1.本科及以上學歷,計算機網(wǎng)絡(luò)、信息安全、信息管理等相關(guān)專業(yè)(能力突出者專業(yè)不限),3年以上網(wǎng)絡(luò)安全規(guī)劃、建設(shè)、咨詢、審計、管理工作經(jīng)驗;?
2.熟悉網(wǎng)絡(luò)體系結(jié)構(gòu)和系統(tǒng)安全架構(gòu);精通TCP/IP,熟悉OSPF?、BGP,熟悉路由器、交換機原理,了解SDN等軟件定義網(wǎng)絡(luò)技術(shù);
3、精通網(wǎng)絡(luò)安全技術(shù):包括端口、漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)絡(luò)滲透、木馬分析與防范等;熟悉DDos攻擊、SQL注入、XSS、CSRF等高危安全風險web攻擊分析與防范等專業(yè)技能;
4.熟悉常用網(wǎng)絡(luò)檢測、監(jiān)控、分析工具,熟悉主流的安全工具,能夠以手工或結(jié)合工具的方式對系統(tǒng)進行滲透測試和風險評估;
5.具備良好的技術(shù)鉆研精神,較強的安全風險意識和敏銳的洞察分析能力;有較強的文檔編寫能力和服務(wù)意識,良好的職業(yè)素養(yǎng)、道德操守
6.持有CCIE\HCIE\CISP\CISSP\CCSP信息安全認證及在安全咨詢公司有技術(shù)顧問經(jīng)驗者優(yōu)先。?
加分項?
1、電力行業(yè)大型網(wǎng)絡(luò)或安全規(guī)劃、設(shè)計、實施、集成、優(yōu)化等項目經(jīng)驗;
2、參加過CTF比賽并取得較高名次;
3、在各大安全應(yīng)急響應(yīng)中心(SRC平臺)排行靠前;
4、自主設(shè)計開發(fā)過安全工具,并提供github地址;
5、優(yōu)秀的文檔編寫能力,安全技術(shù)博客或者在安全論壇上發(fā)表精品文章或論文。