(1)負(fù)責(zé)組織開展行業(yè)攻防演練,進(jìn)行常態(tài)化攻擊測(cè)試。
(2)負(fù)責(zé)應(yīng)用系統(tǒng)滲透測(cè)試、代碼審計(jì)。
(3)負(fù)責(zé)重要網(wǎng)絡(luò)安全事件分析研判和上機(jī)處置。
(4)負(fù)責(zé)日常網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警,以及安全監(jiān)測(cè)設(shè)備運(yùn)營和策略優(yōu)化。
(5)負(fù)責(zé)組織日常漏洞修復(fù)、基線加固、策略配置優(yōu)化等運(yùn)營工作。
(6)參與重大節(jié)日、重要活動(dòng)網(wǎng)絡(luò)安全保障。
(1)本科及以上學(xué)歷,計(jì)算機(jī)、通信、網(wǎng)絡(luò)安全、軟件等相關(guān)專業(yè), 身體健康。年齡35周歲及以下,條件優(yōu)秀者可適當(dāng)放寬限制。
(2)熟悉HTTP、TCP、UDP協(xié)議知識(shí)和Linux、Windows系統(tǒng)知識(shí),了解常見網(wǎng)絡(luò)設(shè)備、安全設(shè)備、終端安全產(chǎn)品以及各類分析工具,精通數(shù)據(jù)包分析、網(wǎng)絡(luò)流量分析類產(chǎn)品的使用。
(3)熟悉web/app滲透測(cè)試步驟、方法、流程,熟練使用滲透測(cè)試工具。
(4)熟練掌握某兩類開發(fā)語言,如java/C/C++/python/shell/js等。
(5)熟悉攻擊的各類技術(shù)及方法,對(duì)各類操作系統(tǒng)、應(yīng)用平臺(tái)的弱點(diǎn)有深入的理解;熟悉腳本編程與相關(guān)開發(fā)工具,可以自己編寫攻擊和測(cè)試程序;有豐富的攻防工作經(jīng)驗(yàn)。
(6)能夠獨(dú)立完成各種系統(tǒng)(主機(jī)、網(wǎng)絡(luò)、數(shù)據(jù)庫等系統(tǒng))的安全評(píng)估和加固;具有CISP等相關(guān)職業(yè)資格證書優(yōu)先。
(7)遵守職業(yè)道德、勤奮愛崗、踏實(shí)肯干,具備良好的溝通協(xié)調(diào)能力,團(tuán)隊(duì)合作意識(shí)強(qiáng),有高效的執(zhí)行力,勇于接受挑戰(zhàn)和承受較大的工作壓力。
北京 - 朝陽
太極計(jì)算機(jī)股份有限公司北京 - 西城
中燃藝科(北京)能源有限公司北京 - 西城
綿陽奇安優(yōu)服科技有限公司北京 - 東城
蘇州常立科技有限公司北京 - 海淀
華北計(jì)算機(jī)系統(tǒng)工程研究所(中國電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所)北京 - 海淀
中國電力科學(xué)研究院有限公司