項目實戰中,既能學習又能獲得報酬的CTF比賽無疑是最好的試金石!
6.網安大廠面試題
這幾年整理的網安方面的面試題,如果你是要找網安方面的工作,它們絕對能幫你大忙。
朋友們如果有需要全套網絡安全入門+進階學習資源包,可以點擊免費領取(如遇掃碼問題,可以在評論區留言領取哦)~
CSDN大禮包:《黑客&網絡安全入門&進階學習資源包》免費分享