渗透测试专家职位描述模板/简介
我们正在寻找熟练的渗透测试专家加入我们的IT团队!作为我们的渗透测试仪,您将负责进行定期审核和检查,以确保我们的网络和计算机系统的安全性。您将需要定期工作,设置信息系统,并制定并创建新的策略来解决现有漏洞。
理想的申请人将在IT领域和先前作为渗透测试师的经验方面具有先前的专业知识。也可能会要求您协助其他IT员工担任职责,并向适当的经理提供信息。
渗透测试专家工作资料
一名渗透测试专家对计算机系统进行了授权测试,以发现犯罪分子可能利用的安全缺陷。渗透测试专家可以专门操纵特定的系统,例如:
- 网络和基础架构
- Windows,Linux和Mac等操作系统
- 嵌入的计算机系统
- 移动/网络应用程序
- SCADA的控制系统(监督控制和数据获取)
- 物联网(物联网)
除了发现问题外,还可能提供有关降低风险的建议。
汇报给
- 首席技术官
渗透测试专家职责
- 与客户合作以确定他们的测试需求
- 开发和实施渗透方法,脚本和测试
- 对客户网络或现场测试进行远程测试,以发现安全缺陷
- 模拟安全漏洞以评估系统的整体安全性
- 根据您的发现创建报告和建议,包括发现的安全缺陷和风险量
- 有关解决或减少对系统安全威胁的方法的建议
- 向管理层和其他相关方告知您的发现,风险和结论
- 考虑攻击如何影响企业及其用户
- 理解您发现的缺陷如何对公司或业务功能产生影响
渗透测试专家要求和技能
- 计算机科学或相关学科的学士学位
- 对计算机系统及其工作方式的彻底掌握
- 强大的口头和书面沟通技巧,可以向技术和非技术受众传达您的技术
- 注意细节,包括开发和执行测试的能力,同时牢记客户需求
- 有能力进行战略和创造性的思考以违反安全系统
- 出色的时间管理和组织能力来实现客户的截止日期
- 符合敏感信息的伦理完整性
- 横向思考和“开箱即用”的能力
- 协作技能,包括鼓励同事和分享方法的能力,以及强大的分析和解决问题的技能以及决心使用各种策略来完成任务
- 理解发现的任何缺陷的后果的业务能力
- 致力于使技术知识基础保持最新