职位&公司对比
职位详情
- 宁波
- 1-3年
- 本科
- CISSP/CISP
- 熟悉ISO27001标准
- CISA
一、工作职责: 1、协助客户进行风险评估、渗透测试、漏洞挖掘,熟悉现场安全运维相关工作。boss 2、实时关注国内外最新公开的漏洞,可独立完成复现;对常见的历史漏洞具备熟练的利用能力;批量漏洞验证可自行编写脚本。 3、配合团队支持应急响应工作,分析安全事件,boss进行溯源。 4、编写检查文档、测试报告、汇报材料等。 二、任职资格: 1、专业知识和技能 (1)熟悉信息安全等级保护要求,熟悉ISO27001等相关安全标准; (2)熟悉业内主要的信息安全产品与相关技术; (3)熟练使用渗透测试相关工具,具备内网渗透、横向移动、提权、APP或小程序渗透测试等技能; (4)精通应急响应、病毒分析、安全加固等; (5)具有CISSP\CISP\CISA\PMP\CISP-PTE等信息安全行业资质认证证书; (6)具备项目管理基本boss技能;熟悉常用项目管理工具者优先;发表过CVE或CNNVD漏洞等优先;至少会一种编程语言(Python、Go、Java等)者优先。 2、行业背景 (1)具有信息安全行业3年以上工作经验者优先;具有工控行业渗透测试工作经验者优先; (2)熟悉工业领域应用(如电力、化工、轨道交通)者优先; BOSS直聘3、综合能力 (1)严谨boss认真,责任心强,有较好的团队协作能力; (2)良好问题解决能力和学习能力,能够主动总结和分享工作中的问题或学习成果; (3)能够适应经常出差。
职位详情
- 宁波
- 3-5年
- 本科
- 渗透测试经验
- 攻防对抗经验
岗位职责: 1、参与工控安全网络安全涉密项目实施 2、参与工控网络安全渗透技术研发 3、参与工控安全其他项来自BOSS直聘目 4、参与工控安全攻防演练 岗位要求: 1、精通网络安全攻防相关知识 2、在相关网络安全大赛boss中取得过名次 3、挖掘过网络安全漏洞不少与5个 4、具有良好的代码阅读能力 5、精BOSS直聘通各类测试脚本编写 直聘6、无不良犯罪记录 7、本科及以上学历
技能解析
- 管理工具
- 测试工作
- 项目管理
- 编程语言
- 应急响应
- 具备项目管理
- 安全加固
- 等级保护
- 团队协作
- 团队协作能力
- 熟悉ISO
- CISP
- 解决能力
- 安全等级
- 问题解决能力
- 熟悉信息安全
- 信息安全
- CISA
- 安全产品
- 问题解决
- 协作能力
- 项目管理工具
- 轨道交通
- 学习能力
- 风险评估
数据来自CSL职业科学研究室
技能解析
- 犯罪记录
- 安全漏洞
- 脚本编写
- 阅读能力
- 安全攻防
- 项目实施
数据来自CSL职业科学研究室
工作时间
工作时间
公司福利
- 交通补助
- 节日福利
- 通讯补贴
- 免费班车
- 餐补
- 带薪年假
- 年终奖
- 定期体检
- 补充医疗保险
- 五险一金
公司福利
- 生日福利
- 有无线网
- 团建聚餐
- 包吃
- 员工旅游
- 带薪年假
- 年终奖
- 定期体检
- 意外险
- 五险一金