崗位介紹:
1.熟悉操作系統(tǒng)基礎(chǔ)、OSI網(wǎng)絡(luò)模型、計(jì)算機(jī)各類服務(wù)和協(xié)議。
2. 熟悉防火墻、IDS/IPS、WAF等原理,熟悉主機(jī)操作系統(tǒng)
3. 熟悉OWASP TOP10安全風(fēng)險(xiǎn),熟悉常見漏洞原理及加固方法。
4. 熟練掌握多種滲透測試或者模擬攻擊的工具或平臺(tái),如:BurpSuite、AWVS、Nmap、Nessus、SQLmap、Metasploit、CobaltStrike等。
5. 熟練掌握至少三種紅隊(duì)攻擊技能領(lǐng)域(如:web/mobile app滲透、網(wǎng)絡(luò)滲透、網(wǎng)絡(luò)安全模擬攻擊、社交工程、威脅情報(bào)搜集等),熟悉其原理、技巧,具備一定程度的漏洞挖掘能力與防御弱點(diǎn)發(fā)現(xiàn)能力,能夠獨(dú)立完成上級安排的測試任務(wù)。
6. 具有良好的報(bào)告編寫能力,能獨(dú)立完成滲透測試、風(fēng)險(xiǎn)評估等報(bào)告的編寫。
7. 英語四級以上,有較強(qiáng)的英語閱讀、寫作能力(計(jì)算機(jī)安全方向),可適應(yīng)英文辦公環(huán)境。
8. 至少熟悉一種計(jì)算機(jī)編程語言(C、JAVA、Python、Go、PHP等)。
9. 至少熟悉兩種國際或區(qū)域性合規(guī)要求或者網(wǎng)絡(luò)安全標(biāo)準(zhǔn)(如:中國網(wǎng)絡(luò)安全法、個(gè)人信息保護(hù)法、中國數(shù)據(jù)安全法、等級保護(hù)2.0、歐盟GDPR、ISO27000、NIST Cybersecuirty Framework、NIST Privacy Framework、PCI-DSS等),在安全合規(guī)、風(fēng)險(xiǎn)管理、體系規(guī)劃等方面具備一定的實(shí)踐經(jīng)驗(yàn)。
10. 掌握普通話的聽說讀寫,英語四級以上,有良好的中英文閱讀與寫作能力(計(jì)算機(jī)安全方向),可適應(yīng)英文辦公環(huán)境。
11. 在各大SRC平臺(tái)提交過漏洞(加分項(xiàng))。
成都 - 武侯
成都天藤科技有限公司成都 - 武侯
北京中潤長弘管理咨詢有限公司成都 - 武侯
四川智仁信息技術(shù)有限公司成都 - 武侯
普華永道商務(wù)服務(wù)(成都)有限公司成都 - 武侯
網(wǎng)索科技成都 - 武侯
華測檢測認(rèn)證集團(tuán)股份有限公司