崗位職責(zé):
實(shí)施安全風(fēng)險評估、安全策略制定、安全防護(hù)體系建設(shè)、安全事件響應(yīng)處置、合規(guī)審計、安全培訓(xùn)等工作。
任職要求:
1.碩士研究生及以上學(xué)歷,計算機(jī)類、信息安全、網(wǎng)絡(luò)與空間安全等相關(guān)專業(yè)。
2.熟悉常見Web安全、App安全、操作系統(tǒng)安全的漏洞原理、利用方式、修復(fù)方案等;了解操作系統(tǒng)安全、云安全和數(shù)據(jù)安全基礎(chǔ)知識者優(yōu)先。
3.熟練使用常見的安全工具(如Burpsuite、sqlmap、nmap、CS等)、熟悉主流安全產(chǎn)品(如防火墻、IDS、IPS、WAF等)的配置及使用。
4.掌握信息安全基礎(chǔ)理論和實(shí)踐方法,了解滲透測試、安全評估、安全事件響應(yīng)、風(fēng)險評估等安全工作的基本流程和方法論;能獨(dú)立分析攻擊鏈并制定加固方案,參與過等保測評、風(fēng)險評估、安全加固項目者優(yōu)先。
5.至少掌握一門編程語言Python/C/Go/Ruby/Java等,可以編寫自動化腳本。
6. 在國內(nèi)外SRC平臺或漏洞平臺上提交過高危漏洞,Github上有優(yōu)秀的開源安全項目,發(fā)布過有深度的原創(chuàng)技術(shù)文章,有豐富的CTF比賽經(jīng)驗者優(yōu)先。