崗位職責:
實施安全風險評估、安全策略制定、安全防護體系建設、安全事件響應處置、合規(guī)審計、安全培訓等工作。
任職要求:
1.碩士研究生及以上學歷,計算機類、信息安全、網(wǎng)絡與空間安全等相關專業(yè)。
2.熟悉常見Web安全、App安全、操作系統(tǒng)安全的漏洞原理、利用方式、修復方案等;了解操作系統(tǒng)安全、云安全和數(shù)據(jù)安全基礎知識者優(yōu)先。
3.熟練使用常見的安全工具(如Burpsuite、sqlmap、nmap、CS等)、熟悉主流安全產(chǎn)品(如防火墻、IDS、IPS、WAF等)的配置及使用。
4.掌握信息安全基礎理論和實踐方法,了解滲透測試、安全評估、安全事件響應、風險評估等安全工作的基本流程和方法論;能獨立分析攻擊鏈并制定加固方案,參與過等保測評、風險評估、安全加固項目者優(yōu)先。
5.至少掌握一門編程語言Python/C/Go/Ruby/Java等,可以編寫自動化腳本。
6. 在國內(nèi)外SRC平臺或漏洞平臺上提交過高危漏洞,Github上有優(yōu)秀的開源安全項目,發(fā)布過有深度的原創(chuàng)技術文章,有豐富的CTF比賽經(jīng)驗者優(yōu)先。