崗位職責:
1、負責信息安全風險評估、安全檢查、滲透測試等檢測評估項目的技術實施工作;
2、具有較強的分析、解決問題的能力,較好的文檔編寫能力,并且與客戶溝通能力強;
3、策劃漏洞掃描技術、滲透測試技術、網絡安全培訓等活動,完成組織實施;
4、跟蹤通信信息安全發展動態,研究風險評估相關標準、政策、理論和審計方法,解決項目中遇到的技術問題;
5、負責實施并完成分配的評估項目,編寫相關的評估方案,嚴格按照項目操作規程實施評估工作,完成評估報告;
6、負責項目實施過程中的客戶溝通和維護工作,保證項目實施質量和客戶滿意度。
崗位要求:
1、具有2年以上網絡安全行業相關經驗或風險評估經驗,具備獨立開展滲透工作的能力;
2、熟悉《GBT 20984-2022 信息安全技術 信息安全風險評估方法》等相關風險評估標準;
3、熟練使用各種滲透測試工具(Burpsuite、Sqlmap、AWVS, Nmap, Metasploit, Cobalt Strike, Empire等);
4、掌握常見的攻防技術,對相關漏洞的原理有深入的理解;
5、對安全有濃厚的興趣,具備較強的獨立鉆研能力,有良好的團隊精神。
加分項:
1、籌劃組織完成大中型企業全年安全服務的優先;
2、參與過信息安全風險評估、數據安全風險評估項目優先;
3、提交過CVE,CNVD,CNNVD,NVDB等漏洞平臺獲取證書者優先;
4、有安全事件溯源分析、勒索軟件分析或處理經驗的優先。