崗位內(nèi)容:
1. 基于黑盒、白盒、灰盒等多種滲透測試方法及工具,對客戶系統(tǒng)進行安全評測。
2. 對系統(tǒng)的各項安全機制進行分析和評估,并提供漏洞修復方案。
3. 定期執(zhí)行滲透測試并生成詳細測試報告,提出可行的安全加固建議。
任職要求:
1. 熟悉常用Web安全技術(shù)、網(wǎng)絡協(xié)議、操作系統(tǒng)原理等,了解黑客攻擊手段及防范措施,熟悉常見漏洞挖掘及利用方法。
2. 熟練掌握Metasploit、Nessus、Nmap等工具,熟悉滲透測試流程。
3. 具備良好的決策能力和風險意識,有較強的團隊協(xié)作精神和溝通能力,對信息安全有濃厚興趣和追求。
4.具備CISP-PTE、CISP-BDSA、CISP-CSE、CISP-PTS、CISP-IRE、CISP-IRS、CISAW、ISO27001等證書者優(yōu)先。