一、基本要求:
1、35歲以內(nèi),大學本科及以上
2、網(wǎng)絡空間安全、?網(wǎng)絡工程、信息安全、計算機相關專業(yè)
二、任職要求
1、熟練掌握滲透測試的步驟、方法、流程等技巧。
2、熟悉常見 WEB 漏洞產(chǎn)生的原理、修復方法、加固方法等。
3、熟悉應急響應操作流程、后門排查、溯源漏洞點。具備護網(wǎng)和重保經(jīng)驗熟悉使用深信服安全設備(如 EDR、AF、SIP、AC),具有深信服安全認證工程師 PT1 及以上證書。
5、掌握至少一種腳本語言(如 she11、python、Go),能夠編寫自動化運維腳本。
6、熟悉各種虛擬化平臺操作(如 Ⅵware、openstack),有云平臺運維經(jīng)驗,熟練使用各種操作系統(tǒng)。
7、具備團隊協(xié)作經(jīng)驗和責任心,能夠配合團隊完成其他工作。
三、工作內(nèi)容
1、網(wǎng)絡協(xié)議及組件的漏洞挖掘與安全分析工作。
2、網(wǎng)絡協(xié)議安全等新技術調(diào)研與測試、系統(tǒng)運行性能測試等。
3、負責對網(wǎng)絡設備安全優(yōu)化加固和漏洞修復,并能進行一定的規(guī)則配置、策略優(yōu)化、報警處置;
4、定期對資產(chǎn)進行安全審查、漏洞掃描、滲透測試、風險評估,制定針對性改進方案并推動落實;
5、定期組織信息安全技術培訓,推廣、宣貫信息安全政策和要求,協(xié)助開展安全審計工作;
6、關注業(yè)內(nèi)安全事件及安全動態(tài),跟蹤最新漏洞信息,進行安全滲透攻擊分析與還原、研究、編寫分析報告;
7、公司安排的其他運維工作。