崗位職責:
1) 安全項目實施,包括上機安全檢查、滲透測試、漏洞挖掘及安全測試、風險評估等。
2) 記錄項目實施過程并形成過程文檔,過程截圖、漏洞和附件必須有詳細的描述,包括漏洞入口、利用方法、危害、防范措施等。
3) 項目實施完成后進行必要的清理工作,包括刪除臨時賬號、測試文件等等。
4) 按要求形成實施報告,報告必須詳細檢查,避免出現(xiàn)明顯的文字錯誤、語法錯誤和邏輯錯誤。
專業(yè)能力:
1) 熟悉風險評估、等級保護測評、滲透測試、安全加固;
2) 對網(wǎng)絡設備與安全設備、操作系統(tǒng)、數(shù)據(jù)庫、中間件及web安全等比較熟悉,并至少精通1項;
3) 熟悉常用安全檢測工具,如端口掃描、漏洞掃描、弱口令掃描、web掃描等;
4) 熟悉常用的安全測試工具和技術,如SQL注入測試、跨站腳本攻擊測試、上傳漏洞測試等;
5) 對信息安全標準、安全模型和安全體系有一定的了解。
具有CISP、CISSP、CISA、等級保護測評師、PMP者優(yōu)先。