崗位職責(zé):
1.參與安全軟件基礎(chǔ)架構(gòu)總體設(shè)計與實現(xiàn),完成架構(gòu)開發(fā)和維護。
2.參與技術(shù)選型與方案設(shè)計,參與業(yè)務(wù)需求評估,完成部分方案設(shè)計。
3.系統(tǒng)模塊設(shè)計與開發(fā),依據(jù)規(guī)范獨立或合作完成業(yè)務(wù)模塊設(shè)計與開發(fā),完成單元測試、集成測試。
4.參與新技術(shù)開發(fā)應(yīng)用,開展基礎(chǔ)架構(gòu)融合和升級工作。
5.開展系統(tǒng)安裝部署、調(diào)試、試運行、優(yōu)化等工作。
任職要求:
1.本科以上學(xué)歷,8年以上軟件設(shè)計開發(fā)經(jīng)驗,其中設(shè)計經(jīng)驗不少于3年,擅長系統(tǒng)分析與設(shè)計、代碼重構(gòu),有大型項目應(yīng)用架構(gòu)設(shè)計經(jīng)驗優(yōu)先;
2.熟悉JAVA編程語言;具備較好的面向?qū)ο蠓治?、設(shè)計和編程能力,熟悉常用的設(shè)計模式;
3.熟悉常見數(shù)據(jù)庫的應(yīng)用,具備數(shù)據(jù)庫性能優(yōu)化經(jīng)驗;
4.熟悉常用容器化技術(shù)、微服務(wù)架構(gòu);
5.熟悉常用中間件、消息隊列;
6.能完成滲透poc編寫與修改;
7.熟悉各種典型防護措施的繞過方式;
8.熟悉windows、linux平臺滲透測試,熟悉內(nèi)網(wǎng)滲透、后門分析加固過程;
9.熟悉各類典型攻擊技術(shù),能針對各種攻擊類型進行入侵分析和取證;
10.熟悉攻防靶場環(huán)境搭建,可獨立部署開源安全防御產(chǎn)品,并調(diào)試策略;
11.熟悉ATT&CK框架模型使用,可開展攻擊情報信息分析研判;
12.熟悉ATT&CK框架中特權(quán)相關(guān)戰(zhàn)術(shù),包括初始訪問、執(zhí)行、持久化、權(quán)限提升、憑證訪問、發(fā)現(xiàn)、橫向移動等;
13.了解對攻擊載荷的測試手法,可對攻擊模式進行驗證;
14.了解機器學(xué)習(xí)、神經(jīng)網(wǎng)絡(luò)等算法模型,會訓(xùn)練與調(diào)優(yōu)模型參數(shù);
15.具有良好的編程習(xí)慣及文檔編寫能力;