【崗位職責(zé)】
1、對(duì)公司客戶的應(yīng)用安全和系統(tǒng)安全進(jìn)行測(cè)試,提出漏洞修復(fù)方案并跟蹤漏洞修復(fù)進(jìn)度
2、對(duì)安全事件進(jìn)行應(yīng)急響應(yīng),及時(shí)解決出現(xiàn)的安全問(wèn)題
3、定期對(duì)公司客戶的網(wǎng)站、應(yīng)用、網(wǎng)絡(luò)、服務(wù)器進(jìn)行滲透測(cè)試
4、對(duì)相關(guān)人員進(jìn)行安全培訓(xùn),普及安全知識(shí)
5、關(guān)注最新的安全動(dòng)態(tài)和漏洞信息,及時(shí)出具公司相關(guān)系統(tǒng)的漏洞修復(fù)建議
【崗位要求】
1、對(duì)常見(jiàn)Web安全漏洞的原理、危害、利用方式及修復(fù)方法有較深入理解
2、熟悉主流的安全工具(不僅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等),能夠以手工或結(jié)合工具的方式進(jìn)行安全測(cè)試
3、熟悉應(yīng)急響應(yīng)流程,能夠獨(dú)立對(duì)系統(tǒng)、Web服務(wù)器日志進(jìn)行分析,從中發(fā)現(xiàn)安全問(wèn)題
4、熟悉至少一種編程語(yǔ)言(如PHP/Java/C#/Python等),可開(kāi)發(fā)簡(jiǎn)單的安全工具
5、熟悉常見(jiàn)的網(wǎng)絡(luò)安全攻擊手段、原理、防范方法
6、具備獨(dú)立開(kāi)展?jié)B透工作的能力
7、具有金融、能源駐場(chǎng)服務(wù)經(jīng)驗(yàn)者優(yōu)先
8、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神
職位福利:六險(xiǎn)一金、績(jī)效獎(jiǎng)金、交通補(bǔ)助、餐補(bǔ)、通訊補(bǔ)助、帶薪年假、節(jié)日福利
職位亮點(diǎn):高收入,牛人搭檔,高福利,