崗位職責(zé):
1) 安全項(xiàng)目實(shí)施,包括上機(jī)安全檢查、滲透測試、漏洞挖掘及安全測試、風(fēng)險(xiǎn)評估等。
2) 記錄項(xiàng)目實(shí)施過程并形成過程文檔,過程截圖、漏洞和附件必須有詳細(xì)的描述,包括漏洞入口、利用方法、危害、防范措施等。
3) 項(xiàng)目實(shí)施完成后進(jìn)行必要的清理工作,包括刪除臨時(shí)賬號、測試文件等等。
4) 按要求形成實(shí)施報(bào)告,報(bào)告必須詳細(xì)檢查,避免出現(xiàn)明顯的文字錯誤、語法錯誤和邏輯錯誤。
專業(yè)能力:
1) 熟悉風(fēng)險(xiǎn)評估、等級保護(hù)測評、滲透測試、安全加固;
2) 對網(wǎng)絡(luò)設(shè)備與安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、中間件及web安全等比較熟悉,并至少精通1項(xiàng);
3) 熟悉常用安全檢測工具,如端口掃描、漏洞掃描、弱口令掃描、web掃描等;
4) 熟悉常用的安全測試工具和技術(shù),如SQL注入測試、跨站腳本攻擊測試、上傳漏洞測試等;
5) 對信息安全標(biāo)準(zhǔn)、安全模型和安全體系有一定的了解。
具有CISP、CISSP、CISA、等級保護(hù)測評師、PMP者優(yōu)先。