崗位要求:
1、負責公司等保測評、風險評估、滲透測試、安全加固、應急響應等網絡安全與信息安全服務的實施工作;
2、根據(jù)客戶需求設計解決方案,按照文檔規(guī)范整理編寫技術支持文檔,為相關人員提供等級保護、信息安全建設咨詢介紹和培訓等;
3、負責對客戶進行安全技能培訓和講座;
4、跟蹤最新信息安全產品知識和技術,知識庫收集與整理。對于重點行業(yè)客戶信息安全建設體系模式進行深入了解,為內部人員進行技術培訓;
任職資質:
1、熟悉主流網絡設備、安全產品的原理與使用方法,熟悉網絡安全設備的安裝、調試、使用;
2、熟悉windows和linux及主流虛擬化平臺等系統(tǒng)或平臺的調試與應用配置
3、熟悉web安全測試流程與原理,掌握滲透測試技術,熟悉主流web安全的技術及方法,具備純手工滲透測試能力,對各類操作系統(tǒng)、應用平臺的安全漏洞和隱患有較深入的理解。
4、熟悉網絡安全與信息安全標準(如:ISO27001、等級保護、風險評估、SP-800等)、主流安全技術和產品及相關行業(yè)相關標準;
5、具有優(yōu)秀的溝通、表達、總結歸納、文檔撰寫能力,能準確表達意見,獨立快速完成規(guī)劃、方案、報告等的撰寫工作;
※優(yōu)先條件(任意一項):
熟悉常見腳本語言,能夠進行WEB滲透測試、app滲透測試、逆向分析能力及惡意代碼檢測和分析;
具備系統(tǒng)集成或服務項目的設計、實施、組織管理者;
具備等保證書