岗位职责:
1、负责信息安全测评项目的整体执行工作,包括但不限于合规性检查、漏洞扫描、代码审计、渗透测试、并制定解决方案;
2、负责项目的进度、质量和实施工作,完成交付前的安全测试;
3、负责组织编制项目过程中产生的各种文档,包括但不限于测试大纲、测试报告等以及文档的内外部评审工作;
任职要求:
1、1-3年以上工作经验,本科及以上学历,网络安全、计算机网络、软件工程等专业;
2、熟悉测评流程,以及信息安全测评相关的标准、规范、流程;
3、了解java、c++、c其中一种编程语言、熟悉各种渗透测试手法
4、熟悉开展信息安全测评常用的工具、设备,能够准备解读工具产生的结果并对工具发现的问题进行判断;
5、有一定的组织能力和文字能力,能够对组织、监督项目组开展安全试验,编写大纲、记录、报告等文档;
6、做事踏实,主观能动性强,具有较好的学习能力、沟通能力与创新能力;
7、能适应短期出差;
8、承担过等级保护测评项目组长者优先,持等级保护测评师、CISP、CISP-PTE等证书者优先