崗位職責(zé):
1、開(kāi)展網(wǎng)絡(luò)資產(chǎn)稽核、風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)挖掘等工作。
2、開(kāi)展日志分析、風(fēng)險(xiǎn)分析等工作。
3、開(kāi)展集團(tuán)迎檢、考核保障等工作。
4、開(kāi)展突發(fā)安全事件應(yīng)急處置等工。
5、撰寫(xiě)項(xiàng)目涉及各類(lèi)實(shí)施交付文檔。
任職要求:
1、本科及以上學(xué)歷。
2、具有3年及以上滲透測(cè)試經(jīng)驗(yàn),熟練掌握滲透測(cè)試步驟、方法、流程,熟練使用常見(jiàn)的滲透測(cè)試工具,能獨(dú)立完成滲透測(cè)試任務(wù)。
3、具備日志分析、威脅風(fēng)險(xiǎn)挖掘、數(shù)據(jù)分析能力。
4、熟練掌握安全事件應(yīng)急處置、溯源、事件調(diào)查、樣本分析等技術(shù),深入理解常見(jiàn)漏洞原理、利用方式。
5、至少熟悉一門(mén)開(kāi)發(fā)語(yǔ)言 (Golang、Python、Java、C/C++)。
加分項(xiàng)
1、具有網(wǎng)絡(luò)安全競(jìng)賽或數(shù)據(jù)安全競(jìng)賽類(lèi)獲獎(jiǎng)證書(shū)或表?yè)P(yáng)信證明者優(yōu)先。
2、具有CTF競(jìng)賽名次證明者或CVE、CNVD、CNNVD原創(chuàng)漏洞證明者或知名SRC漏洞提交經(jīng)驗(yàn)證明者優(yōu)先。
3、具備運(yùn)營(yíng)商行業(yè)數(shù)據(jù)安全類(lèi)項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
4、具備代碼審計(jì)經(jīng)驗(yàn)者優(yōu)先。
5、具有CISP、CISSP、CISAW、CISA等相關(guān)證書(shū)者優(yōu)先。