職位描述
1、負(fù)責(zé)產(chǎn)品網(wǎng)絡(luò)安全技術(shù)規(guī)劃與流程規(guī)范模板制定;
2、負(fù)責(zé)產(chǎn)品和部件網(wǎng)絡(luò)安全白盒、灰盒、滲透測(cè)試(包括漏洞掃描、滲透測(cè)試、代碼審計(jì)、安全加固、應(yīng)急響應(yīng)等),包括測(cè)試大綱制定、測(cè)試案例編制、測(cè)試執(zhí)行及問題閉環(huán)管理,管控供應(yīng)商測(cè)試過程;
3、負(fù)責(zé)產(chǎn)品和部件數(shù)據(jù)安全合規(guī)檢查與研發(fā)過程交付物審核備案;
1、熟悉網(wǎng)絡(luò)安全合規(guī)測(cè)試相關(guān)法律法規(guī),了解網(wǎng)絡(luò)安全測(cè)試工具及主要攻防策略;
2、熟悉網(wǎng)絡(luò)安全白盒、灰盒、滲透測(cè)試,了解APT的攻擊手法和防護(hù)技術(shù),對(duì)各類操作系統(tǒng)、應(yīng)用平臺(tái)的弱點(diǎn)有一定的理解;
3、熟悉常見加解密算法、數(shù)字簽名、密鑰管理、密鑰協(xié)商、數(shù)字證書、PKI/CA系統(tǒng);
4、具有安全測(cè)試、滲透測(cè)試、互聯(lián)網(wǎng)信息安全測(cè)試、數(shù)據(jù)安全合規(guī)評(píng)估與測(cè)試等相關(guān)行業(yè)工作經(jīng)驗(yàn)者優(yōu)先。