一、岗位职责:
1、技术研究:跟踪学习最新的网络安全技术,并转化为网络安全知识体系;跟踪参与最新的CTF竞赛,并转化为知识体系;
2、课程开发:持续开发信息安全课程资源,跟踪课程实施情况,不断优化;
3、项目支撑:参与重要的网络安全项目交付或培训项目,部分院校授课;
4、内部赋能:针对内部工程师、讲师团队进行赋能培训;
5、其它工作:完成上级交办的其它工作;
二、任职资格:
1、学历与专业要求 :大学本科及以上学历(接受硕士应届,计算机相关专业)
2、工作经验要求:3年工作经验以上
3、专业知识与技能要求:
(1)熟悉TCP/IP体系,熟悉常见的操作系统的使用;
(2)熟悉常见的操作系统、数据库、中间件的安全漏洞原理和处置方式;
(3)熟悉常见的WEB应用安全漏洞原理和修复方案;
(4)熟悉渗透测试的流程方法和常用渗透测试工具,如kali、burpsuite、metasploit、nmap、nessus、AWVS等;
(5)熟悉常见的网络安全产品和解决方案;
(6)具备良好的沟通交流和语言表达能力,有攻防演练、培训或课程开发精力优先;
(7)具备互联网安全技术专栏/博客、漏洞挖掘证书、CTF竞赛获奖等优先;
(8)热爱网络安全行业,愿意进行网络安全技术钻研学习,乐于分享。
4、职业资格
(职称)要求:具备CISP-PTE、CISP或其他同级别网络安全认证优先
综合能力要求:
(1)良好的演讲能力、语言表达能力、学习能力;
(2)具备较强的课程产品优化分析能力和课程产品研发能力;
(3)具备良好的服务意识、团队合作意识,并能承担一定的工作压力;有高度责任感。