崗位職責
1、負責各類安全漏洞、安全事件的響應、跟蹤和分析,支持日常信息系統的安全運維;
2、精通主流數據庫 、應用系統的安全檢測及加固技術;
3、資產管理,定期開展資產測繪、互聯網暴露面核查,維護全量資產安全信息清單;
4、負責部門信息安全相關策略制定,對相關應用和網絡數據進行安全分析,給出改進方案并推動解決問題;
5、參與重保、安全事件處理等其他相關工作;
任職要求
技術能力
1、熟悉安全測試的步驟、方法和流程,可以獨立進行滲透測試;
2、熟悉 OWASP 十大漏洞,理解常見漏洞的原理、危害、修復,對漏洞挖掘、繞過和防御有深入了解;
3、熟悉行業內主流安全產品(如IPS/IDS/WAF等),熟悉基本網絡設備和主流操作系統;
4、熟悉常見應用層和網絡層漏洞及攻擊原理,具備漏洞分析及產品安全性評估能力;
5、具備良好的溝通協作、文檔撰寫能力,有敬業精神,溝通意識強
6、關注信息安全技術發展趨勢,對互聯網公開的安全技術進行分析和研究并撰寫報告者優先。
加分項
有駐場服務經驗,能獨立工作,有快速學習能力,且成功處理過安全事件者優先。
有政府、大型企業、金融等行業安全項目經驗者優先。
持有 RHCE、CCNA 等認證,同時有 CISA、CISSP 等安全相關認證者更優。