崗位內(nèi)容:
1. 基于黑盒、白盒、灰盒等多種滲透測(cè)試方法及工具,對(duì)客戶系統(tǒng)進(jìn)行安全評(píng)測(cè)。
2. 對(duì)系統(tǒng)的各項(xiàng)安全機(jī)制進(jìn)行分析和評(píng)估,并提供漏洞修復(fù)方案。
3. 定期執(zhí)行滲透測(cè)試并生成詳細(xì)測(cè)試報(bào)告,提出可行的安全加固建議。
任職要求:
1. 熟悉常用Web安全技術(shù)、網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)原理等,了解黑客攻擊手段及防范措施,熟悉常見漏洞挖掘及利用方法。
2. 熟練掌握Metasploit、Nessus、Nmap等工具,熟悉滲透測(cè)試流程。
3. 具備良好的決策能力和風(fēng)險(xiǎn)意識(shí),有較強(qiáng)的團(tuán)隊(duì)協(xié)作精神和溝通能力,對(duì)信息安全有濃厚興趣和追求。
4.具備CISP-PTE、CISP-BDSA、CISP-CSE、CISP-PTS、CISP-IRE、CISP-IRS、CISAW、ISO27001等證書者優(yōu)先。