职位描述
工作职责:
1、负责信息安全项目渗透测试和漏洞挖掘工作,分析编制报告及安全建议;
2、负责客户的安全运营服务,根据实际需要提供告警分析、处置、漏洞验证等工作;
3、负责对网络安全事件进行应急响应,协助进行漏洞修复;
4、承担其他各类安全服务的实施交付工作,包括但不限于安全评估、安全检查等。
5、熟练使用开源和厂商的网络安全设备,包括但不限于防火墙,入侵检测、态势感知设备、堡垒机、WAF、日志审计设备等等。
任职要求:
1、本科以上学历,计算机相关专业,有相关的工作经验;
2、熟练掌握各类渗透测试工具,熟悉常见Web安全漏洞的原理、测试方法、修复建议;
3、具有独立分析漏洞能力,良好沟通能力及文档编写能力;
4、有各大SRC、CNVD、CNNVD原创漏洞或攻防演练获奖经历者优先;
5、持有CISP、CISP-PTE、CISP-PTS等证书者优先。
6、接受项目驻场工作,可以根据团队需求调节工作时间,如:7*24倒班或5*8长白班。
7、能短期出差。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕