崗位職責(zé):
1、開展網(wǎng)絡(luò)資產(chǎn)稽核、風(fēng)險評估、風(fēng)險挖掘等工作。
2、開展日志分析、風(fēng)險分析等工作。
3、開展集團迎檢、考核保障等工作。
4、開展突發(fā)安全事件應(yīng)急處置等工。
5、撰寫項目涉及各類實施交付文檔。
任職要求:
1、本科及以上學(xué)歷。
2、具有3年及以上滲透測試經(jīng)驗,熟練掌握滲透測試步驟、方法、流程,熟練使用常見的滲透測試工具,能獨立完成滲透測試任務(wù)。
3、具備日志分析、威脅風(fēng)險挖掘、數(shù)據(jù)分析能力。
4、熟練掌握安全事件應(yīng)急處置、溯源、事件調(diào)查、樣本分析等技術(shù),深入理解常見漏洞原理、利用方式。
5、至少熟悉一門開發(fā)語言 (Golang、Python、Java、C/C++)。
加分項
1、具有網(wǎng)絡(luò)安全競賽或數(shù)據(jù)安全競賽類獲獎證書或表揚信證明者優(yōu)先。
2、具有CTF競賽名次證明者或CVE、CNVD、CNNVD原創(chuàng)漏洞證明者或知名SRC漏洞提交經(jīng)驗證明者優(yōu)先。
3、具備運營商行業(yè)數(shù)據(jù)安全類項目經(jīng)驗者優(yōu)先。
4、具備代碼審計經(jīng)驗者優(yōu)先。
5、具有CISP、CISSP、CISAW、CISA等相關(guān)證書者優(yōu)先。