学历要求
本科及以上学历
专业要求
网络(信息)安全、计算机等专业
岗位职责
1.负责对信息系统(操作系统、数据库、网络设备.安全设备、Web应用等层面)进行脆弱性检查并编制相关报告。
2.为客户提供信息安全咨询服务,协助项目经理进行信息系统安全建设方案的规划和编写,并协助实施。
3.跟踪最新信息安全产品知识和技术,研究各种安全测试工具的使用。
4.协助项目进行风险评估,进行渗透测试、基线核查等。
5.参加国家、行业、企业内部、各类社会团体组织的网络安全攻防大赛,并协助举办网络安全攻防大赛。
应聘资格要求
1. 具备基础网络知识,了解OWASP top10漏洞原理优先。 2. 基础入门渗透测试,能熟练掌握常用渗透工具。 3. 掌握安全基础知识,包括基本安全常识、Web 服务构成、HTTP 协议、日志分析等。 4. 掌握安服业务基础包括信息安全风险评估业务、基线核查业务、漏洞扫描业务等。 5. 掌握响应类服务包括标准应急响应的处置流程、Web 应急响应、病毒类应急响应。 6. Windows 系统及 Web 场景下的日志分析基础知识、常见的应急工具及案例等优先。