崗位職責(zé)
1、負(fù)責(zé)滲透測(cè)試、攻防演練、風(fēng)險(xiǎn)評(píng)估等安全服務(wù)項(xiàng)目的實(shí)施。
2、負(fù)責(zé)前沿網(wǎng)絡(luò)安全技術(shù)研究,跟蹤國(guó)內(nèi)外安全領(lǐng)域的安全動(dòng)態(tài),挖掘、復(fù)現(xiàn)新漏洞,補(bǔ)充完善漏洞技術(shù)知識(shí)庫(kù)。
3、負(fù)責(zé)惡意代碼、橫向滲透等信息安全事件的應(yīng)急響應(yīng)及溯源分析。
4、參與各類網(wǎng)絡(luò)安全保障任務(wù)。
5、完成上級(jí)交待的其他工作任務(wù)。
加分項(xiàng):
1、有大型攻防演練實(shí)戰(zhàn)經(jīng)驗(yàn),如參與國(guó)家、省市網(wǎng)絡(luò)安全演練并取得優(yōu)異經(jīng)驗(yàn)的優(yōu)先。
2、有CNVD、CNNVD等原創(chuàng)證書或眾測(cè)平臺(tái)等提交過原創(chuàng)漏洞的優(yōu)先。
3、有cisp、cisp-pte、cisaw等信息安全證書優(yōu)先。
任職要求:
1、本科及以上歷,三年及以上滲透測(cè)試或攻防實(shí)戰(zhàn)經(jīng)驗(yàn),具備獨(dú)立攻防體系建設(shè)能力 。
2、熟練使用各種滲透測(cè)試工具(Burpsuite、 sqlmap、 Metaspoloit 、Cobalt Strikes)等,有深刻的工具使用經(jīng)驗(yàn)、見解。
3、具有python、 java或其他編程語(yǔ)言能力,能夠開發(fā)紅隊(duì)滲透工具、漏洞利用工具等。
4、熟悉主流網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、漏洞掃描、IDS、防病毒系統(tǒng)等。
5、具備良好的溝通意識(shí)、服務(wù)意識(shí)、學(xué)習(xí)能力、 解決問題的能力