职位描述
8*24小时,三班倒作息,排版轮班制,非周末双休行政班次
1、教育背景:教育部批准的高等学校,计算机、软件工程、网络与信息安全等相关专业本科及以上学历。
2、工作经验:从事3年信息化相关工作,具有网络与信息安全工作经历,参与过省级及以上(或大型企业)网络安全竞赛并取得一定名次者优先。
3、专业知识和技术能力:
- 能够根据网络安全相关要求进行网络架构的规划、设计,能够发现网络架构中存在的缺陷;
- 熟悉渗透测试步骤、方法、流程,能熟练使用相关渗透测试工具,能够对安全漏洞进行识别和修复;
- 具备网络安全知识,熟悉常见的安全漏洞(如:SQL注入、XSS、CSRF、WebShell等)原理和攻击手段,并能够进行有效的防护;
- 熟悉常见脚本语言,能够编写脚本或工具进行漏洞验证、安全加固;
- 掌握应急响应的流程和方法,包括事件检测、分析、遏制、根除和恢复等环节,能熟练使用应急响应相关工具(如数据包分析工具、取证工具等)开展溯源分析工作;
- 具有良好的沟通表达能力和文档编写能力,思想态度端正、服务热情。
4、认证要求:要求具有网络安全认证证书(CISP/CISSP/CISP-PTE/CISP-PTS),具有CNNVD、CNVD、CVE等安全漏洞平台原创漏洞证明者优先。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕