崗位職責(zé):
1.負(fù)責(zé)審核變更、安全應(yīng)急響應(yīng)中的技術(shù)方案并參與核心方案的編制和執(zhí)行;
2.安全服務(wù)支撐的需求審核,承擔(dān)安全技術(shù)研究工作;
3.安全服務(wù)支撐、應(yīng)急響應(yīng)的協(xié)調(diào)、溝通和匯報(bào);
4.對(duì)各類(lèi)維護(hù)對(duì)象(主機(jī)服務(wù)器、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)、中間件等)的日常安全檢查工作,包括執(zhí)行漏洞掃描工作、系統(tǒng)基線(xiàn)配置檢查等工作;
5.執(zhí)行日常系統(tǒng)上線(xiàn)檢查、滲透測(cè)試、風(fēng)險(xiǎn)評(píng)估及安全應(yīng)急響應(yīng);
6.撰寫(xiě)安全事件分析及安全整改建議報(bào)告;
7.日常安全服務(wù)報(bào)告的編制和審核;
8.系統(tǒng)安全事件處理、安全加固研究工作。
服務(wù)要求
1.本科及以上學(xué)歷,至少2年以上安全服務(wù)經(jīng)驗(yàn),具備CISSP、CISP等認(rèn)證者;
2. 熟悉常見(jiàn)的安全漏洞原理,熟悉OWASP&Mobile TOP 10漏洞原因與修復(fù)方案;
3. 熟練使用安全測(cè)試工具,可獨(dú)立完成WEB、APP安全測(cè)試;
4. 對(duì)代碼安全審計(jì)有一定了解,并能獨(dú)立進(jìn)行白盒代碼review;
5. 熟練使用Linux操作系統(tǒng),掌握一種或多種編程語(yǔ)言(java/python/php等);
6. 具有良好的學(xué)習(xí)能力,溝通能力和團(tuán)隊(duì)合作精神;
7. 了解APP的反編譯/動(dòng)態(tài)調(diào)試/加密/防劫持/安全加固等技術(shù)。