崗位職責(zé)?
安全評(píng)估:依據(jù)網(wǎng)安標(biāo)準(zhǔn)對(duì)客戶產(chǎn)品進(jìn)行滲透測(cè)試及風(fēng)險(xiǎn)評(píng)估,輸出標(biāo)準(zhǔn)化報(bào)告。
技術(shù)支持:提供網(wǎng)安培訓(xùn)、技術(shù)咨詢(xún),協(xié)助客戶通過(guò)CE RED等認(rèn)證。
出差支持:參與客戶現(xiàn)場(chǎng)咨詢(xún)/測(cè)試,需適應(yīng)短期出差。
崗位要求(必需)??
1.代碼審計(jì)能力?
精通代碼審計(jì),掌握主流編程語(yǔ)言,熟悉漏洞原理及分析工具。
2.滲透測(cè)試經(jīng)驗(yàn)?
有滲透測(cè)試經(jīng)驗(yàn),熟悉OWASP Top 10及主流測(cè)試工具,能獨(dú)立完成Web/App/IoT滲透測(cè)試。
3.安全認(rèn)證資質(zhì)?
持有CISSP/CISP/CEH等認(rèn)證者優(yōu)先。
4.英語(yǔ)能力?
英語(yǔ)四級(jí)以上,口語(yǔ)溝通能力強(qiáng)者優(yōu)先。
加分項(xiàng)(建議)??
1.歐盟標(biāo)準(zhǔn)經(jīng)驗(yàn)?
熟悉EN 18031(IoT設(shè)備安全)、ETSI EN 303 645(通用安全要求),參與過(guò)CE RED認(rèn)證項(xiàng)目。
2.IoT安全技術(shù)?
了解IoT設(shè)備逆向工程(JTAG調(diào)試、固件提?。?、通信協(xié)議漏洞(ZigBee/Wi-Fi加密)。