崗位職責:
1、負責滲透測試中安全漏洞的研究、挖掘工作,并出具滲透測試報告;
2、安全服務(wù)技術(shù)支撐及實施工作,包括但不限于日常系統(tǒng)上線檢查、滲透測試、風險評估、代碼審計及hw、重保等;
3、負責客戶安全規(guī)劃、技術(shù)咨詢、安全方案的編制及組織工作;
4、負責安全事件應(yīng)急響應(yīng);
5、負責項目組運營報告中各項數(shù)據(jù)的匯總與分析工作,并根據(jù)需要調(diào)整展現(xiàn)形式;
6、負責對客戶發(fā)生的安全事件進行研判、攻擊溯源。
人員要求:
1、具有CISP/CISSP等信息安全認證,1個以上技術(shù)專業(yè)證書;
2、有豐富的實戰(zhàn)經(jīng)驗,有滲透測試經(jīng)驗,掌握常見的滲透測試方法,熟悉漏洞的原理及利用手段,對漏洞修復能給出相應(yīng)的處置建議;
3、熟悉linux、MySQL、SQLServer、oracle等常見操作系統(tǒng)和數(shù)據(jù)庫的操作,掌握常見的安全漏洞成因及挖掘方式;
4、熟悉等級保護、風險評估中常用的主流技術(shù)手段;
5、熟練掌握 C、Java、Python、PHP等至少 1 種編程語言,具有一定的代碼審計的能力;
6、具備web攻擊分析等常見的安全事件的分析和處置能力;
7、熟悉常見安全設(shè)備的使用。