工作職責:
1、對網(wǎng)絡安全產(chǎn)品進行日常運維、例行監(jiān)控和巡檢等,及時發(fā)現(xiàn)和解決故障,保障信息安全產(chǎn)品穩(wěn)定運行
2、根據(jù)業(yè)務、安全需求對安全設備進行配置維護,調(diào)整優(yōu)化安全設備的防護策略
3、基于態(tài)勢感知等安全產(chǎn)品,對客戶的安全情況進行監(jiān)測分析,提出安全控制措施建議,進行相關處置并及時上報處理
4、負毒系統(tǒng)的漆透測試技術服務實施,寫滲透測試報告,協(xié)助客戶完成資產(chǎn)管理,應急演練等工作
5、熟悉Burpsuite、kali、AWVS、Nessus等漏洞檢測工具,能夠以手工或結(jié)合工具的方式進行黑/白盒測試
6、特殊任務期間現(xiàn)場保障值守和信息安全服務工作
崗位要求:
1、本科及以上學歷,計算機、通信技術、信息安全及相關專業(yè),具備2年及以上相關從業(yè)經(jīng)驗
2、具備防火墻、IPS、WAF、態(tài)勢感知、堡壘機等設備維護及使用經(jīng)驗
3、具備安全告警日志分析經(jīng)驗,能夠從日志分析中發(fā)現(xiàn)異常
4、對滲透有自己的了解和想法。能夠獨立完成web站點的測試和最新漏洞驗證5、具備CISP/CISSP/CISAW 證書優(yōu)先有代碼審計經(jīng)驗者優(yōu)先
6、良好的學習能力,責任心強,需要提供無犯罪證明材料