岗位职责:
1.负责网络安全、工控安全的市场支撑、售前和售后技术支持;
2.负责对终端、网络、应用、数据等进行网络安全风险评估和技术测试,包括但不限于漏洞扫描、渗透测试、代码审计;
3.负责网络安全服务项目、运维项目的实施,包括但不限于安全培训、应急演练、安全巡检、驻场运维服务等;
4.负责政府、企业网络安全技术支撑,包括但不限于工信部、川陕渝各委办局等;
5.编写测试方案和测试报告,对安全漏洞能给出合理的解决方案;
6.研究安全漏洞前沿技术,对最新的网络安全技术有长期跟进;
7.对移动应用、web应用、工控系统等安全测试、漏洞挖掘和相关技术研究,安全测评体系构建。
任职要求:
1.学历:本科及以上;
2.相关工作年限:无;
3.专业要求:网络和信息安全、密码、电子信息、通信工程、计算机科学、互联网、大数据等相关专业。
4.熟悉渗透测试步骤、方法,熟练使用主流渗透测试工具;
5.熟悉网络攻击的各类技术和方法,对常见的操作系统、应用平台、网络单元的弱点有较深的理解,能够完成风险评估、应急响应类工作任务;
6.对热点技术领域(如人工智能、卫星互联网、工业互联网、车联网、区块链、云计算、大数据安全等)有了解;
7.有一定的代码阅读能力;
8.具备网络安全相关资格证书(如CISAW/CISP/CISSP/等级保护测评师等)优先考虑。