技能要求:
漏洞扫描,安全加固,网络安全,信息安全,Web安全
1、参与公司安全运维服务体系的标准化制定和赋能培养;
2、具备安全漏洞分析、解决能力,对安全风险进行根因分析,并形成技术解决方案;
3、参与安全运维知识体系梳理,网络安全等级保护体系整改和差距分析;
负责漏洞扫描工具和其它资产扫描工具,对客户系统资产进行分类管理,并对相关漏洞进行漏洞跟踪、处置、整改。
任职要求:
1、 大学本科及以上学历,计算机、信息安全工程等相关专业,3年以上安全服务项目实施经验,能力突出者不受此限制;
2、 熟悉常见渗透测试工具,如burpsuite\nmap\sqlmap \kalilinux\wireshark等;
3、 了解常见C/C++安全漏洞及防范方法,了解常见OS、Web渗透、网络攻击方法;
4、 熟悉等保2.0等安全标准,了解国内外信息安全的法律法规,通过cissp、cisp等安全认证证书者优先;
有工作热情,耐心、责任心强,沟通能力强。