工作职责:1、负责与政务行业的业务日常交流、方案推广工作;2、负责项目运营咨询规划设计,同时按设计执行落地,按工作需求进行分解和编写方案材料;3、负责项目招投标工作;4、在项目实施中的攻防演练和安全运营咨询服务担任专家角色,直接参与或指导项目人员完成相关工作。任职要求:1、安全工具使用:熟练掌握多种渗透测试或模拟攻击的工具和平台,如BurpSuite、AWVS、Nmap、Nessus、SQLmap、Metasploit、CobaltStrike等;安全风险和漏洞:熟悉OWASP TOP10安全风险,熟悉常见漏洞原理及加固方法;编程语言:至少熟悉一种计算机编程语言(如C、Java、Python、Go、PHP等);攻防技术:具备攻防对抗研究的实战经验,熟悉常见的安全漏洞和攻击技术。前沿技术:研究前沿攻防技术,如0day/nda高危漏洞的挖掘以及exp编写。2、至少3年以上的信息安全或相关领域的工作经验,具有攻防对抗研究经验者优先,具有中大型目标完整攻击链的独立完成实操案例,即从漏洞利用、内网、跨网等到拿下指定靶标;3、持有CISP、OSCP等国内外认证,具备计算机科学、信息技术或相关领域的专科学历或以上学历;4、持续学习态度:对安全领域有持续的热情和自我驱动的学习态度;5、团队合作和创新意识:具备较强的创新意识和团队合作意识,注重结果导向,沟通、协调能力强。