崗位職責(zé):
1、負(fù)責(zé)安全漏掃、滲透測(cè)試等安全服務(wù)的交付;
2、負(fù)責(zé)開(kāi)展安全事件研判與溯源分析,開(kāi)展應(yīng)急響應(yīng);
3、負(fù)責(zé)開(kāi)展常態(tài)化安全監(jiān)控工作:監(jiān)測(cè)重點(diǎn)安全設(shè)備告警,完成安全漏洞驗(yàn)證與安全事件的通報(bào)下發(fā)、跟蹤整改過(guò)程,復(fù)測(cè)實(shí)現(xiàn)閉環(huán);
5、按需協(xié)助進(jìn)行重要時(shí)期安全保障防守;開(kāi)展系統(tǒng)上線前評(píng)估工作。任職要求:
崗位要求:
1、統(tǒng)招大專及以上學(xué)歷,通信類、計(jì)算機(jī)類、信息安全類相關(guān)專業(yè),
2、能熟練使用各種漏洞掃描、滲透測(cè)試工具如Goby、AWVS、Burp Suite及各類網(wǎng)絡(luò)空間搜索引擎等;
3、掌握windows、Linux等主流操作系統(tǒng),熟練掌握常用的Linux命令,熟悉Linux操作系統(tǒng)相關(guān)應(yīng)用,包括nginx、mysql、redis等;
4、熟悉常見(jiàn)Web漏洞、系統(tǒng)漏洞等知識(shí),了解漏洞原理及解決方案;
5、能針對(duì)安全設(shè)備及失陷主機(jī)的告警信息、日志信息進(jìn)行分析,開(kāi)展攻擊路徑分析或溯源工作,有常見(jiàn)的系統(tǒng)攻擊和入侵調(diào)查經(jīng)驗(yàn);
6、了解網(wǎng)絡(luò)安全產(chǎn)品如WAF、IPS等防護(hù)產(chǎn)品,主機(jī)安全產(chǎn)品;有漏掃類產(chǎn)品,全流量分析類產(chǎn)品使用經(jīng)驗(yàn);
加分項(xiàng):
1、擁有CISP、CISP-PTE、OSCP等安全領(lǐng)域認(rèn)證者
2、有使用 Go/Java/Python/Shell等語(yǔ)言編寫腳本/編碼經(jīng)驗(yàn)
3、有信息安全競(jìng)賽、護(hù)網(wǎng)、安全服務(wù)交付經(jīng)驗(yàn)