安服駐場(chǎng)工程師崗位職責(zé)
崗位職責(zé):
1、負(fù)責(zé)客戶(hù)項(xiàng)目滲透測(cè)試、應(yīng)急響應(yīng)、漏洞掃描、安全加固、安全培訓(xùn)等安全服務(wù)的組織、協(xié)調(diào)、實(shí)施工作;
2、參與客戶(hù)項(xiàng)目合規(guī)性評(píng)估工作,通過(guò)WAF、IPS、IDS等各類(lèi)安全設(shè)備進(jìn)行日常檢測(cè)分析,對(duì)安全事件進(jìn)行溯源分析,并完成相應(yīng)的處置報(bào)告;;
3、為客戶(hù)提供安全建議,輔助客戶(hù)與各設(shè)備廠(chǎng)商組織、協(xié)調(diào)及對(duì)接工作,協(xié)助客戶(hù)加強(qiáng)防護(hù)能力建設(shè),提升客戶(hù)信息安全等級(jí);。
任職要求:
1.具有良好的溝通能力、協(xié)調(diào)能力,有良好的語(yǔ)言表達(dá)能力、文檔編寫(xiě)能力,本科及以上學(xué)歷,3年以上計(jì)算機(jī)、信息安全相關(guān)工作經(jīng)驗(yàn);
2.具有良好的職業(yè)道德,具備良好的團(tuán)隊(duì)合作精神,自學(xué)能力,熟悉各類(lèi)攻擊技術(shù)及方法,對(duì)各類(lèi)操作系統(tǒng)、應(yīng)用平臺(tái)的弱點(diǎn)有較深入的理解;
3.熟悉常見(jiàn)的Web漏洞原理、防范方法和審計(jì)方法,包括DDos攻擊、SQL注入、XSS、CSRF等OWASPTOP10安全風(fēng)險(xiǎn);
4.熟悉滲透測(cè)試的步驟、方法、流程、熟練掌握各種滲透測(cè)試的工具使用,能夠熟練處理各種信息安全事件,并在處理后及時(shí)總結(jié)和分析;
5.熟悉Linux/Unix/Windows操作系統(tǒng)常用命令;
6.能夠通過(guò)與用戶(hù)溝,根據(jù)客戶(hù)安全需求通獨(dú)立完成對(duì)用戶(hù)網(wǎng)絡(luò)安全現(xiàn)狀分析,編寫(xiě)安全解決方案;
7.較好的溝通、組織、協(xié)作、協(xié)調(diào)和技術(shù)、廠(chǎng)商、客戶(hù)間的對(duì)接能力、執(zhí)行力和團(tuán)隊(duì)領(lǐng)導(dǎo)能力,具備良好的服務(wù)意識(shí),;
8.至少參與過(guò)2個(gè)以上安全服務(wù)項(xiàng)目;熟悉常見(jiàn)的網(wǎng)絡(luò)安全設(shè)備如WAF、IDS、漏洞掃描等,能分析安全設(shè)備的告警日志,驗(yàn)證告警是否誤報(bào),進(jìn)一步滲透某些高危告警的目標(biāo);
9.具有CISP、CISSP、CCNA/CCNP、HCNA/HCNP、CISP/CISM/CISA、中級(jí)職稱(chēng)等相關(guān)資質(zhì)證書(shū)優(yōu)先、有CTF比賽經(jīng)驗(yàn),并獲得名次(優(yōu)先)。
10、熟悉行業(yè)動(dòng)態(tài)、能利用行業(yè)資源完成相關(guān)工作,能獨(dú)立處理應(yīng)急事件。具備一定的合規(guī)性知識(shí)。對(duì)部份工作起指導(dǎo)作用;
職位福利:五險(xiǎn)一金、交通補(bǔ)助、通訊補(bǔ)助、餐補(bǔ)