崗位職責(zé):
1) 安全項(xiàng)目實(shí)施,包括上機(jī)安全檢查、滲透測(cè)試、漏洞挖掘及安全測(cè)試、風(fēng)險(xiǎn)評(píng)估等。
2) 記錄項(xiàng)目實(shí)施過(guò)程并形成過(guò)程文檔,過(guò)程截圖、漏洞和附件必須有詳細(xì)的描述,包括漏洞入口、利用方法、危害、防范措施等。
3) 項(xiàng)目實(shí)施完成后進(jìn)行必要的清理工作,包括刪除臨時(shí)賬號(hào)、測(cè)試文件等等。
4) 按要求形成實(shí)施報(bào)告,報(bào)告必須詳細(xì)檢查,避免出現(xiàn)明顯的文字錯(cuò)誤、語(yǔ)法錯(cuò)誤和邏輯錯(cuò)誤。
專業(yè)能力:
1) 熟悉風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)測(cè)評(píng)、滲透測(cè)試、安全加固;
2) 對(duì)網(wǎng)絡(luò)設(shè)備與安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件及web安全等比較熟悉,并至少精通1項(xiàng);
3) 熟悉常用安全檢測(cè)工具,如端口掃描、漏洞掃描、弱口令掃描、web掃描等;
4) 熟悉常用的安全測(cè)試工具和技術(shù),如SQL注入測(cè)試、跨站腳本攻擊測(cè)試、上傳漏洞測(cè)試等;
5) 對(duì)信息安全標(biāo)準(zhǔn)、安全模型和安全體系有一定的了解。
具有CISP、CISSP、CISA、等級(jí)保護(hù)測(cè)評(píng)師、PMP者優(yōu)先。