岗位职责:
1.负责被测评单位信息化现状的收资,包括安全设备、网络设备、终端操作系统、服务器操作系统的配置以及网络拓扑、安全管理规范等;
2.负责基于安评和风评的国家标准,针对被测评单位的网络设备、安全设备、终端电脑、服务器、应用系统、安全管理流程、机房环境等方面进行安全测评,并根据测评结果编制测评报告;
3.负责被测评单位系统的漏洞扫描、渗透测试等工作,并根据结果给出测评报告;
4.完成领导交办的其他工作;
任职要求:
1.计算机应用、计算机网络、通信、信息安全、信息技术、网络工程等相关专业本科及以上学历,三年以上网络安全工作经验;
2.了解TCP/IP模型、VLAN、IP地址等网络的基本知识;
3.熟悉主流网络产品(路由器、交换机)、安全产品(防火墙、IDS、IPS、防病毒设备、网闸、正反向隔离等)的基本原理及配置查看命令;
4.熟悉终端电脑及服务器主流操作系统(WINDOWS/LIUNX/UNIX等)的部署及配置查看;
5.熟悉基本的漏洞扫描及渗透测试流程,掌握漏洞扫描、渗透测试工具的使用;
6.优秀的文档撰写能力,善于沟通,责任心强,具有良好的团队协作精神;
7.具有网络安全相关证书、测评相关工作经验者优先;