任职要求:
1、具有大学专科及以上学历,计算机相关专业;
2、具有3年以上网络安全行业管理或实践经验;
3、熟悉asp、php、jsp等主流web安全技术,包括SQL注入、XSS、CSRF、命令执行、越权等常见的安全漏洞;
4、具有一定的编程能力,可以自己编写poc和环境搭建;
5、熟悉常用的安全工具,如:Appscan、Burpsuite、Nmap、Sqlmap、kail、wireshark等
6、有较强的学习能力,喜欢钻研技术,能快速掌握业务知识,并能形成标准化文档;
7、拥有相关专业资格认证者优先;
8、较好的分析问题和实际动手能力强,具有良好的沟通能力、团队合作精神和良好的职业道德。
岗位职责:
1、负责青海公司网络安全平台远程告警研判,对告警分析溯源,编写溯源分析报告;
2、负责定期远程进行漏洞扫描和渗透测试,并出具渗透测试报告;
3、负责青海公司远程应急响应,包括钓鱼邮件排查,恶意IP外联排查等工作;
4、负责挖掘内网高危漏洞,敏感信息泄露等安全风险;
5、负责收集威胁情报定期排查青海公司内网安全事件。
负责领导交办工作。