崗位職責(zé):
1)等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目中的滲透測(cè)試:參與等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目,運(yùn)用滲透測(cè)試技術(shù)與工具,對(duì)目標(biāo)信息系統(tǒng)進(jìn)行全面漏洞挖掘,包括但不限于Web應(yīng)用漏洞、系統(tǒng)層漏洞、網(wǎng)絡(luò)層漏洞等;
2)對(duì)滲透測(cè)試結(jié)果進(jìn)行科學(xué)分析與評(píng)估,輸出滲透測(cè)試報(bào)告,為客戶提供切實(shí)可行的安全整改建議,確保信息系統(tǒng)滿足相關(guān)要求;
3)分析常見(jiàn)WEB、系統(tǒng)、中間件等漏洞原理,并能對(duì)WEB程序源代碼進(jìn)行審計(jì)和白盒測(cè)試,編寫(xiě)審計(jì)和測(cè)試報(bào)告;
4)為客戶提供網(wǎng)絡(luò)安全培訓(xùn);
5)完成領(lǐng)導(dǎo)交辦的其他任務(wù)。
崗位要求:
1)2-3年以上工作經(jīng)驗(yàn),參與過(guò)等保測(cè)評(píng)項(xiàng)目且具備較強(qiáng)的溝通能力、團(tuán)隊(duì)合作能力和學(xué)習(xí)能力,工作態(tài)度認(rèn)真負(fù)責(zé),對(duì)滲透測(cè)試、信息安全有興趣,致力在信息安全行業(yè)發(fā)展;
2)熟悉滲透測(cè)試步驟、方法、流程,具備獨(dú)立開(kāi)展?jié)B透工作能力;
3)熟練掌握WEB安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解決方案;
4)有cisp-pte、cisp、等級(jí)保護(hù)測(cè)評(píng)師等證書(shū)者優(yōu)先考慮。