崗位職責:
1.在客戶現場負責定期開展漏洞掃描、基線檢測、結果核驗及漏洞復現;
2.定期開展新系統(tǒng)堡壘機運維管理、主機雙因子、主機內存防護、主機EDR、主機殺毒等安全防護實施管理;
3.具備一定攻防滲透能力,獨立對業(yè)務網站、APP應用、服務器、網絡設備等進行滲透測試和漏洞挖掘;
4.根據需求開展安全事件處置、緊急事件應急響應、安全加固等工作;
5.參于重要時期安全保障、行業(yè)攻防演練和國家級攻防演練現場監(jiān)測分析值守工作,負責安全文檔的編寫,包括運維技術文檔、故障處理手冊、事件分析報告等。
任職要求:
1.計算機/信息安全/網絡安全及相關專業(yè),本科以上學歷、3年以上相關工作經驗;
2.熟悉常見的web漏洞類型,撐握其原理以及攻擊方法,具備漏洞挖掘經驗,能夠獨立負責漏洞的挖掘、分析、復現和修復;
3.熟練掌握各種滲透測試工具并且對其原理有深入了解(不僅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等);
4.具備分析識別網絡入侵事件,處置常規(guī)網絡安全應急事件能力;
5.熟悉owasptop10,具備獨立進行常規(guī)滲透測試及漏洞分析復現能力;
6.具有較強的責任心及良好的團隊合作精神,良好的溝通協(xié)調能力、較強的學習及執(zhí)行能力、能夠適應加班;
7.具有良好的報告撰寫能力;
8.具有CISP、PMP、CISAW、網絡證書等相關證書。