崗位職責(zé):
1、負(fù)責(zé)信息安全風(fēng)險(xiǎn)評(píng)估、安全檢查、滲透測試等檢測評(píng)估項(xiàng)目的技術(shù)實(shí)施工作;
2、具有較強(qiáng)的分析、解決問題的能力,較好的文檔編寫能力,并且與客戶溝通能力強(qiáng);
3、策劃漏洞掃描技術(shù)、滲透測試技術(shù)、網(wǎng)絡(luò)安全培訓(xùn)等活動(dòng),完成組織實(shí)施;
4、跟蹤通信信息安全發(fā)展動(dòng)態(tài),研究風(fēng)險(xiǎn)評(píng)估相關(guān)標(biāo)準(zhǔn)、政策、理論和審計(jì)方法,解決項(xiàng)目中遇到的技術(shù)問題;
5、負(fù)責(zé)實(shí)施并完成分配的評(píng)估項(xiàng)目,編寫相關(guān)的評(píng)估方案,嚴(yán)格按照項(xiàng)目操作規(guī)程實(shí)施評(píng)估工作,完成評(píng)估報(bào)告;
6、負(fù)責(zé)項(xiàng)目實(shí)施過程中的客戶溝通和維護(hù)工作,保證項(xiàng)目實(shí)施質(zhì)量和客戶滿意度。
崗位要求:
1、具有2年以上網(wǎng)絡(luò)安全行業(yè)相關(guān)經(jīng)驗(yàn)或風(fēng)險(xiǎn)評(píng)估經(jīng)驗(yàn),具備獨(dú)立開展?jié)B透工作的能力;
2、熟悉《GBT 20984-2022 信息安全技術(shù) 信息安全風(fēng)險(xiǎn)評(píng)估方法》等相關(guān)風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn);
3、熟練使用各種滲透測試工具(Burpsuite、Sqlmap、AWVS, Nmap, Metasploit, Cobalt Strike, Empire等);
4、掌握常見的攻防技術(shù),對(duì)相關(guān)漏洞的原理有深入的理解;
5、對(duì)安全有濃厚的興趣,具備較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神。
加分項(xiàng):
1、籌劃組織完成大中型企業(yè)全年安全服務(wù)的優(yōu)先;
2、參與過信息安全風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目優(yōu)先;
3、提交過CVE,CNVD,CNNVD,NVDB等漏洞平臺(tái)獲取證書者優(yōu)先;
4、有安全事件溯源分析、勒索軟件分析或處理經(jīng)驗(yàn)的優(yōu)先。