工作職責(zé):
1、熟悉網(wǎng)絡(luò)安全基礎(chǔ)、熟悉 OWASP TOP10 漏洞攻擊、防御原理,并應(yīng)對突發(fā)事件做出研判、應(yīng)急、溯源。
2、完成滲透測試的需求分析與規(guī)劃、威脅建模和風(fēng)險評估、資產(chǎn)收集、漏洞掃描、滲透測試、應(yīng)急響應(yīng)、安全加固及后期處理與報告等事項。
3、運用滲透工具分析常見漏洞原理,完成漏洞修復(fù)與再評估,給出持續(xù)監(jiān)控和改進的建議。
4、負責(zé)公司安服工作,為客戶提供滲透測試服務(wù)編寫滲透測試報告。
5、負責(zé)對客戶出現(xiàn)的安全事故進行應(yīng)急響應(yīng)事件處理,對攻擊者和發(fā)生事故的原因進行溯源。
6、負責(zé)對客戶的應(yīng)用、網(wǎng)絡(luò)、系統(tǒng)進行專業(yè)的安全評估以及給出加固方案。
7、提供等級保護項目咨詢服務(wù),進行差距分析,幫助客戶識別和解決安全隱患。
8、不斷跟蹤行業(yè)動態(tài),定期進行安全培訓(xùn),提高整體安全團隊意識和技能。
任職要求:
1、熟悉安全服務(wù)各流程,有完整滲透測試流程的經(jīng)驗和認知。
2、熟悉各類漏洞原理,熟練使用 python、C、java 可批量漏洞處理并能夠開發(fā)簡易工具。
3、了解信息安全等級保護、27001 信息安全體系、ITIL 等相關(guān)安全標(biāo)準(zhǔn);
4、良好的職業(yè)操守,細致、耐心、謹慎、踏實、穩(wěn)重;強烈的敬業(yè)精神與責(zé)任感,工作原則性強;人際溝通、協(xié)調(diào)能力強,良好的團隊合作意識。