第1个回答 2023-03-11
1.渗透测试工程师:主要负责通过模拟黑客来对网站进行一个由头至尾的检测,在系统中发现和挖掘存在的漏洞,可以通过社工、网络扫描和密码破解、手工测试等手段进行测试,并最终出具一份渗透测试报告交予甲方网络运维者进行修补发现的漏洞。2.安全服务工程师:相对于其他安全工作岗位而言,安全服务工程师工作内容比较杂且范围广,主要是协助完成公司的渗透测试、威胁响应、工具溯源等其它常规工作。对日常安全事件的监控、安全事件处置、应急响应等工作等等。
3.漏洞挖掘工程师:不言而喻,主要是通过工具和技术手段对信息和网站等设备进行漏洞挖掘,例如0day等新型漏洞。
4.应急响应工程师:负责针对信息、信息系统对网络进行分析,制定相应的应急响应预案,对突发事件等在短时间内对攻击行为进行分析、处理,避免资产损害事件的发生。
5.代码审计工程师:负责通过对源代码进行不断地仔细分析和检查,去查找源代码中出现的漏洞和安全隐患
6.安全运维工程师:负责对服务器等网络设备进行安全维护和巡检
7.网络安全等级保护咨询师、网络安全保护评测工程师、安全风险管理工程师、安全产品售前、售后工程师等等。