崗位職責:
1、開展網絡資產稽核、風險評估、風險挖掘等工作。
2、開展日志分析、風險分析等工作。
3、開展集團迎檢、考核保障等工作。
4、開展突發(fā)安全事件應急處置等工。
5、撰寫項目涉及各類實施交付文檔。
任職要求:
1、本科及以上學歷。
2、具有3年及以上滲透測試經驗,熟練掌握滲透測試步驟、方法、流程,熟練使用常見的滲透測試工具,能獨立完成滲透測試任務。
3、具備日志分析、威脅風險挖掘、數據分析能力。
4、熟練掌握安全事件應急處置、溯源、事件調查、樣本分析等技術,深入理解常見漏洞原理、利用方式。
5、至少熟悉一門開發(fā)語言 (Golang、Python、Java、C/C++)。
加分項
1、具有網絡安全競賽或數據安全競賽類獲獎證書或表揚信證明者優(yōu)先。
2、具有CTF競賽名次證明者或CVE、CNVD、CNNVD原創(chuàng)漏洞證明者或知名SRC漏洞提交經驗證明者優(yōu)先。
3、具備運營商行業(yè)數據安全類項目經驗者優(yōu)先。
4、具備代碼審計經驗者優(yōu)先。
5、具有CISP、CISSP、CISAW、CISA等相關證書者優(yōu)先。