崗位職責(zé):
1.在客戶現(xiàn)場負(fù)責(zé)定期開展漏洞掃描、基線檢測、結(jié)果核驗及漏洞復(fù)現(xiàn);
2.定期開展新系統(tǒng)堡壘機運維管理、主機雙因子、主機內(nèi)存防護、主機EDR、主機殺毒等安全防護實施管理;
3.具備一定攻防滲透能力,獨立對業(yè)務(wù)網(wǎng)站、APP應(yīng)用、服務(wù)器、網(wǎng)絡(luò)設(shè)備等進行滲透測試和漏洞挖掘;
4.根據(jù)需求開展安全事件處置、緊急事件應(yīng)急響應(yīng)、安全加固等工作;
5.參于重要時期安全保障、行業(yè)攻防演練和國家級攻防演練現(xiàn)場監(jiān)測分析值守工作,負(fù)責(zé)安全文檔的編寫,包括運維技術(shù)文檔、故障處理手冊、事件分析報告等。
任職要求:
1.計算機/信息安全/網(wǎng)絡(luò)安全及相關(guān)專業(yè),本科以上學(xué)歷、3年以上相關(guān)工作經(jīng)驗;
2.熟悉常見的web漏洞類型,撐握其原理以及攻擊方法,具備漏洞挖掘經(jīng)驗,能夠獨立負(fù)責(zé)漏洞的挖掘、分析、復(fù)現(xiàn)和修復(fù);
3.熟練掌握各種滲透測試工具并且對其原理有深入了解(不僅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等);
4.具備分析識別網(wǎng)絡(luò)入侵事件,處置常規(guī)網(wǎng)絡(luò)安全應(yīng)急事件能力;
5.熟悉owasptop10,具備獨立進行常規(guī)滲透測試及漏洞分析復(fù)現(xiàn)能力;
6.具有較強的責(zé)任心及良好的團隊合作精神,良好的溝通協(xié)調(diào)能力、較強的學(xué)習(xí)及執(zhí)行能力、能夠適應(yīng)加班;
7.具有良好的報告撰寫能力;
8.具有CISP、PMP、CISAW、網(wǎng)絡(luò)證書等相關(guān)證書。