1、負(fù)責(zé)駐場單位 WEB 應(yīng)用、網(wǎng)絡(luò)系統(tǒng)的安全滲透測(cè)試、漏洞掃描及風(fēng)險(xiǎn)評(píng)估,出具整改建議;
2、日常開展網(wǎng)絡(luò)流量監(jiān)測(cè)、安全告警分析,及時(shí)處置異常事件并記錄,參與突發(fā)安全事件應(yīng)急響應(yīng),完成攻擊溯源、漏洞修復(fù)指導(dǎo)及復(fù)盤總結(jié);
3、配合完成 HW 演練、重大活動(dòng)等專項(xiàng)安全保障任務(wù),提供技術(shù)支撐,協(xié)助優(yōu)化駐場單位安全防護(hù)策略,提供安全技術(shù)咨詢與基礎(chǔ)培訓(xùn);
4、編制測(cè)試報(bào)告、應(yīng)急處置記錄等工作文檔,確保工作可追溯。
任職要求:
1、??萍耙陨蠈W(xué)歷,信息安全、計(jì)算機(jī)、電子、通信類相關(guān)專業(yè);
2、3 年及以上網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn),熟悉 Windows、Linux 操作系統(tǒng),掌握主流中間件(Tomcat/Nginx 等)、數(shù)據(jù)庫(MySQL/Oracle 等)常見漏洞,精通OWASP 安全測(cè)試框架,理解多層面安全關(guān)注點(diǎn);
3、具備獨(dú)立 WEB 滲透測(cè)試能力,熟練運(yùn)用 SQL 注入、XSS、CSRF 等常見漏洞利用與驗(yàn)證方法;
4、擅長網(wǎng)絡(luò)流量分析及日志研判,能從安全設(shè)備告警、系統(tǒng)日志中發(fā)現(xiàn)異常,具備攻擊溯源能力;
5、持有 CISP、CEH、OSCP 等同類安全認(rèn)證證書;
6、責(zé)任心強(qiáng),服從客戶單位管理,具備良好的駐場服務(wù)意識(shí)和溝通協(xié)調(diào)能力,能快速響應(yīng)現(xiàn)場安全需求。
優(yōu)先項(xiàng):
有 HW 紅隊(duì) / 藍(lán)隊(duì)經(jīng)驗(yàn)、重大活動(dòng)安全保障經(jīng)驗(yàn)或一線安全運(yùn)營實(shí)踐經(jīng)驗(yàn)優(yōu)先。