渗透测试工程师(招聘人数2人)一、任职条件具有良好的职业道德,及以上(优秀也可),计算机、软件工程、管理信息系统、电子信息等计算机类专业;至少3年以上攻防方向安全工作经验;具备大型攻防演习、红蓝对抗及重要时期保障研判、溯源经验;有CISP,CISPPTE等相关安全证书者优先。具备基础的网络知识,熟悉TCP/IP,http等协议,熟悉网络安全方面相关知识,具有网络安全事件分析、渗透、安全漏洞分析、应急响应及相关经验;熟悉各类操作系统及数据库常见的安全漏洞和隐患,熟悉各类中间件及平台系统,熟悉黑客攻防技术;熟悉主流网络攻击技术和安全漏洞原理;如SQL注入、XSS攻击、文件上传漏洞等攻击手段;熟练使用Java/Python/Shell/Scala中的任一编程语言;熟练掌握网络协议、熟练使用抓包分析工具,能熟练分析主机设备、网络设备、安全设备等多种设备的网络日志;能够独立开展网络安全事件分析、追踪和溯源等研判工作;具备较强的信息收集能力、理解能力与分析能力;具备良好的解决方案及技术文档编制能力;具备较强的沟通表达能力及良好的团队合作能力;具有良好学习能力、敬业精神,团队合作能力,对新技术有钻研精神,工作积极主动,有较强的执行力和目标驱动,能承受较大工作压力,乐观向上,有责任意识和客户服务意思。有一定的项目管理流程,有项目管理和组织能力者优先;二、岗位职责设计安全态势监测分析方案,进行安全态势监测和分析,给出网络安全态势的合理评价;负责渗透测试项目售前技术支持,制定渗透测试方案和计划,并与客户沟通确认。对信息系统实施主机、网络和应用等安全层面渗透测试,编写渗透测试报告并提出修复建议。负责在日常运行和攻防演练中,对各类系统应用安全事件和复杂网络威胁事件进行研判分析,快速准确地进行事件确认、定级、问题定位、溯源分析,提供可靠的遏制和恢复方案。解决客户日常安全问题,设计网络安全解决方案,对网络攻击或安全事件,提供应急响应服务,帮助恢复系统及调查取证,协助用户做好信息安全风险应急响应工作。各类文档的编写工作协助相关人员完成各种IT设备的信息资料收集和统计;提供技术支持及系统运营支持的问题反馈报告;编写和维护信息系统日常管理的技术文档。
联系我时,请说是在58同城上看到的,谢谢!