崗位內容:
1. 基于黑盒、白盒、灰盒等多種滲透測試方法及工具,對客戶系統進行安全評測。
2. 對系統的各項安全機制進行分析和評估,并提供漏洞修復方案。
3. 定期執行滲透測試并生成詳細測試報告,提出可行的安全加固建議。
任職要求:
1. 熟悉常用Web安全技術、網絡協議、操作系統原理等,了解黑客攻擊手段及防范措施,熟悉常見漏洞挖掘及利用方法。
2. 熟練掌握Metasploit、Nessus、Nmap等工具,熟悉滲透測試流程。
3. 具備良好的決策能力和風險意識,有較強的團隊協作精神和溝通能力,對信息安全有濃厚興趣和追求。
4.具備CISP-PTE、CISP-BDSA、CISP-CSE、CISP-PTS、CISP-IRE、CISP-IRS、CISAW、ISO27001等證書者優先。