工作職責(zé):
1、熟悉網(wǎng)絡(luò)安全基礎(chǔ)、熟悉 OWASP TOP10 漏洞攻擊、防御原理,并應(yīng)對(duì)突發(fā)事件做出研判、應(yīng)急、溯源。
2、完成滲透測(cè)試的需求分析與規(guī)劃、威脅建模和風(fēng)險(xiǎn)評(píng)估、資產(chǎn)收集、漏洞掃描、滲透測(cè)試、應(yīng)急響應(yīng)、安全加固及后期處理與報(bào)告等事項(xiàng)。
3、運(yùn)用滲透工具分析常見(jiàn)漏洞原理,完成漏洞修復(fù)與再評(píng)估,給出持續(xù)監(jiān)控和改進(jìn)的建議。
4、負(fù)責(zé)公司安服工作,為客戶提供滲透測(cè)試服務(wù)編寫滲透測(cè)試報(bào)告。
5、負(fù)責(zé)對(duì)客戶出現(xiàn)的安全事故進(jìn)行應(yīng)急響應(yīng)事件處理,對(duì)攻擊者和發(fā)生事故的原因進(jìn)行溯源。
6、負(fù)責(zé)對(duì)客戶的應(yīng)用、網(wǎng)絡(luò)、系統(tǒng)進(jìn)行專業(yè)的安全評(píng)估以及給出加固方案。
7、提供等級(jí)保護(hù)項(xiàng)目咨詢服務(wù),進(jìn)行差距分析,幫助客戶識(shí)別和解決安全隱患。
8、不斷跟蹤行業(yè)動(dòng)態(tài),定期進(jìn)行安全培訓(xùn),提高整體安全團(tuán)隊(duì)意識(shí)和技能。
任職要求:
1、熟悉安全服務(wù)各流程,有完整滲透測(cè)試流程的經(jīng)驗(yàn)和認(rèn)知。
2、熟悉各類漏洞原理,熟練使用 python、C、java 可批量漏洞處理并能夠開發(fā)簡(jiǎn)易工具。
3、了解信息安全等級(jí)保護(hù)、27001 信息安全體系、ITIL 等相關(guān)安全標(biāo)準(zhǔn);
4、良好的職業(yè)操守,細(xì)致、耐心、謹(jǐn)慎、踏實(shí)、穩(wěn)重;強(qiáng)烈的敬業(yè)精神與責(zé)任感,工作原則性強(qiáng);人際溝通、協(xié)調(diào)能力強(qiáng),良好的團(tuán)隊(duì)合作意識(shí)。