學歷本科,24年畢業及之前。
有CISP證書(若沒有需要在入職一個月內通過CISP考試)
??項目九:長春某金融單位-安全運維-外包駐場一年
1、熟悉 TCP/IP 協議棧、網絡架構及常見的網絡安全攻擊原理與防護技術,包括但不限于 DDoS 攻擊、SQL 注入、XSS 攻擊等
2、具有網絡安全經驗,做過漏洞掃描、配置合規檢查
3、具備二個以上金融行業安全服務項目經驗
??項目十:長春某金融單位-滲透測試-外包駐場一年
1、熟練掌握OWASP Top 10漏洞原理、利用及修復方案(如SQL注入、XSS、SSRF、文件上傳等)。
2、具備內網滲透能力:包括橫向移動、權限維持(如Golden Ticket)、域滲透(Active Directory攻擊)。
3、熟練使用滲透測試工具:Burp Suite(含插件開發)、Metasploit、Cobalt Strike、SQLmap、Nmap等。
4、能獨立完成從信息收集到漏洞利用的全流程滲透測試。完整編寫滲透測試報告
??項目十一:長春某汽車單位-安全咨詢-外包駐場短期2.5個月
1、具備安全咨詢評估能力
2、有較好的文檔編寫能力,溝通表達能力強
位置僅供參考