负责对于企业环境中的反病毒/防火墙/入侵检测/上网行为管理/WAF产品以及管理平台的部署、运维、调试
以及策略更改;
负责对企业内部环境进行漏洞扫描并分析扫描报告制定漏洞修复计划以及方案,并对扫描结果进行跟踪检查,
形成闭环;
负责对于上网行为管理平台的运维、日志分析以及策略更改.
熟悉等级保护要求,并配合企业以及测评机构完成等级保护测评.
结合企业环境以及现状提供安全建议、制定相关方案并实施;
为企业员工提供安全培训,提高安全意识;
熟悉日志平台的使用,例如ELK/Splunk.
了解信息安全体系建设规范,参与制定过信息安全制度以及规则.
1.负责对未上线前的应用进行完整渗透测试.
2.按照渗透测试流程对应用进行信息收集、威胁建模、漏洞分析、实施渗透攻击测试、配合修复、复测等步骤形成闭环,保证
应用安全
3.使用相关工具(Nmap、Sqlmap、burpsuite、Netsparker、Wireshark、hackbar)对应用进行自动/手动测试.
4.将发现的问题进行手动验证,并将确认后的结果反馈给应用团队,并对其进行讲解.
5.完成对应用的复测,确保所有发现漏洞修复/接受风险.