网络安全的就业方向大致分为安全咨询、安全测试、安全实施、安全合规、安全服务五个阶段,这五个阶段大体上包含了网络安全行业的各个公司。而这五个阶段从技术角度上来讲可以分为“web安全”和“二进制逆向”这两个方向。1、web安全就业岗位(1)渗透测试工程师岗位要求:①熟悉渗透测试的步骤、方法、流程,有较强渗透测试和漏洞挖掘能力;②熟练掌握常用的安全工具如:BurpSuite、Nessus、Wvs、Nmap、Sqlmap、Kali Linux等;③熟悉Web安全技术,熟悉OWASP TOP10漏洞,并了解漏洞原因以及解决方案;④能独立完成公司相关应用和服务器的安全测试工作,并对相关漏洞提出解决方案;(2)网络安全工程师岗位要求:①熟悉常见web安全漏洞的产生原理及修复方案,熟悉Linux系统和Windows系统及相关服务、系统应用安全特性;②具备黑白盒安全测试及业务逻辑漏洞挖掘经验;③熟悉各类网络安全设备,如IPS、IDS、WAF、SOC、防毒墙等;④熟悉shell/python/java/php等至少一种语言,具备代码安全审计经验者优先考虑;⑤具备CISSP、CISA、CISP、CCIE Security等证书者优先考虑;在各类漏洞报告平台提交过高危漏洞者优先考虑。(3)安全服务工程师岗位要求:①熟悉常见Windows&linux、Web应用和数据库攻击手段;②掌握常见的Web安全漏洞原理及利用技术(SQL注入、xss跨站脚本、文件上传、csrf跨站伪造请求、文件包含、越权、SSRF等);③熟悉渗透测试的流程、方法,具有丰富的渗透测试经验;④熟练掌握至少一门编程语言。2、二进制逆向就业岗位(1)逆向工程师岗位要求:①精通Android手机平台,对Android底层接口有深入地了解,具有Android开发经验;②精通Android App的反编译动态调试加密安全加固等技术;③熟悉LinuxAndroid系统架构及安全机制;④掌握各种逆向分析工具;⑤熟悉Android的Hook技术,能处理android各个版本的hook兼容性问题⑥掌握LinuxAndroid系统的本地提权原理和技术。⑦精通网络报文的捕获与分析,熟练使用tcpdump、fiddler、wireshark等各种协议分析工具;(2)漏洞/病毒分析工程师岗位要求:①对windows安全、linux安全、网络安全、内网渗透有较为深入的理解,包括攻击原理和防御方法等;②至少熟悉 Java、python、shell、powershell等的一种或多种程序语言;③有数据安全分析能力,或大数据实时计算和分布式计算体系的实际编程开发经验者优先。(3)安全研究员岗位要求:①有代码审计相关经验,对PHP、JAVA有审计能力,熟悉主流框架;②能独立分析公开漏洞,熟悉漏洞原理和利用方法;③掌握常见的白盒审计思路,并有追踪最新漏洞并复现的能力。
微信扫一扫









