崗位職責:
開展公司網(wǎng)絡安全體系搭建,對歐洲或其他地區(qū)網(wǎng)絡安全法規(guī)和標準進行解讀和合規(guī)性性評估,支撐國際項目盡調(diào)和產(chǎn)品體系國際化認證工作。
1、主導制定OT產(chǎn)品安全測試規(guī)范,推動安全左移。
2、負責產(chǎn)品安全測試、代碼審計、漏洞挖掘與提供修復方案,重點解決緩沖區(qū)溢出、權限越權、協(xié)議漏洞、固件篡改、配置不足等高頻高風險問題,保障代碼安全質(zhì)量。
3、規(guī)劃自動化測試平臺和測試工具,支撐OT安全產(chǎn)品認證。
4、參與OT產(chǎn)品需求評審與安全架構設計,開展威脅建模、攻擊面分析,識別產(chǎn)品研發(fā)過程中的安全風險,輸出針對性安全解決方案并落地開發(fā)。
5、負責安全測試技術沉淀,輸出技術文檔、專利、方案文檔。
6、支撐OT產(chǎn)品安全應急響應,針對產(chǎn)品上線后出現(xiàn)的安全漏洞、安全事件,快速輸出修復方案并對修復結果測試驗證,降低安全風險。
任職要求:
1、碩士研究生及以上學歷優(yōu)先
2、專業(yè)要求計算機類、信息技術、網(wǎng)絡安全技術等相關專業(yè)
3、資格證書具備信息安全認證證書者優(yōu)先,如IEC62443相關認證,CISP,CISSP,CIPT,NISP、CEH、OSCP等
4、知識要求深入理解OT工控系統(tǒng)架構,熟悉SCADA、PLC、DCS、RTU、工業(yè)邊緣網(wǎng)關等設備原理,清楚OT與IT網(wǎng)絡的差異及OT場景安全痛點。
熟悉主流工業(yè)通信協(xié)議(Modbus、DNP3、IEC 104、OPC UA/DA、Profinet、EtherNet/IP等),具備協(xié)議逆向、安全解析或防護功能開發(fā)經(jīng)驗。
精通代碼審計方法、滲透測試方法,具備漏洞全生命周期管理經(jīng)驗,能高效識別并修復產(chǎn)品全生命周期安全漏洞。
5、經(jīng)驗要求行業(yè)經(jīng)驗:3年以上網(wǎng)絡安全測試工作經(jīng)驗,其中至少2年專注于OT安全測試領域。
熟練掌握至少一門編程語言(Python、C、Go、PowerShell等),能夠獨立開發(fā)測試工具或漏洞利用腳本。
能力要求可使用英語作為工作語言, 具備熟練的英語聽說讀寫能力。良好的邏輯分析和執(zhí)行能力。
精通主流滲透測試工具(Kali Linux、Metasploit、Wireshark、Burp Suite、Nmap 等),并具備在OT環(huán)境下的應用經(jīng)驗。
6、個人素質(zhì)強烈的責任心和主動性,善于團隊協(xié)作,具有良好的溝通能力和抗壓能力
其它方面接受不定期的國際項目出差