崗位職責(zé)
1、負(fù)責(zé)參與客戶的滲透測試、安全加固、應(yīng)急響應(yīng)等安全工作;
2、負(fù)責(zé)協(xié)助客戶完成關(guān)于組織安全建設(shè)的各項(xiàng)內(nèi)容;
3、負(fù)責(zé)協(xié)助客戶處置突發(fā)的安全事件和針對漏洞預(yù)警進(jìn)行快速響應(yīng);
4、負(fù)責(zé)安全事件處理完成后針對每次安全事件的問題發(fā)現(xiàn)與落地跟蹤
5、撰寫滲透測試報(bào)告以及相關(guān)說明文檔、加固方案等;
任職要求
1、兩年以上工作經(jīng)驗(yàn);具有國家級(jí)網(wǎng)絡(luò)安全領(lǐng)域?qū)I(yè)證書如:CISP、CCRC等優(yōu)先
2、本科及以上學(xué)歷,計(jì)算機(jī)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè);
3、有國家級(jí)、省級(jí)攻防演練紅、藍(lán)隊(duì)的項(xiàng)目經(jīng)歷優(yōu)先;
4、具備大型滲透項(xiàng)目能力或0day漏洞挖掘經(jīng)驗(yàn)優(yōu)先;
5、熟悉網(wǎng)絡(luò)安全運(yùn)營及維護(hù),包括日常監(jiān)控、規(guī)則建立及優(yōu)化、日志分析、事件響應(yīng)及處置、溯源分析等;
6、精通各種滲透測試手法,能獨(dú)立完成滲透測試工作;
7、熟悉Web安全漏洞原理、危害、利用及繞過的方式;
8、熟悉內(nèi)網(wǎng)橫向、域、權(quán)限維持、免殺等;
9、至少掌握一門開發(fā)語言,包括但不限于C/C++/Java/Python;
10、能夠與客戶溝通清楚項(xiàng)目情況,獨(dú)自實(shí)施項(xiàng)目并完成交付物;
11、主動(dòng)思考,善于用數(shù)據(jù)總結(jié)歸納。