工作職責:
1、熟悉網(wǎng)絡安全基礎、熟悉 OWASP TOP10 漏洞攻擊、防御原理,并應對突發(fā)事件做出研判、應急、溯源。
2、完成滲透測試的需求分析與規(guī)劃、威脅建模和風險評估、資產(chǎn)收集、漏洞掃描、滲透測試、應急響應、安全加固及后期處理與報告等事項。
3、運用滲透工具分析常見漏洞原理,完成漏洞修復與再評估,給出持續(xù)監(jiān)控和改進的建議。
4、負責公司安服工作,為客戶提供滲透測試服務編寫滲透測試報告。
5、負責對客戶出現(xiàn)的安全事故進行應急響應事件處理,對攻擊者和發(fā)生事故的原因進行溯源。
6、負責對客戶的應用、網(wǎng)絡、系統(tǒng)進行專業(yè)的安全評估以及給出加固方案。
7、提供等級保護項目咨詢服務,進行差距分析,幫助客戶識別和解決安全隱患。
8、不斷跟蹤行業(yè)動態(tài),定期進行安全培訓,提高整體安全團隊意識和技能。
任職要求:
1、熟悉安全服務各流程,有完整滲透測試流程的經(jīng)驗和認知。
2、熟悉各類漏洞原理,熟練使用 python、C、java 可批量漏洞處理并能夠開發(fā)簡易工具。
3、了解信息安全等級保護、27001 信息安全體系、ITIL 等相關安全標準;
4、良好的職業(yè)操守,細致、耐心、謹慎、踏實、穩(wěn)重;強烈的敬業(yè)精神與責任感,工作原則性強;人際溝通、協(xié)調(diào)能力強,良好的團隊合作意識。