崗位職責:
1.在客戶現(xiàn)場負責定期開展漏洞掃描、基線檢測、結(jié)果核驗及漏洞復現(xiàn);
2.定期開展新系統(tǒng)堡壘機運維管理、主機雙因子、主機內(nèi)存防護、主機EDR、主機殺毒等安全防護實施管理;
3.具備一定攻防滲透能力,獨立對業(yè)務網(wǎng)站、APP應用、服務器、網(wǎng)絡設備等進行滲透測試和漏洞挖掘;
4.根據(jù)需求開展安全事件處置、緊急事件應急響應、安全加固等工作;
5.參于重要時期安全保障、行業(yè)攻防演練和國家級攻防演練現(xiàn)場監(jiān)測分析值守工作,負責安全文檔的編寫,包括運維技術(shù)文檔、故障處理手冊、事件分析報告等。
任職要求:
1.計算機/信息安全/網(wǎng)絡安全及相關(guān)專業(yè),本科以上學歷、3年以上相關(guān)工作經(jīng)驗;
2.熟悉常見的web漏洞類型,撐握其原理以及攻擊方法,具備漏洞挖掘經(jīng)驗,能夠獨立負責漏洞的挖掘、分析、復現(xiàn)和修復;
3.熟練掌握各種滲透測試工具并且對其原理有深入了解(不僅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等);
4.具備分析識別網(wǎng)絡入侵事件,處置常規(guī)網(wǎng)絡安全應急事件能力;
5.熟悉owasptop10,具備獨立進行常規(guī)滲透測試及漏洞分析復現(xiàn)能力;
6.具有較強的責任心及良好的團隊合作精神,良好的溝通協(xié)調(diào)能力、較強的學習及執(zhí)行能力、能夠適應加班;
7.具有良好的報告撰寫能力;
8.具有CISP、PMP、CISAW、網(wǎng)絡證書等相關(guān)證書。