渗透测试方向 任职要求:
1.熟练使用Burp Suite、NMap、SuperScan等各类渗透扫描工具,能独立完成系统各项渗透测试,提供漏洞修补思路建议;
2.精通常见的攻防技术以及对相关漏洞的原理有深入的理解;
3.熟悉开发语言,对代码有一定了解,具备一定的开发安全问题解决能力;
4.良好的文档编写能力,可独立编制测试计划、方案、用例文档、执行文档、测试报告等文档,认真、细致、严谨;
5.学历:研究生及以上,计算机及信息技术、网络安全等相关专业;
6.技能要求:具备CISP-PTE、CISP-PTS、OSCP、CISAWT-LPT等渗透测试方向证书。
7.经验要求: 2年及以上相关工作经验。
分析处理方向 任职要求:
1.熟悉安全运营、态势感知、防火墙、IPS等安全产品,具备日志分析和安全攻防基础;
2.熟悉安全运营平台威胁建模,及时发现攻击行为、有效处置;
3.熟悉windows和linux操作系统安全机制及操作指令,独立完成漏洞安全加固;
4.熟悉勒索、蠕虫等常见病毒特征,主动发现病毒木马程序并清除;
4.学历:本科及以上,计算机及信息技术、网络安全等相关专业;
5.技能要求:具备CCRC-CSERE、CISAWT等安全响应及保障类证书。
6.经验要求:具备1年及以上经验者优先。
数据安全方向 任职要求:
1.熟悉数据安全法律法规及行业标准,具备数据安全合规评估能力,熟悉数据使用阶段的脱敏、数据传输的加密、数据存储备份、数据提供审批、数据合规评审等技术应用和配置;
2.精通数据备份系统,独立完成数据备份配置;熟悉密码学原理、常见对称/非对称加密算法;
3.熟悉灾备技术原理,熟悉生产系统与灾备环境的数据同步、应用级切换逻辑;
4.深入理解并能实施基于存储、数据库或应用层的数据复制、同步/异步复制、双活等容灾方案。
5.熟悉业内主流灾备平台,具备独立运维能力,能对灾备系统进行日常监控、性能分析、故障处理、策略优化,确保系统稳定可靠;
6.具备良好的沟通交流能力,及文档编辑管理能力,可独立数据备份、容灾等技术分析报告、演练方案等文档,认真、细致、严谨;
7.学历:研究生及以上,计算机及信息技术、网络安全等相关专业;
8.技能要求:具备CISP、CCRC等数据安全方向证书。
9.经验要求: 2年及以上相关工作经验。