技能说明
一般情况下,做网络安全的项目都是做评估的。评估包括:审计、渗透。
做审计有两个前提,一是懂标准,你要了解当前有什么标准,在哪里可以找到这些标准,有什么标准测评项的相关解释。怎么做才能准确无歧义。二是懂文档,搞半天连基本的文档排版、内容输入,表格整理都不会那就没意思了。
做渗透就没得说了,最基础的是漏洞扫描工具的使用,其次是十大漏洞的检测。
注意事项
- 工作范围
- 咨询情况,在项目中你担任什么角色,需要交付什么,形式、方式、内容等。避免扯皮。
- 报酬
- 兼职一般是以天为单位的。如:600/天
- 问清楚报酬的支付细节。如:支付报酬是发现金还是转账?通过微信还是支付宝还是银行卡?支付报酬前是否需要乙方提供什么吗?等等。(曾经有过的坑)甲方发钱时需要提供发票。
- 时间
- 兼职周期。如:项目需要我什么时候进场,什么时候离场?
- 里程碑。如:什么时间交付什么?什么时间结算工钱。
- 考核指标
- 一般情况下不会扣钱,但也会有例外的时候。如:到达客户现场乱说话(一般情况下你能进入项目组肯定是销售有关系才能进去的,一般能进去肯定是挂靠某公司才能进去的。所以进场前要问清楚如果客户问我方是什么公司,要如何回答。)。交付的内容